Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ルーティングソフト「Quagga」にバッファオーバーフローの脆弱性

複数のルーティングプロトコルをサポートする「Quagga」において、特定条件下において任意のコードを実行される脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。

同ソフトにおいて、VPNv4用のBGPピアをbgpdへ設定している場合、バッファオーバーフローの脆弱性「CVE-2016-2342」が存在するという。脆弱性を悪用された場合、任意のコードを実行されるおそれがある。

開発者は脆弱性を解消した「同1.0.20160309」を提供している。

(Security NEXT - 2016/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat」「Adobe Reader」の定例外更新 - まもなく公開予定
セキュリティ関連の修正6件含む「WordPress 5.2.4」がリリース
「Chrome 77.0.3865.120」がリリース - 重要度「高」の脆弱性5件を修正
macOS向け端末エミュレータ「iTerm2」に深刻な脆弱性
D-Link製アクセスポイントに複数脆弱性 - コマンド実行のおそれ
MS月例パッチが公開、脆弱性59件を修正 - 悪用は未確認
脆弱性16件の修正含む「macOS Catalina 10.15」をリリース - Apple
「vBulletin」に複数脆弱性、パッチが公開 - 前回より2週間弱で
「EC-CUBE」向け決済モジュールに複数脆弱性
「Webmin」のソースコード改ざんで脆弱性、攻撃コード公開 - アクセス増加の観測も