以下の情報は、ウェブページからのスクリーンショットから取得した脆弱性情報の重要事項です: CVE番号: CVE-2017-20016 Vulnerability ID: VDB-101974、ID 101969 CVSS メタ臨時スコア: 5.3 現在のエクスプロイト価格: $0〜$5k CTI 関心スコア: 0.00 概要 WEKA INTEREST Security Scanner バージョン 1.8 までに、「問題あり」として識別された脆弱性が特定されました。この問題は、コンポーネント「Portscan」の未詳処理に影響を与えます。操作を行うとメモリ割り当てが発生します。この脆弱性は、メインターテナンスによりサポート終了となった製品にのみ影響します。この脆弱性の識別子は CVE-2017-20016 です。攻撃はリモートから実行される可能性があります。さらに、エクスプロイトが存在します。影響を受けたコンポーネントの代わりに代替コンポーネントを使用することが推奨されます。 詳細 WEKA INTEREST Security Scanner バージョン 1.8 未満(セキュリティテストソフトウェア)で脆弱性が発見され、「問題あり」と分類されました。この脆弱性は、コンポーネント「Portscan」の未詳コードブロックに影響します。未詳入力による操作により、メモリ割り当て脆弱性が引き起こされます。この脆弱性の CWE 定義は CWE-789 です。製品は信頼できない巨大なサイズ値に基づいてメモリを割り当てますが、サイズが期待された制限内にあることを保証しないため、任意量のメモリを割り当てることが可能です。影響としては、可用性への影響が知られています。 このバグは 2007 年 7 月 30 日に発見されました。Marc Ruef により 2017 年 6 月 5 日に scip AG に ID 101969 として共有され、確認済みエントリ(VulDB)として公開されました。アドバイザリは vuldb.com で入手可能です。ベンダーは公開リリースの調整に参加していません。エントリには以下の情報が含まれます: 攻撃ツールキット(ATK)は GPL3 ライセンスの下で公開されているエクスプロイトフレームワークです。2006 年当時、開発者 Marc