DNS resolve は細工された DNS メッセージを適切なチェックをしていないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にのこセキュリティホールを利用された場合、リモートから任意のコードを実行される可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note 2002/09/09 更新 VU#803539 Multiple vendors' Domain Name System (DNS) stub resolvers vulnerable to buffer overflow http://www.kb.cert.org/vuls/id/803539
<Microsoft> ▽ Internet Explorer Internet Explorerに含まれるJava環境に複数の脆弱性が発見された。この問題を利用することにより、Webページを開いた場合やOutlookでメールを通してWebサイトで閲覧した場合に、任意のプログラムが実行される可能性がある。なお、この問題は「Internet Explorer 6 SP1」では未対応である。
CERT/CC Vulnerability Note VU#287771 Multiple vendors' Internet Key Exchange (IKE) implementations do not properly handle IKE response packets http://www.kb.cert.org/vuls/id/287771
CERT 2002/09/13 追加 Vulnerability Note VU#886601 Internet Key Exchange (IKE) protocol discloses identity when Aggressive Mode shared secret authentication is used http://www.kb.cert.org/vuls/id/886601
▽ KDE KDEに二つの脆弱性が発見された。 一つ目は、クロスサイトスクリプティングの脆弱性で、HTML内に含まれた不正なJavaスクリプトが実行される可能性がある。 二つ目は、HTML内に含まれているSecureフラグを検出しない状態で、Cookie情報をサイトに送信してしまう問題。この問題により、悪意のあるページを利用しセッション情報を奪取することができる。
CERT/CC Vulnerability Note VU#405955 util-linux package vulnerable to privilege escalation when "ptmptmp" file is not removed properly when using "chfn" utility http://www.kb.cert.org/vuls/id/405955
ISS X-Force Database cisco-vpn-certificate-mitm (10045) Cisco VPN Client improper verification of certificate DN fields could allow a man-in-the-middle attack http://www.iss.net/security_center/static/10045.php