Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Go向けSAMLライブラリに深刻な脆弱性 - アップデートが公開

Go言語(golang)向けに提供されているSAMLライブラリに深刻な脆弱性が明らかとなった。

パッケージ「crewjam/saml」に脆弱性「CVE-2022-41912」が明らかとなったもの。複数のアサーションエレメントを含むSAML応答を処理する際、認証のバイパスが可能になるという。

CVE番号を割り当てたGitHubでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.1」、重要度を「クリティカル(Critical)」とレーティングしている。

同脆弱性は「同0.4.9」にて修正。アップデートが呼びかけられている。同ライブラリを実装しているソフトウェアも影響を受けるおそれがあり、注意が必要となる。

(Security NEXT - 2022/12/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性