ログの集約機能を提供する「Apache Flume」に深刻な脆弱性
ログの集約機能を提供する「Apache Flume」に深刻な脆弱性が明らかとなった。
「同1.4.0」以降において「JNDI(Java Naming and Directory Interface)」を処理する「JMSMessageConsumer」に脆弱性「CVE-2022-34916」が明らかとなったもの。細工されたLDAPのURIデータを処理するとリモートよりコードを実行されるおそれがある。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。
開発チームでは、8月16日に機能の強化や脆弱性の修正を行った「同1.10.1」をリリースした。
(Security NEXT - 2022/08/31 )
ツイート
関連リンク
PR
関連記事
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
中学PTA議決資料が閲覧可能に、クラウドで設定ミス - 奈良市
緑地管理者がボランティア宛てメールを「CC」送信 - 名古屋市
旧保育所に不法侵入、建物内部に個人情報 - 北見市
マイナンバー文書を誤廃棄、保存期限の設定ミスで - 上三川町
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起