ICU Project、ICU4Cライブラリに複数のオーバーフローの脆弱性を確認

  • 元記事:ICU Project ICU4C library contains multiple overflow vulnerabilities
  • HP:ICU Project
  • 発表日時 2015/5/4

    ICU ProjectのICU4Cライブラリにヒープベースバッファオーバーフロー及び整数オーバーフローの脆弱性が確認された。影響を受けるのはICU4C library バージョン52から54までで、これらの脆弱性が悪用されると、攻撃者はオーバーフローを引き起こすインプットを提供することが可能となり、サービス運用妨害や任意のコードを実行される恐れがある。解決策として、ICU4Cバージョン 55.1が公開されており、アップデートによりこの脆弱性は解消される。