「DXライブラリ VisualC++用 Ver3.15e およびそれ以前」「DXライブラリ BorlandC++用 Ver3.15e およびそれ以前」「DXライブラリ Gnu C++用 Ver3.15e およびそれ以前」「DXライブラリ VisualC#用 Ver3.15e およびそれ以前」には、内部関数 CL_vsprintf() の処理に起因するバッファオーバーフローの脆弱性(CVE-2016-1131)が存在する。この脆弱性が悪用されると、DXライブラリを使用して作成されたアプリケーションが、細工された文字列を処理することで、アプリケーションの権限で任意のコードを実行される可能性がある。JVNでは、DXライブラリを使用したアプリケーションの開発者は、対策済みのDXライブラリを使用してリビルドし、アプリケーションをアップデートするよう呼びかけている。
オープンソースの「DXライブラリ」にバッファオーバーフローの脆弱性(JVN)
《吉澤 亨史@ScanNetSecurity》編集部おすすめの記事
ゲームビジネス アクセスランキング
-
【プレイレビュー】『BIOSHOCK INFINITE』をより深く楽しむために知っておくべき4つの事(世界背景&ヘビー・ヒッター編)
-
「キミの心の応援団長」バーチャルYouTuber富士葵が込める想いとはーーキーマンインタビュー
-
『キャプテン★レインボー』『GIFTPIA』などを手がけたhikarinさんの個展が開催中
-
ジャレコが「PocketNES」のソースコードを盗用?
-
ジェームス・ボンドはゲーマー?
-
任天堂が65歳定年制を導入
-
「技術に振り回されずトンチの効いたゲーム制作を」-明かされる『ロスト プラネット 2』の内幕
-
ポケモンはここで作られる!ゲームフリーク訪問記(前編)
-
川島隆太教授、『脳トレ』のロイヤリティは受け取らず
-
ゲームプロモーションは何が大事? ネクソン最新作「カウンターサイド」担当が語る“今やるべきプロモーション術”






