スマホ向け主要プロセッサのAppleロスレス処理に脆弱性 - 2021年12月に修正
ALACコーデックはAppleが開発し、2004年にリリース。2011年にオープンソースとしてデコーダが公開されたことから、広く利用が広まった。
Appleでは独自にデコーダをアップデートし、脆弱性への対応を行ってきたが、オープンソースのコードは2011年以降、メンテナンスが行われておらず、実装する各メーカーもそのまま利用している可能性が高いという。
脆弱性の判明を受けてQualcommでは「CVE-2021-30351」として2021年12月に修正を実施した。共通脆弱性評価システム「CVSSv3.1」における同脆弱性のベーススコアは「9.1」と評価されている。
MediaTekにおいても、権限昇格の脆弱性「CVE-2021-0675」や、情報漏洩の脆弱性「CVE-2021-0674」として対処した。米国立標準技術研究所(NIST)の脆弱性データベース「NVD」におけるCVSS基本値はそれぞれ「7.8」「5.5」と評価されている。
(Security NEXT - 2022/05/02 )
ツイート
PR
関連記事
郵便物が所在わからず、原因は不明 - 日本郵便
学校説明会の案内メールで誤送信 - サッカー総合専門学校
企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU

