Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Airflow」に深刻な脆弱性 - 最新版に更新を

ワークフロー管理プラットフォーム「Apache Airflow」に深刻な脆弱性が明らかとなった。

コンポーネント「データベース」のウェブサーバにおいて、セッション固定化の脆弱性「CVE-2022-38054」が明らかとなったもの。「同2.3.3」から「同2.2.4」までのバージョンが影響を受ける。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、「クリティカル(Critical)」と評価されている。

またデーモンとして起動した場合の権限制御に問題があり、ホームディレクトリ上に書き込み可能なファイルが生成され、ローカルユーザーによって任意のコンテンツが公開可能となる脆弱性「CVE-2022-38170」も明らかとなった。

開発チームでは、8月23日に「同2.3.4」をリリース。いずれの脆弱性も修正されている。

(Security NEXT - 2022/09/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性