Symantecの複数製品、旧バージョンに深刻な脆弱性
Broadcom傘下のSymantecが提供する複数製品に脆弱性が指摘されている。いずれもサポートが終了したバージョンに影響があるとされており、修正プログラムは提供されていない。
メールセキュリティ製品「Symantec Messaging Gateway(SMG)」では、リモートよりroot権限でコードの実行が可能となるスタックバッファオーバーフローの脆弱性「CVE-2024-23615」「CVE-2024-23614」が判明した。
共通脆弱性評価シテム「CVSSv3.1」のベーススコアはいずれも「10.0」と評価されており、重要度は「クリティカル(Critical)」とレーティングされている。
米国立標準技術研究所(NIST)による脆弱性データベース「NVD」によれば、「CVE-2024-23615」については「同10.5」および以前のバージョンも影響を受けるという。
またデータ漏洩対策製品の「Symantec Data Loss Prevention」では、スタックベースのバッファオーバーフローの脆弱性「CVE-2024-23617」が明らかとなった。
(Security NEXT - 2024/02/01 )
ツイート
関連リンク
- Exodus:Symantec Messaging Gateway wp6sr.so Stack Buffer Overflow Remote Code Execution
- Exodus:Symantec Messaging Gateway libdec2lha.so Stack Buffer Overflow Remote Code Execution
- Exodus:Symantec Data Loss Prevention wp6sr.dll Stack Buffer Overflow Remote Code Execution
- Exodus:Symantec Server Management Suite axengine.exe Buffer Overflow Remote Code Execution
- Exodus:Symantec Deployment Solution axengine.exe Buffer Overflow Remote Code Execution
- Exodus Intelligence
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み