Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GNU Wget」に任意のコードを実行される脆弱性

「HTTP」や「FTP」などのプロトコルに対応したダウンローダー「GNU Wget」に任意のコード実行が可能となる脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、「同1.20.1」および以前のバージョンにバッファオーバーフローの脆弱性「CVE-2019-5953」が含まれていることが明らかとなったという。

同脆弱性を悪用されると、任意のコードを実行されたり、サービス拒否に陥るおそれがある。

同脆弱性は、草野一彦氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。最新版へアップデートを行うよう呼びかけられている。

(Security NEXT - 2019/04/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

Nike製アプリに脆弱性 - フィッシングに悪用されるおそれ
わずか3日、「Apache HTTPD」が再修正 - 前回修正は不十分、RCEのおそれも
独自コードで検証、「Apache HTTPD」の修正不備を発見
「Apache HTTPD」がアップデート - 一部脆弱性はすでに悪用済み
「Apache HTTP Server」のゼロデイ脆弱性、国内でも攻撃を観測
「Firefox 93」が登場 - 機能強化や脆弱性の修正を実施
「Salesforce DX」のCLIで作成したURL、誰でも管理画面へアクセス可能に
ウェブアプリ開発プロセスでの利用を想定した脆弱性検査サービス
Google、「Chrome 94.0.4606.71」をリリース - ゼロデイ脆弱性などに対応
VPN製品「SonicWall SMA100シリーズ」に深刻な脆弱性 - 早急に更新を