Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

HTTPサーバのライブラリ「libmicrohttpd」にバッファオーバーフローの脆弱性

「HTTPサーバ」を実装するための軽量なライブラリ「GNU libmicrohttpd」に深刻な脆弱性が明らかとなった。アップデートが提供されている。

「同0.9.70」のPOSTメソッドにおける処理で「バッファオーバーフロー」が生じるおそれがある脆弱性「CVE-2021-3466」が明らかとなったもの。悪用されると、同ライブラリを利用するアプリケーションへ任意のデータを書き込まれるおそれがあるという。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」で、「クリティカル(Critical)」と評価されている。

脆弱性の判明を受けて、開発チームでは修正を行った「同0.9.71」をリリースした。

(Security NEXT - 2021/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Firefox 150」を公開 - 41件の脆弱性を修正
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「Chrome」にアップデート - セキュリティ関連で19件の修正
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
開発ツール「GitLab」にアップデート - 脆弱性11件に対処