リバースエンジニアリングツール「Radare2」に複数の脆弱性
リバースエンジニアリングのフレームワークである「Radare2」に複数の脆弱性が明らかとなった。
バッファフローの脆弱性「CVE-2023-46569」「CVE-2023-46570」が明らかとなったもの。「同5.8.9」および以前のバージョンが影響を受ける。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアはいずれも「9.8」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
10月21日に報告され、コードリポジトリ上では翌22日に修正が行われた。今後リリースされる「同5.9.0」にて修正が反映される見込みだという。
(Security NEXT - 2023/11/08 )
ツイート
関連リンク
PR
関連記事
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
教育補助員が持ち出した課題プリントを紛失 - 都立高
委託先事業者がメールを誤送信、メアド流出 - 栃木県
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
Googleグループ57件が公開設定、個人情報が外部閲覧状態に - ダイソー
「Chrome」にアップデート - 3件のセキュリティ修正