JPCERT コーディネーションセンター

ASN.1 (Abstract Syntax Notation One)

ASN.1 とは、データの構造を定義する言語のひとつであり、ISO (国際
標準化機構) と ITU-T (国際電気通信連合 電気通信標準化部門) で標
準化されています。ASN.1 は SNMP、X.400、Kerberos などのプロトコ
ルで使用されており、多くのソフトウェアで基盤となる技術となってい
ます。

ここ数年、複数のソフトウェアで ASN.1 の処理に関して脆弱性が報告
されています。

ASN.1 のデータの処理では、定義されたデータ構造の各フィールドに対
する適切なチェックや、入れ子になったデータ構造を適切に処理する必
要があります。これらの処理の難しさが ASN.1 に関連する脆弱性がし
ばしば報告される一因となっています。
参考文書(日本語)
参考文書(英語)

Weekly Report 2007-07-04号 に掲載

Topへ

Topへ
最新情報(RSSメーリングリストTwitter