Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OSSのシステム監視ツール「Pandora FMS」に深刻な脆弱性

また「CVE-2020-13851」は、ユーザー権限でOSのコマンドが実行可能となる脆弱性。「CVSSv3.1」のベーススコアは「8.8」とされている。同脆弱性を含む4件が重要度が2番目に高い「高(High)」とレーティングされている。

これら脆弱性は、Docker版「Pandora FMS 7.0 NG 744」や仮想アプライアンス版「Pandora FMS 7.0 NG 743」「同742」に存在。仮想アプライアンス版「Pandora FMS 7.0 NG 744」も影響を受けるが、「CVE-2020-13854」に関しては管理者があらかじめサービスを有効にしている場合にのみ影響を受けるという。

これら脆弱性は、Core Securityが発見し、開発を手掛けるArticaへ報告したもので、脆弱性を修正した「Pandora FMS 7.0 NG 746」がリリースされている。今回明らかとなった脆弱性は以下のとおり。

CVE-2020-13850
CVE-2020-13851
CVE-2020-13852
CVE-2020-13853
CVE-2020-13854
CVE-2020-13855

(Security NEXT - 2020/06/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto
CrowdStrikeのWindows向け「Falconセンサー」に複数脆弱性
「Flowise」のRCE脆弱性 - 旧版に影響と説明
「Tenable Security Center」に脆弱性 - 権限外の操作が可能に
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「AWS Client VPN」に権限昇格の脆弱性 - macOS版のみ影響
IBMのアクセス管理製品に深刻な脆弱性 - アップデートを提供
「Nagios Log Server」に複数脆弱性 - 3月の更新で修正
「Chrome」にアップデート、脆弱性3件を修正
「Unity」ランタイムに脆弱性 - 利用アプリは要再ビルド