Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

動画エンコードライブラリ「libaom」などに脆弱性 - アップデートで修正

動画コーデックである「AV1」のエンコード機能を提供するライブラリ「libaom」に脆弱性が明らかとなった。

一部関数で整数オーバーフローが生じ、ヒープバッファオーバーフローにつながるおそれがある脆弱性「CVE-2024-5171」が明らかとなったもの。

Googleでは、共通脆弱性評価システム「CVSSv4.0」のベーススコアを最高値である「10.0」と評価している。

また動画コーデック「VP9」のライブラリである「libvpx」にも類似の脆弱性「CVE-2024-5197」が存在。CVSS基本値は「5.9」と評価されている。

これら脆弱性は、「libaom 3.9.0」「libvpx 1.14.1」にて修正が行われた。

(Security NEXT - 2024/06/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

設定ミス突く攻撃、顧客DB消去される - 兵庫県内の保険代理店
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
ふるさと納税返礼品を誤発送、送付状作成ミスで別人に
こども園職員、園児写真をSNSに無断投稿 - 糸満市
介護老人保健施設の利用者情報、送迎中に紛失か - 生駒市
野生イノシシ検査結果ファイルに個人情報、削除せず送信 - 静岡県