リバースエンジニアリングツール「Radare2」に複数の脆弱性
リバースエンジニアリングのフレームワークである「Radare2」に複数の脆弱性が明らかとなった。
バッファフローの脆弱性「CVE-2023-46569」「CVE-2023-46570」が明らかとなったもの。「同5.8.9」および以前のバージョンが影響を受ける。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアはいずれも「9.8」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
10月21日に報告され、コードリポジトリ上では翌22日に修正が行われた。今後リリースされる「同5.9.0」にて修正が反映される見込みだという。
(Security NEXT - 2023/11/08 )
ツイート
関連リンク
PR
関連記事
クレカ会員向け福利厚生サービスで別人情報を表示 - システム不具合で
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「React Native CLI」に脆弱性 - 外部よりコマンド実行のおそれ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性
「Chrome」のアップデートが公開 - 脆弱性5件に対応
サイクリングイベント参加者へのお礼メールで誤送信 - 栄村
サイトPWなど含む子育て家庭訪問事業の案内を誤送付 - 足立区
複数ECサイトで個人情報流出か、営業は再開 - ユニバーサルミュージック
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
