「VMware Tanzu」にDoS攻撃受けるおそれ - アップデートが公開
VMwareは、「VMware Tanzu Application Service for VMs」に脆弱性が見つかったことを明らかにした。
同ソフトで使用する「Cloud Foundry」のクラウドコントローラー「CAPI」にサービス拒否の脆弱性「CVE-2021-22101」が判明したもの。
REST要求により巨大なSQLクエリを生成させることでデータベースを使用できなくさせることが可能だという。共通脆弱性評価システム「CVSSv3」のベーススコアを「7.5」、重要度を「重要(Important)」とレーティングしている。
同社は脆弱性を修正した「同2.12.1」「同2.11.8」「同2.10.20」「同2.9.28」「同2.7.40」をリリースし、利用者へアップデートを呼びかけている。
(Security NEXT - 2021/11/12 )
ツイート
関連リンク
PR
関連記事
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
「Movable Type」に権限なくアップデートできる脆弱性
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
