LZH形式ファイルでウイルス検証回避の脆弱性 - ライブラリ作者が利用中止を呼びかけ
「CVE-2010-0098」については、国内でもJVNで脆弱性情報「JVNVU#545953」として掲載され、注意喚起が実施されている。
同氏はこの点について、LZH形式も同様の脆弱性が含まれているため、情報処理推進機構(IPA)に報告したが不受理になったことをウェブサイトで公表。
同機構における脆弱性情報の取り扱い方法へ疑問を呈するコメントとともに、今後同ソフトの新規開発は中止し、メンテナンスのみ実施する方向性を明らかにしている。
(Security NEXT - 2010/06/08 )
ツイート
PR
関連記事
「Movable Type」に権限なくアップデートできる脆弱性
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響

