RPCフレームワーク「Apache bRPC」に脆弱性
RPCフレームワーク「Apache bRPC」に脆弱性が明らかとなった。アップデートが提供されている。
サーバの起動に使用する「ServerOptions pid_file」を介して、任意のコードを実行することが可能となる脆弱性「CVE-2023-31039」が明らかとなったもの。
開発チームでは、脆弱性の重要度を「重要(Important)」としている。一方米国立標準技術研究所(NIST)による脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度をもっとも高い「クリティカル(Critical)」とした。
開発チームでは、「同1.5」にて脆弱性を修正。またソースリポジトリでパッチが公開されており、アップデートが難しい場合はパッチを適用するよう呼びかけている。
(Security NEXT - 2023/05/18 )
ツイート
関連リンク
PR
関連記事
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
