CODE:Sys27 OS:ALL
Date:2017/10/20
参考URL:https://jvn.jp/ta/JVNTA91240916/index.html
AssetCoordinator が利用している UNLHA32.DLL には自己解凍書庫ファイルの作成機能が実装されていますが, 作成された自己解凍書庫ファイルには DLL を読み込む際の検索パスに問題があり, 当該書庫と同一ディレクトリーに存在する特定の DLL を読み込んでしまう脆弱性が存在し、任意のコードを実行されたり、クラッシュを引き起こされる可能性があります。
※ UNLHA32.DLL は, LZH, LZS 形式に対応した圧縮・展開等の書庫操作を行うライブラリーです
影響を受ける可能性があるバージョン
Asset Coordinator のすべてのバージョン
対処
Tomcat 7.0.82 アップデート / UNLHA32.DLL 脆弱性対応プログラムを取得し、適用してください。適用することで当脆弱性は解消されます。
文中の「Asset Coordinator 6.0~6.2」「Asset Coordinator 6.3」は、下記を意味します。 | |
Asset Coordinator 6.0~6.2 | PALLET CONTROL Ver.6.0~6.2 に搭載されているAsset Coordinator 6 |
Asset Coordinator 6.3 | PALLET CONTROL Ver.6.3 に搭載されているAsset Coordinator 6 |