【やじうまPC Watch】ジャネット・ジャクソンのMVでPCがクラッシュする脆弱性

PC Watch

 MicrosoftのRaymond Chen氏は16日(米国時間)、ジャネット・ジャクソンの「Rhythm Nation(リズム・ネイション)」のミュージックビデオを一部のノートPCで再生すると、PCがクラッシュしてしまう問題について紹介している。Windows XPの製品サポートを行なっていた同僚からChen氏が聞いた話だという。

 あるメーカーから特定のモデルでこのミュージックビデオ(MV)を再生すると、クラッシュが発生する事象を発見。同社でも調査を実施したところ、他社のノートPCでもクラッシュが再現した。さらには、再生している筐体ではない、近くにある別のノートPCでもクラッシュが発生したという。

 これらのノートPCが搭載していた特定のHDD(回転数5,400rpm)において、固有振動数が曲中のある音と共振してしまうことが原因で、メーカー側ではオーディオ再生時にこの周波数を検知して除去するカスタムフィルタをオーディオパイプラインに追加し、対応したという。

 本件については、ミュージックビデオの音声信号を利用し、共振周波数によるDoS攻撃が可能な脆弱性として、共通脆弱性識別子「CVE-2022-38392」も発行されている。

Source

コメント

タイトルとURLをコピーしました