JVN#74294680:「Winny」におけるバッファオーバーフローの脆弱性:IPA脆弱性関連情報の調査結果

openmyaMLで流れていた。
JVN#74294680:Winny におけるバッファオーバーフローの脆弱性な話。
    
概要:P2P ファイル共有(交換)ソフトウエアである Winny にはバッファオーバーフロー脆弱性が存在します。 影響を受けるシステム:Winny 2.0 b7.1 およびそれ以前 想定される影響:遠隔の第三者から巧妙に細工されたパケットを送信されることにより、ソフトウェアが異常終了する可能性があります。
報告者、eEye の 鵜飼さんだー。 eEyeといえばeEyeがWinny対応ソフトウェアのダウンロード・サービスを開始 :HotFix Report BBSなんて話もありましたね。 IPAが公表した脆弱性関連情報の調査結果には 『開発者による修正方法は公表されていませんので、回避方法は「Winny利用の中止」となります。』 と、記載されています。 これが、Winnyを介して感染するウィルスの収束に繋がれば良いのですが...P2PWinnyだけじゃないですからねぇ...