SonicStage CP (SonicStage Ver. 4.0/4.1/4.2/4.3)セキュリティ脆弱性対策アップデートプログラム

平素は、ソニー製品をご愛用いただき、誠にありがとうございます。

2007年11月6日付けにてお知らせしております、弊社、音楽管理アプリケーションソフトウェアSonicStage CPで発生する、バッファオーバーフローによるセキュリティに関する脆弱性を修正したアップデートプログラムを、2007年12月4日より提供させていただきます。下記に記載の【ダウンロードの手順】に従ってダウンロードの上、【アップデートの手順】に従いアップデートをお願いします。

【対象バージョン】
SonicStage CP (SonicStage Ver. 4.0/4.1/4.2/4.3)

* お客様がこれまでにSonicStageのバージョンアップを行われた結果、現在のバージョンが上記に該当する場合も対象となります。
* 対象バージョンが付属されていた製品は、こちらをご覧ください。

【修正内容】
下記症状を修正しました。

特定のプレイリストファイル(拡張子がm3uのファイル)を、上記バージョンのSonicStage で開いたときに、バッファオーバーフローを引き起こし、SonicStageが強制終了し、お客様のコンピューター上で任意のプログラムが実行される可能性があります。
(CVE id:CVE-2007-5709*)
なお、この脆弱性はセキュニア社により報告されました。

との事です。
やや危険なバグでしたね。
早速バージョンアップしなきゃ。

重要なお知らせ | ポータブルオーディオプレーヤー WALKMAN ウォークマン | サポート・お問い合わせ | ソニー