Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OpenEXRファイルのビューワソフトにバッファオーバーフローの脆弱性

「OpenEXRファイル」のビューワソフトである「OpenEXR Viewer」に脆弱性が明らかとなった。アップデートにて修正が行われている。

「同0.6.0」および以前のバージョンにバッファオーバーフローの脆弱性「CVE-2023-50245」が明らかとなったもの。

CVE番号を採番したGitHubでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

開発者は最新版となる「同0.6.1」にて同脆弱性は修正された。

(Security NEXT - 2023/12/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
グループ会社2社でランサム被害 - 青山財産ネットワークス
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開