WASMランタイムに脆弱性 - アップデートがリリース
Bytecode Allianceが開発する「WebAssembly」のランタイム「Wasmtime」に脆弱性が明らかとなった。
「x86-64」環境においてコードジェネレーター「Cranelift」のバグに起因し、実効アドレスの計算を誤り、域外メモリの読み書きが可能となる脆弱性「CVE-2023-26489」が明らかとなったもの。
CVE番号を採番したGitHubでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.9」、重要度を「クリティカル(Critical)」とレーティングしている。
「同6.0.1」「同5.0.1」「同4.0.1」にて同脆弱性を修正。あわせて回避策をアナウンスしている。
(Security NEXT - 2023/03/09 )
ツイート
PR
関連記事
個人の意見が推測可能な文書を窓口で誤公開 - 鎌倉市
イベント案内メールにメアド含むファイルを誤添付 - 静岡市まちづくり公社
下取車オークション情報が漏洩、顧客に画像届く - トヨタ系ディーラー
海外グループ会社にサイバー攻撃、国内への影響なし - ダイヘン
顧客情報含む電子媒体を紛失、定期チェックで判明 - 三井住友信託銀
ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto
CrowdStrikeのWindows向け「Falconセンサー」に複数脆弱性
「Flowise」のRCE脆弱性 - 旧版に影響と説明
「Tenable Security Center」に脆弱性 - 権限外の操作が可能に
介護保険料納入通知書の説明書類に無関係の個人情報 - 京丹後市