スマホ向け主要プロセッサのAppleロスレス処理に脆弱性 - 2021年12月に修正
ALACコーデックはAppleが開発し、2004年にリリース。2011年にオープンソースとしてデコーダが公開されたことから、広く利用が広まった。
Appleでは独自にデコーダをアップデートし、脆弱性への対応を行ってきたが、オープンソースのコードは2011年以降、メンテナンスが行われておらず、実装する各メーカーもそのまま利用している可能性が高いという。
脆弱性の判明を受けてQualcommでは「CVE-2021-30351」として2021年12月に修正を実施した。共通脆弱性評価システム「CVSSv3.1」における同脆弱性のベーススコアは「9.1」と評価されている。
MediaTekにおいても、権限昇格の脆弱性「CVE-2021-0675」や、情報漏洩の脆弱性「CVE-2021-0674」として対処した。米国立標準技術研究所(NIST)の脆弱性データベース「NVD」におけるCVSS基本値はそれぞれ「7.8」「5.5」と評価されている。
(Security NEXT - 2022/05/02 )
ツイート
PR
関連記事
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
先週注目された記事(2026年1月18日〜2026年1月24日)
サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性

