�y���p�K�C�h�z

[English]

JVNDB-2019-000013

Windows 7 �ɂ����� DLL �ǂݍ��݂Ɋւ���Ǝ㐫

�T�v

Windows 7 ���񋟂���W���� DLL �t�@�C���̂Ȃ��ɂ́A�v���O�����̎��s���ɕK�v�Ƃ��鑼�� DLL �t�@�C�����A�Ăяo�����v���O�����Ɠ���̃f�B���N�g������ǂݍ��ނ悤�ɍ���Ă�����̂����݂��܂�(CWE-427)�B
�J���҂ɂ��ƁA�{���́u�A�v���P�[�V���� �f�B���N�g���ɂ����� DLL �̐A���t���v�̖��ł���AWindows 7 �ɂ�����Z�L�����e�B�X�V�v���O�����ɂ��Ή��͍s��Ȃ��Ƃ̂��Ƃł��B
�J���҂ɂ��u�A�v���P�[�V���� �f�B���N�g���ɂ����� DLL �̐A���t���v�ւ̑Ή��ɂ‚��ẮA�J���҂��񋟂���������m�F���������B

���̐Ǝ㐫���́A���Z�L�����e�B�����x���p�[�g�i�[�V�b�v�Ɋ�Â����L�̕��� IPA �ɕ񍐂��AJPCERT/CC ���J���҂Ƃ̒������s���܂����B
�񍐎�: �O�䕨�Y�Z�L���A�f�B���N�V����������� �g�� �F�u ��

CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v3 �ɂ��[���x
��{�l: 7.8 (�d�v) [IPA�l]
  • �U�����敪: ���[�J��
  • �U�������̕��G��: ��
  • �U���ɕK�v�ȓ������x��: �s�v
  • ���p�҂̊֗^: �v
  • �e���̑z��͈�: �ύX�Ȃ�
  • �@�����ւ̉e��(C): ��
  • ���S���ւ̉e��(I): ��
  • �—p���ւ̉e��(A): ��
CVSS v2 �ɂ��[���x
��{�l: 6.8 (�x��) [IPA�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���O�̔F�ؗv��: �s�v
  • �@�����ւ̉e��(C): �����I
  • ���S���ւ̉e��(I): �����I
  • �—p���ւ̉e��(A): �����I
�e�����󂯂�V�X�e��


�}�C�N���\�t�g
  • Microsoft Windows 7

�z�肳���e��

�׍H���ꂽ DLL �t�@�C�������s�t�@�C���Ɠ���̃f�B���N�g���ɒu����Ă����ꍇ�A�C�ӂ̃R�[�h�����s�����”\��������܂��B
�΍�

[Windows 10 �ɃA�b�v�O���[�h����]
�J���҂��񋟂���������ƂɁAWindows 7 �� �ŐV�� Windows 10 �փA�b�v�O���[�h���Ă��������B

[���[�N�A���E���h�����{����]
���̃��[�N�A���E���h�����{���邱�ƂŁA�{�Ǝ㐫�̉e�����y�����邱�Ƃ��”\�ł��B
�E�V�X�e���f�B���N�g���ւ̏������݂͊Ǘ��҂ɂ̂݋��‚��� (Windows �̏����ݒ�)
�EWindows PC �͊Ǘ��Ҍ����������Ȃ��W�����[�U�A�J�E���g�ő��삷�邱�Ƃ������Ƃ��A�K�v�ȂƂ��̂݊Ǘ��҃A�J�E���g�ő��삷��
�E�A�v���P�[�V�������C���X�g�[�������f�B���N�g���ɐM�p�ł��Ȃ��t�@�C�������݂��Ȃ����Ƃ��m�F����
�E�Г��ŃA�v���P�[�V���������L�f�B���N�g���ɒu���A�e Windows PC ������s������悤�ȉ^�p���s���Ă���ꍇ�́A���Y�f�B���N�g����ǂݎ���p�ɂ���
�x���_���

�}�C�N���\�t�g
CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���̑�(CWE-Other) [IPA�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2019-5921
�Q�l���

  1. JVN : JVNTA#91240916
  2. JVN : JVN#69181574
  3. National Vulnerability Database (NVD) : CVE-2019-5921
�X�V����

  • [2019�N02��28��]
       �f��
  • [2019�N09��26��]
      �Q�l���FNational Vulnerability Database (NVD) (CVE-2019-5921) ��lj�

OSZAR »