重要情報 脆弱性情報 CVE番号: CVE-2017-16899 脆弱性概要: 実行時に、特に オプションを使用した場合に境界外読み取り(out of bound read)の問題が発生します。 影響対象バージョン: バージョン 及びそれ以前の影響を受けました。 修正バージョン: バージョン および バージョン で本脆弱性が修正されています。 セキュリティ影響 深刻度: 重要 潜在的リスク: 攻撃者が構成されたファイルを通じて遠隔から攻撃を行う可能性があり、サービス拒否(DoS)や情報漏洩を引き起こす可能性があります。 報告および修正プロセス 報告者: Joonun Jang 報告日: 2017年11月8日 修正者: Roland Rosenfeld 修正日: 2017年11月30日 修正説明: および において入力検証ロジックを更新し、入力データが有効範囲内であることを確認するよう対応しました。 関連議論 主要議論参加者: Roland Rosenfeld, Thomas Loimer 議論の要点: 脆弱性の詳細と修正方法に関する議論が行われ、脆弱性の原因と修正効果が確認されました。 システム情報 Debian リリース: buster/sid カーネルバージョン: Linux 4.9.0-3-amd64 システムアーキテクチャ: amd64 添付ファイルとパッチ 添付ファイルには、問題の再現に使用できる FIG ファイルが含まれています。 本脆弱性を修正するパッチコードが提供されており、主に入力データの範囲チェックとエラー処理の強化が含まれています。