Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「glibc」の非推奨関数に脆弱性 - 次期バージョンで修正予定

「GNU Cライブラリ(glibc)」に含まれる一部関数に任意のコードを実行される脆弱性が含まれていることがわかった。

同ライブラリの「sunrpcモジュール」に含まれる非推奨の互換性関数「clnt_create」や、廃止された「svcunix_create」にバッファオーバーフローの脆弱性が含まれていることが明らかとなったもの。

それぞれ「CVE-2022-23219」「CVE-2022-23218」が割り当てられており、脆弱性を悪用されるとサービス拒否が生じるおそれがあるほか、アプリケーションの構築時にオプションの「stack-protector」を有効化していない場合は任意のコードを実行されるおそれがあるという。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアはいずれも「9.8」とレーティングされている。

「CVE-2022-23219」については2017年にパッチが公開されていたが、現地時間2月1日にリリースが予定されている「同2.35」にていずれも修正される見込み。

(Security NEXT - 2022/01/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Apple、「macOS」のアップデートを公開 - 多数脆弱性を解消
FRONTEO米子会社にサイバー攻撃 - DC上のデータがランサムウェアの標的に
氏名で検索、別人にワクチン接種券を誤送付 - 茅ヶ崎市
Apple、「iOS 15.5」「iPadOS 15.5」をリリース - 脆弱性34件を修正
電柱敷地所有者の個人情報含む帳票が所在不明 - 中電ネット
信用情報を誤登録、与信判断に影響した可能性 - PayPayカード
小学校防犯カメラの映像含むHDDレコーダーがオークションに - 横浜市
初心者向け「SECCON Beginners CTF 2022」、6月に開催
メルマガにほかの受信者の氏名を表示 - 人材派遣会社
個人情報含む調査関係の名簿原本をコピー機に置き忘れ - 山口県