Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VMwareの複数製品に「runc」の脆弱性 - 一部製品にアップデート

コンテナのランタイム「runc」に脆弱性が見つかった問題で、VMwareは、影響を受ける同社製品向けにアップデートを開始した。

細工したコンテナより「runc」のプログラムを上書きし、ホスト上でコードの実行が可能となる脆弱性「CVE-2019-5736」へ対応したもの。

「VMware Integrated OpenStack with Kubernetes」「VMware PKS」「VMware vCloud Director Container Service Extension」「vSphere Integrated Containers」が影響を受けるという。

同社では、脆弱性へ対応したアップデートとして「PKS 1.3.2」「同1.2.9」および「同CSE 1.2.7」をリリースした。ただし、一部製品については保留とし、パッチが未提供の状態となっている。

20190218_vm_001.jpg
「CVE-2019-5736」への対応状況7(表:VMware)

(Security NEXT - 2019/02/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WordPress向けプラグイン「InstaWP Connect」に脆弱性
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中