Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OSSのシステム監視ツール「Pandora FMS」に深刻な脆弱性

また「CVE-2020-13851」は、ユーザー権限でOSのコマンドが実行可能となる脆弱性。「CVSSv3.1」のベーススコアは「8.8」とされている。同脆弱性を含む4件が重要度が2番目に高い「高(High)」とレーティングされている。

これら脆弱性は、Docker版「Pandora FMS 7.0 NG 744」や仮想アプライアンス版「Pandora FMS 7.0 NG 743」「同742」に存在。仮想アプライアンス版「Pandora FMS 7.0 NG 744」も影響を受けるが、「CVE-2020-13854」に関しては管理者があらかじめサービスを有効にしている場合にのみ影響を受けるという。

これら脆弱性は、Core Securityが発見し、開発を手掛けるArticaへ報告したもので、脆弱性を修正した「Pandora FMS 7.0 NG 746」がリリースされている。今回明らかとなった脆弱性は以下のとおり。

CVE-2020-13850
CVE-2020-13851
CVE-2020-13852
CVE-2020-13853
CVE-2020-13854
CVE-2020-13855

(Security NEXT - 2020/06/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ウイルスバスター」に権限昇格の脆弱性 - 最新版に更新を
VoIP電話「Cisco IP Phone」に複数の脆弱性 - アップデートが公開
軽量プロクシ「Tinyproxy」に脆弱性 - 報告者と開発者に溝
「GitLab」のアカウント乗っ取る脆弱性、悪用が発生 - 米当局が注意喚起
開発言語「R」のデシリアライズ処理に脆弱性 - 修正版へ更新を
QNAP製NASやアドオンに脆弱性 - 旧アドバイザリも更新、影響大きい脆弱性を追加
「SonicWall GMS」に認証回避など複数の脆弱性 - アップデートが公開
4月のMS月例パッチで修正された脆弱性が攻撃の標的に - 米当局が注意喚起
Google、脆弱性2件を修正した「Chrome」のアップデートを公開
「ArubaOS」に深刻な脆弱性 - リモートよりコード実行のおそれ