Mac向けTwitterクライアントに絵文字処理でクラッシュする脆弱性
Mac OS X向けに提供されているTwitterクライアントソフト「夜フクロウ」に、特定の文字列を処理するとクラッシュする脆弱性が含まれていることがわかった。修正版がリリースされている。
脆弱性情報のポータルサイトであるJVNによれば、絵文字を示す特定のユニコード文字列を処理するとアプリケーションがクラッシュする脆弱性「CVE-2016-4852」が明らかとなったもの。「同2.84」および以前のバージョンに含まれる。
同ソフトが利用するMac OS XのAPIに含まれる問題に起因しており、「OS X 10.9 Mavericks」で利用した際に影響を受けるという。最新OSである「OS X 10.11 El Capitan」では問題は生じないとしている。
同脆弱性は、東京農工大学の市川遼氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。開発者より修正版となる「同2.85」がリリースされている。
(Security NEXT - 2016/08/24 )
ツイート
関連リンク
PR
関連記事
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
「MS Edge」にアップデート - 脆弱性2件を解消
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
