Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

地理空間データ共有OSS「GeoServer」にRCE脆弱性 - アップデートの実施を

地理空間データを共有するためのオープンソースソフトウェア「GeoServer」に複数の脆弱性が明らかとなった。「クリティカル(Critical)」とされる脆弱性も含まれる。

同ソフトウェアに含まれる「GeoToolsライブラリ」のAPIに、リモートより認証なしにコードの実行が可能となる脆弱性「CVE-2024-36401」が明らかとなったもの。開発チームでは脆弱性の重要度をもっとも高い「クリティカル(Critical)」とレーティングしている。

またCVE番号を採番したGitHubは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」と評価した。

さらに「CVE-2024-24749」をはじめ、「CVE-2024-34696」「CVE-2024-35230」など重要度が「中(Moderate)」とされる脆弱性などもあわせて明らかとなった。

開発チームでは、現地時間6月13日から18日にかけてこれら脆弱性を修正した「同2.25.2」「同2.24.4」「同2.23.6」をリリースしている。

(Security NEXT - 2024/07/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Windows端末の障害問題に便乗するサイバー攻撃が発生中
CrowdStrike、Windows環境での不具合で声明 - 復旧方法も紹介
一部Window端末が正常に起動できず - CrowdStrikeが不具合認める
システムの仕様を知らずメール誤送信が発生 - 東京都福祉保健財団
市教委で特別支援教育就学奨励費対象児童の一部名簿を紛失 - 湖西市
Cisco、セキュリティアドバイザリ9件を公開 - 「Blast-RADIUS」の影響も
書類が車両走行中に散乱、一部未回収 - 明治国際医療大
職員がサポート詐欺被害、被害端末内に個人情報 - 吉田町
メールシステムで設定ミス、当初ベンダーも原因特定できず - 上智大
「Cisco SSM」に深刻な脆弱性 - 攻撃者によりパスワード変更可能