Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GitPython」に深刻な脆弱性 - アップデートで修正

「Python」より「Git」の操作を行えるライブラリ「GitPython」に脆弱性が明らかとなった。アップデートにて修正されている。

「clone」「clone_from」において安全ではない非マルチオプションをブロックしない脆弱性「CVE-2023-40267」が明らかとなったもの。過去に対応した「CVE-2022-24439」の修正が不完全なことに起因するという。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、同脆弱性に関して共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。

開発チームでは、7月11日にリリースした「同3.1.32」にて同脆弱性を修正した。

(Security NEXT - 2023/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
先週注目された記事(2026年9月13日〜2026年9月19日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市