Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache InLong」に複数の脆弱性 - アップデートを

大量のデータを統合できるフレームワーク「Apache InLong」に複数の脆弱性が判明した。2023年12月にリリースされた最新版で修正されたという。

開発チームが現地時間1月3日に2件の脆弱性を明らかにしたもの。「CVE-2023-51784」は、リモートよりコードを実行されるおそれがあるコードインジェクションの脆弱性。

また信頼できないデータをデシリアライズする脆弱性「CVE-2023-51785」があわせて明らかとなった。「mysql ドライバ」を使用して任意のファイルを読み取られるおそれがある。開発チームでは、重要度をともに4段階中、上から2番目にあたる「重要(Important)」とレーティングした。

GitHubでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを、「CVE-2023-51784」については「9.8」、「CVE-2023-51785」を「7.5」と評価。重要度をそれぞれ「クリティカル(Critical)」「高(High)」としている。

これら脆弱性は、現地時間2023年12月13日にリリースされた「同1.10.0」にて修正されており、アップデートなど対策を講じるよう呼びかけている。

(Security NEXT - 2024/01/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町