ファーウェイ製端末「M5 lite 10」に深刻な脆弱性
Androidを搭載したHuawei製タブレット端末「HUAWEI MediaPad M5 lite 10」に任意のコードを実行されるおそれがある深刻な脆弱性が含まれていることがわかった。
同製品の「バージョン8.0.0.182(C00)」において脆弱性「CVE-2019-19398」が明らかとなったもの。入力されたデータを正しく検証しないため、デバイスのメモリを改ざんされ、任意のコードを実行されるおそれがある。脆弱性を公表したHuaweiによると、内部のテスターにより発見した脆弱性だという。
同社では、共通脆弱性評価システムであるCVSSv3のベーススコアについて、最大値10のところスコアを「7.2」とレーティングした。一方、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」によるベーススコアは「9.8」となっており、「クリティカル(Critical)」とレーティングされている。
同社では、脆弱性に対処した「バージョン9.1.0.120(C00E120R1P7T8)」をリリース。システム更新のプロンプトより更新プログラムをインストールするよう呼びかけている。
(Security NEXT - 2020/01/07 )
ツイート
PR
関連記事
シリアライズライブラリ「Apache Fory」Python版に深刻な脆弱性
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「OpenSSL」に複数の脆弱性 - アップデートで修正
「Google Chrome 141」を公開 - 21件のセキュリティ修正
「Red Hat OpenShift AI」に脆弱性 - クラスタ管理者権限奪取のおそれ
「Acronis True Image」に脆弱性、アップデートで修正
Western DigitalのNAS製品「My Cloud」に深刻な脆弱性
「WordPress」にアップデート、複数脆弱性を解消 - 旧版利用者は注意
「NVIDIA App」「Nsight Graphics」に脆弱性 - アップデートを公開
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開