Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Docker Compose」と「Remote API」を接続するOSSに脆弱性

「Docker Compose」と「Docker Remote API」を接続する「docker-compose-remote-api」に深刻な脆弱性が含まれていることがわかった。

同ソフトウェアは、「Docker Compose」と「Docker Remote API」を接続するオープンソースのソフトウェアで、npmパッケージなどで提供されている。

入力値の検証が行われておらず、コマンドインジェクションの脆弱性「CVE-2020-7606」が存在。実証コードも公開されている。「同0.1.4」までのバージョンに影響があるが、アップデートはリリースされていない模様だ。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」。重要度は「クリティカル(Critical)」とレーティングしている。

(Security NEXT - 2020/03/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Firefox 74.0.1」が公開、ゼロデイ脆弱性を修正 - 標的型攻撃を確認
BD製医療機器にキオスクモード回避のおそれ
ビデオ会議で人気集める「Zoom」に複数問題 - 修正に追われる
「Microsoft Teams」導入時は最新版のインストーラーを
レクサスなど複数トヨタ車DCUに「BlueBorne」脆弱性
「Chrome 80.0.3987.162」が公開 - セキュリティ問題8件を解決
ネットインフラ管理アプライアンスに複数脆弱性
ヤマハ製の複数ネットワーク機器に脆弱性 - 停止や再起動のおそれ
RSAのID認証管理製品に複数の深刻な脆弱性
三菱製シーケンサ「MELSEC」のUDP/IP通信にリソース枯渇のおそれ