Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache CloudStack」のSAML認証プラグインに深刻な脆弱性

オープンソースでクラウドインフラの管理機能を提供する「Apache CloudStack」のプラグインに深刻な脆弱性が明らかとなった。

「同4.5.0」および以降のバージョンに含まれる「SAML 2.0認証サービスプロバイダプラグイン」に「外部実体参照(XXE)」の脆弱性「CVE-2022-35741」が明らかとなったもの。

プラグインはデフォルトで無効だが、有効化している場合に脆弱性の影響があり、細工されたファイルを受け取って処理を行った際に、CloudStack管理サーバにおいて「サーバサイドリクエストフォージェリ(SSRF)」やサービス拒否が生じるおそれがある。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」と評価、「クリティカル(Critical)」とレーティングしている。

脆弱性への対策として、開発チームでは「同4.17.0.1」「同4.16.1.1」以降にアップデートするか、同プラグインを無効化し、再起動するよう求めている。

(Security NEXT - 2022/07/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を