「Apache Dubbo」に複数の脆弱性 - 最新版へ更新を
RPCフレームワークである「Apache Dubbo」に複数の脆弱性が明らかとなった。脆弱性が修正されている最新版へアップデートするよう呼びかけられている。
現地時間12月15日に「CVE-2023-29234」「CVE-2023-46279」が明らかとなったもの。いずれも信頼できないデータをデシリアライズする脆弱性だという。
「CVE-2023-29234」は、「同3.2.4」「同3.1.10」および以前のバージョンが影響を受ける脆弱性。7月にリリースされた「同3.2.5」「同3.1.11」にて修正された。また「CVE-2023-46279」については「同3.1.5」のみ影響を受ける。
開発チームでは「CVE-2023-46279」について重要度を「重要(Important)」、「CVE-2023-29234」については「中(Moderate)」とレーティングした。
一方、米国立標準技術研究所(NIST)による脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアをいずれも「9.8」、重要度を「クリティカル(Critical)」と評価している。
(Security NEXT - 2023/12/27 )
ツイート
PR
関連記事
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
サーバで外部との不正通信を確認、影響など詳細を調査 - TKC
