Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ASN1C」で生成したソースコードに脆弱性

Objective Systemsの「ASN1C」で生成したソースコードにバッファオーバーフローの脆弱性が含まれていることが判明した。セキュリティ機関が注意を呼びかけている。

「同7.0.1.x」および以前のバージョンで作成した「C」「C++」のソースコードにヒープベースのバッファオーバーフローの脆弱性が含まれていることが判明したもの。

セキュリティ機関では、生成したソースコードを確認して脆弱性を修正するよう注意を喚起している。また「ASN1C 7.0.1.x」向けにホットフィクスがリリースされているほか、提供時期は未定だが「同7.0.2」にて修正される予定だという。

(Security NEXT - 2016/07/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性