Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Aerospike Java Client」に深刻な脆弱性 - アップデートが公開

NoSQLデータベース「Aerospikeサーバ」との通信に用いるJavaアプリケーション「Aerospike Java Client」に脆弱性が明らかとなった。

サーバからのレスポンスにおいて信頼できないデータをデシリアライズする脆弱性「CVE-2023-36480」が明らかとなったもの。

悪意あるサーバからのデータを処理すると任意のコードを実行され、端末を乗っ取られるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

同脆弱性は、「同6.2.0」「同5.2.0」「同4.5.0」にて修正された。

(Security NEXT - 2023/08/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団
クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者