ソニーの音楽管理アプリ「SonicStage 4.X」に脆弱性 - 現在修正版を準備中
ソニーの音楽管理アプリケーション「SonicStage」に脆弱性が確認された。同社では現在アップデートをを準備している。
「同 4.X」のm3uプレイリストの処理に脆弱性が見つかったもので、攻撃者によって細工されたファイルを読み込んだ場合、バッファオーバーフローが発生し、任意のコードが実行されるおそれがある。CDからのデータ取り込みや音楽サイトから購入したファイルの再生については影響ない。
現在同社では、脆弱性を解消するアップデートの準備を進めており、アップデートするまでは、提供元を信頼できないプレイリストファイルは、読み込まないよう注意を呼びかけている。
SonicStage Ver.4.0以降をご使用のお客様へ重要なお知らせ
http://www.sony.jp/pr/info/info071106.html
(Security NEXT - 2007/11/07 )
ツイート
PR
関連記事
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
売店保有の個人情報、商品取扱業者がカタログ送付に利用 - 山口県
個人情報をメールに誤添付、容量から気づく - 阪教大
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
