パソコン向けLINE、特定の投稿表示でクラッシュ
WindowsやMac OS X向けの「LINE」に、特定の投稿でクラッシュさせることが可能となる脆弱性が含まれていたことがわかった。すでにサーバで対策が講じられているほか、脆弱性を修正したアップデートも用意されている。
脆弱性情報のポータルサイトであるJVNによれば、WindowsやMac OS X向けに提供されている「LINE」に脆弱性「CVE-2016-1156」が存在。タイムライン上に特定の内容を表示すると異常終了するという。
今回の脆弱性は、KDDIシンガポールの小勝純氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を実施。LINEでは、今回の報告を受けてサーバで対策を実施。また脆弱性を修正したアップデートを公開している。
(Security NEXT - 2016/02/22 )
ツイート
PR
関連記事
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
