動画エンコードライブラリ「libaom」などに脆弱性 - アップデートで修正
動画コーデックである「AV1」のエンコード機能を提供するライブラリ「libaom」に脆弱性が明らかとなった。
一部関数で整数オーバーフローが生じ、ヒープバッファオーバーフローにつながるおそれがある脆弱性「CVE-2024-5171」が明らかとなったもの。
Googleでは、共通脆弱性評価システム「CVSSv4.0」のベーススコアを最高値である「10.0」と評価している。
また動画コーデック「VP9」のライブラリである「libvpx」にも類似の脆弱性「CVE-2024-5197」が存在。CVSS基本値は「5.9」と評価されている。
これら脆弱性は、「libaom 3.9.0」「libvpx 1.14.1」にて修正が行われた。
(Security NEXT - 2024/06/07 )
ツイート
関連リンク
PR
関連記事
設定ミス突く攻撃、顧客DB消去される - 兵庫県内の保険代理店
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
ふるさと納税返礼品を誤発送、送付状作成ミスで別人に
こども園職員、園児写真をSNSに無断投稿 - 糸満市
介護老人保健施設の利用者情報、送迎中に紛失か - 生駒市
野生イノシシ検査結果ファイルに個人情報、削除せず送信 - 静岡県