「MongoDB」の一部ドライバにサービス拒否の脆弱性
「MongoDB」を「C#」の環境で実行している際にサービス拒否に陥るおそれがある脆弱性が明らかとなった。
信頼されていないデータをデシリアライズする脆弱性「CVE-2022-48282」が明らかとなったもの。特定の環境において特権ユーザー権限で任意のコードを実行され、サービス拒否に陥るおそれがある。
MongoDBでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「6.6」、重要度を「中(Medium)」とした。一方、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、CVSS基本値を「7.2」、重要度を「高(High)」としている。
同脆弱性は「.NET Driver 2.19.0」にて修正された。
(Security NEXT - 2023/03/06 )
ツイート
関連リンク
PR
関連記事
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
