重要な脆弱性情報 脆弱性ID JVNDB-2011-000050 脆弱性タイトル XnView で実行可能ファイルが安全でない方法で読み込まれる可能性がある 脆弱性の概要 XnView は、実行可能ファイル(.exe)の読み込み方法を決定する際に、安全ではない方法を使用する可能性があります。XnView はグラフィックファイルの表示および変換を行うソフトウェアであり、「含まれるフォルダを開く」機能を使用すると、特定の種類の実行可能ファイルを読み込みます。XnView には、ファイル検索パスに関する問題があり、これにより実行可能ファイルが安全でない方法で読み込まれる可能性があります。 脆弱性レポート者 Makoto Shiotsuki 脆弱性の発見日 2011-07-05 CVSS 深刻度 CVSS V2 深刻度: 5.1 (中程度) ベース指標: - アクセス経路: ネットワーク - アクセスの複雑さ: 高 - 認証: なし - 機密性に与える影響: 部分的 - 整合性に与える影響: 部分的 - 可用性に与える影響: 部分的 影響を受ける製品 XnSoft: - XnView バージョン: 1.98.1 より前のバージョン 影響 攻撃者は、アプリケーションを実行している権限で任意のコードを実行できます。 対策 ソフトウェアの更新: 開発者が提供した情報によると、最新バージョンに更新してください。 ベンダー情報 XnSoft: - XnView: ダウンロード CWE CWE-Other CVE CVE-2011-1338 参考文献 1. JVN: JVN#17844633 2. 国家脆弱性データベース (NVD): CVE-2011-1338 3. Secunia アドバイザリ: SA45127 4. SecurityFocus: 48562 5. ISS X-Force データベース: 48369 6. オープンソース脆弱性データベース (OSVDB): 73619 改訂履歴 2011/07/05: ウェブページ公開