Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「BSD libcライブラリ」にバッファオーバーフローの脆弱性

「BSD libcライブラリ」に脆弱性が含まれていることが判明した。攻撃を受けるおそれがあるアプリケーションはほとんどないと見られているものの、セキュリティ機関が注意を呼びかけている。

一部関数の変数処理にバッファオーバーフローの脆弱性「CVE-2016-6559」が含まれていることが判明したもの。悪用されるとメモリが読み書きされるおそれがある。攻撃可能な状態で同関数が実装されているアプリケーションは、ほとんどないとの見方が出ており、現時点で悪用コードも見つかっていないという。

今回の脆弱性を修正した「11.0-RELEASE-p4」「10.3-RELEASE-p13」「10.2-RELEASE-p26」「10.1-RELEASE-p43」「9.3-RELEASE-p51」がリリースされており、セキュリティ機関では利用者へ対応を呼びかけている。

(Security NEXT - 2016/12/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FFmpeg」に脆弱性、悪意あるmp4ファイルでコード実行のおそれ
OLAP対応データストアの「Apache Pinot」に脆弱性
機密情報管理の「HashiCorp Vault」に脆弱性 - アップデートを
「PHP 8.1.11/7.4.32」が公開に - 複数の脆弱性を解消
WAFルールセット「OWASP CRS」に深刻な脆弱性 - 「ModSecurity」とあわせて更新を
モジュール型WAF「ModSecurity」がアップデート - セキュリティ上の複数問題へ対処
Google、「Chrome 106」をリリース - セキュリティ関連で20件の修正
XMLパーサーのライブラリ「libexpat」に深刻な脆弱性
Forcepoint DLPにXXE脆弱性 - 複数製品に影響
開発言語「Go」に複数の脆弱性 - アップデートで修正