パケット分析ツール「tcpdump」にアップデート - 脆弱性を解消
パケット分析ツール「tcpdump」の開発チームは、脆弱性を修正したセキュリティアップデートをリリースした。
「同4.99.3」および以前のバージョンにおいて域外メモリに書き込みを行う「CVE-2023-1801」が明らかとなり、修正したもの。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.5」、重要度は「中(Medium)」とレーティングされている。
開発チームでは、そのほかマイナーな修正などをも行なった「同4.99.4」を4月7日にリリース。あわせて「libpcap 1.10.4」を提供している。
(Security NEXT - 2023/04/25 )
ツイート
関連リンク
PR
関連記事
下取車オークション情報が漏洩、顧客に画像届く - トヨタ系ディーラー
海外グループ会社にサイバー攻撃、国内への影響なし - ダイヘン
顧客情報含む電子媒体を紛失、定期チェックで判明 - 三井住友信託銀
ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto
CrowdStrikeのWindows向け「Falconセンサー」に複数脆弱性
「Flowise」のRCE脆弱性 - 旧版に影響と説明
「Tenable Security Center」に脆弱性 - 権限外の操作が可能に
介護保険料納入通知書の説明書類に無関係の個人情報 - 京丹後市
学生インターンシップ説明会の案内メールで誤送信 - 愛知県
個人情報が外部から閲覧可能に、権限変更漏れで - クマ財団