データ可視化ツール「Kibana」に「クリティカル」とされる脆弱性
Elasticが提供するデータ分析可視化ツール「Kibana」に脆弱性が明らかとなった。7月のアップデートで修正済みだという。
開発チームが現地時間8月6日にプロトタイプ汚染の脆弱性「CVE-2024-37287」について明らかにしたもの。一部機能のアクセス権限を持つ場合に任意のコードが実行可能になるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」、重要度はもっとも高い「クリティカル(Critical)」とレーティングされている。
当初は悪用に必要とされる権限を「低」とし、CVSS基本値を「9.9」と評価していたが、8月13日に「高」へと見直しており、アドバイザリ公表当初よりスコアが下がった。
7月にリリースした「Kibana 8.14.2」「同7.17.23」にて同脆弱性の修正。緩和策などもアナウンスしている。
(Security NEXT - 2024/08/15 )
ツイート
PR
関連記事
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
eギフトサービスのシステムが侵害、不正交換も - 全日空商事
「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Veeam ONE」にアップデート - クリティカル脆弱性を解消
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
