Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

圧縮ライブラリ「zlib」の最新版に深刻な脆弱性

データの圧縮や解凍機能を提供するライブラリ「zlib」に深刻な脆弱性が明らかとなった。

最新版となる「同1.2.12」および以前のバージョンにおいて、特定関数でgzipヘッダの追加フィールドを処理する際、ヒープベースのバッファオーバーフローが生じる脆弱性「CVE-2022-37434」が明らかとなったもの。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」においてベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングしている。

アップデートは公開されていないが、開発ブランチにおいてパッチが公開されており、一部ディストリビューションのブランチでは修正を実施している。

(Security NEXT - 2022/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県
給付認定の通知書を誤送付、送付先リストを作成ミス - 福岡市
患者情報含むUSBメモリが所在不明 - 長崎みなとメディカルセンター
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
システム設定で変更ミス、一部データが消失 - 厚労省
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
「Splunk」向けのAI拡張ツールに複数の脆弱性