glibcにおけるバッファオーバーフローの脆弱性(通称:GHOST)
2015年3月27日
更新情報
2015/3/27 | 本ページを公開 |
製品別の影響の有無
製品カテゴリ・製品名 | 影響の有無 | 対処方法 | |
NAS関連製品 (TeraStation、Linkstation) |
TS5000シリーズ TS5800D,TS5600D,TS5400D TS5400R,TS5200D |
影響なし | - |
TS5200DSシリーズ | 影響なし | - | |
TS3000シリーズ TS3200D, TS3400D,TS3400R |
影響なし | - | |
TS-2RZシリーズ TS-2RZH,TS-2RZS |
影響なし | - | |
TS-Xシリーズ TS-WXL,TS-X,TS-RXL TS-XEL,TS-XHL |
影響なし | - | |
TS-Vシリーズ TS-8VHL,TS-6VHL,TS-QVHL TS-WVHL,TS-RVHL |
影響なし | - | |
TS-IXシリーズ TS-IXL,TS-RIXL |
影響なし | - | |
LS400シリーズ LS410D, LS420D,LS410DX LS421D |
影響なし | - | |
LS200シリーズ LS210D,LS220D,LS220DB |
影響なし | - | |
LS-QVL,LS-VL,LS-WSXL LS-WVL,LS-WXBL,LS-WXL LS-XHL |
影響なし | - | |
LS-AVL,LS-CHL,LS-SL LS-XL,LS-YL |
影響なし | - | |
ネットワーク関連製品 | 無線LAN親機 | 影響なし | - |
無線LAN中継機 | 影響なし | - | |
有線ルーター | 影響なし | - |
※上記以外に、本脆弱性の影響有無が明確になった製品については、本ページを更新してお知らせいたします。
脆弱性の説明
glibc ライブラリにはバッファオーバーフローの脆弱性 ( CWE-788 ) があります。細工したホスト名を gethostbyname などの関数の引数に渡すことにより、バッファオーバーフローが発生します。
脆弱性のもたらす脅威
遠隔の第三者によって任意のコードが実行されたり、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
参考情報
Japan Vulnerability Notes:JVN#99234709