Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MongoDB」の一部ドライバにサービス拒否の脆弱性

「MongoDB」を「C#」の環境で実行している際にサービス拒否に陥るおそれがある脆弱性が明らかとなった。

信頼されていないデータをデシリアライズする脆弱性「CVE-2022-48282」が明らかとなったもの。特定の環境において特権ユーザー権限で任意のコードを実行され、サービス拒否に陥るおそれがある。

MongoDBでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「6.6」、重要度を「中(Medium)」とした。一方、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、CVSS基本値を「7.2」、重要度を「高(High)」としている。

同脆弱性は「.NET Driver 2.19.0」にて修正された。

(Security NEXT - 2023/03/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メールアカウント3件に不正アクセス、個人情報が流出 - 近大関連会社
エレコム製の複数無線「LAN」ルータに3件の脆弱性
ラック、生成AIシステム特有のセキュリティ問題を診断するサービス
中学校で生徒用端末から教員用資料が閲覧可能な状態に - 文京区
イズミ、ランサム被害で宅配など一部サービスを停止 - 新店舗オープンを延期
マイナンバー含むデータ入力を委託先が無断で再委託 - 熊谷市
GitLab、アップデートで4件の脆弱性を修正
「GitLab」に月例セキュリティリリース - 深刻な脆弱性を解消
「GitHub Enterprise Server」に10件の脆弱性 - アップデートで修正
「Apache Tomcat」にアップデート - 「同8.5.x」は3月31日にサポート終了