CERT 2003/03/04 更新 Vulnerability Note VU#489721 Microsoft Windows ME Help and Support Center does not adequately validate hcp:// URL parameters http://www.kb.cert.org/vuls/id/489721
▽ libc libcは、Sun RPCベースのlibcを使用するサービスにTCP接続してデータを読み取る際、タイムアウトメカニズムを提供していない。システムデーモンは適切なサービスを提供することができないことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから DoS 攻撃を受ける可能性がある。[更新]
□ 関連情報:
CERT/CC Vulnerability Note VU#266817 Multiple Sun RPC-based libc implementations fails to provide time-out mechanism when reading data from TCP connections http://www.kb.cert.org/vuls/id/266817
SGI Security Advisory 20021103-01-P Potential Denial of Service Vulnerability in RPC-based libc ftp://patches.sgi.com/support/free/security/advisories/20021103-01-P
▽ mhc Debian Linux 3.0に含まれているmhc-utilsのadb2mhcに脆弱性が発見された。Debian Linux 3.0および他のLinuxプラットフォームにおいて予測可能な名称で一時的なディレクトリを作成するため、攻撃者はリモートからシステムの任意のファイルを上書きできる。 [更新]