「curl」に複数の脆弱性 - アップデートにて修正
「curl」に複数の脆弱性が明らかとなった。アップデートにて修正されている。
「libcurl」において誤ったデータを送信したり、解放後などにメモリを使用するなど予期せぬ誤動作を引き起こす可能性がある脆弱性「CVE-2023-28322」が明らかとなった。
さらにSSHサーバの公開鍵を検証する機能において解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2023-28319」のほか、ワイルドカード証明書における検証不備の脆弱性「CVE-2023-28321」、サービス拒否が生じる「libcurl」の脆弱性「CVE-2023-28320」が判明している。
開発者は、脆弱性の重要度について「CVE-2023-28319」を4段階中、上から3番目にあたる「中(Medium)」とし、他脆弱性についてはもっとも低い「低(Low)」とした。
一方米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、「CVE-2023-28322」に対し、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.1」、重要度を「クリティカル(Critical)」とレーティングしている。
(Security NEXT - 2023/06/07 )
ツイート
関連リンク
PR
関連記事
チャレンジ農業支援事業の委託先が携帯電話を紛失 - 東京都
北米法人で情報流出を確認、ランサム影響か - アルプスアルパイン
セキュリティ診断に探索的テストを組みあわせた「IoT機器診断サービス」
攻撃者を疑似体験し、セキュリティの重要性を学ぶボードゲーム - IPA
「Splunk Enterprise」に複数の脆弱性 - アップデートで修正
Palo Alto Networksの「PAN-OS」や「Cortex XDR」に脆弱性
「Craft CMS」に脆弱性、攻撃容易で影響大 - 7月の更新で修正済み
メール誤送信、育児セミナー参加予定者のメアド流出 - 大阪市
「WordPress」のセキュリティ対策プラグインを公開 - クラウドセキュア
他自治体職員のなりすまし電話にだまされ個人情報を漏洩 - 鹿児島市