20170708

JVN#21369452 Lhaz と Lhaz+ のインストーラ、および Lhaz や Lhaz+ で作成された自己解凍書庫ファイルにおける DLL 読み込みに関する脆弱性

JVN#21369452
Lhaz と Lhaz+ のインストーラ、および Lhaz や Lhaz+ で作成された自己解凍書庫ファイルにおける DLL 読み込みに関する脆弱性
【外部リンク】
http://jvn.jp/jp/JVN21369452/
概要
Lhaz と Lhaz+ のインストーラ、および Lhaz や Lhaz+ で作成された自己解凍書庫ファイルには、DLL 読み込みに関する脆弱性が存在します。

影響を受けるシステム
Lhaz バージョン 2.40 およびそれ以前のバージョンのインストーラ - CVE-2017-2246
Lhaz バージョン 2.40 およびそれ以前を使用して作成された自己解凍書庫ファイル - CVE-2017-2247
Lhaz+ バージョン 3.4.0 およびそれ以前のバージョンのインストーラ - CVE-2017-2248
Lhaz+ バージョン 3.4.0 およびそれ以前を使用して作成された自己解凍書庫ファイル - CVE-2017-2249

【外部リンク】
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000169.html
--

注目の投稿

Shadowserver Foundation http://65.49.1.117/

Shadowserver Foundation port 14491 discarded for LINK-FRMWRK: NO ENTRY IN LOOKUP TABLE TO COMPLETE OPERATION, GigaEthernet2.0 Wistron Neweb ...

人気の投稿