VMwareの「Harbor Container Registry for PCF」に深刻な脆弱性
VMwareは、「Pivotal Cloud Foundry」向けに提供している「Harbor Container Registry」に深刻な脆弱性が見つかったとしてアップデートをリリースした。
「VMware Harbor Container Registry for PCF」に脆弱性「CVE-2019-16919」が明らかとなったもの。また「VMware Cloud Foundation」においてオプションでコンポーネントを導入している場合に影響を受ける。
同脆弱性では、APIにおけるアクセス制御が適切に行われず、プロジェクトのアクセス権限を持つ場合に隣接するプロジェクトのイメージについても操作が可能となるという。
共通脆弱性評価システムであるCVSSv3のスコアは「9.1」で重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
「VMware Harbor Container Registry for PCF 1.8.x」に影響があり、同社では脆弱性を修正した「同1.8.4」をリリースした。ただし「同1.7.x」は影響を受けない。「VMware Cloud Foundation」についてはパッチの準備が進められている。
(Security NEXT - 2019/10/17 )
ツイート
関連リンク
PR
関連記事
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
