「Apache CloudStack」に4件の脆弱性 - アップデートがリリース
クラウドインフラストラクチャの構築、管理を行うプラットフォーム「Apache CloudStack」の開発チームは、複数の脆弱性が明らかになったとして、アップデートをリリースした。
現地時間10月15日にセキュリティアドバイザリを公開し、あわせて4件の脆弱性について明らかにしたもの。「CVE-2024-45219」「CVE-2024-45693」については、4段階の重要度で上から2番目にあたる「重要(Important)」とレーティングしている。
「CVE-2024-45219」は、KVMベースのインフラが影響を受ける脆弱性。利用者がアップロードしたテンプレートやボリュームを通じて、悪意のあるインスタンスをデプロイしたり既存のインスタンスに不正なボリュームを接続することで、KVMホストのファイルシステムに対するアクセスが可能となる。
「CVE-2024-45693」は、クロスサイトリクエストフォージェリ(CSRF)の脆弱性としており、アカウントの乗っ取りや重要なデータの流出、リソースの改ざんといった影響を受けるおそれがある。
ウェブインターフェイスでログアウト操作が完了しない「CVE-2024-45462」、クォータ機能を有効化している場合に、管理者以外が設定などにアクセスし、変更が可能となる「CVE-2024-45461」については、重要度を1段階低い「中(Moderate)」とした。
(Security NEXT - 2024/10/29 )
ツイート
関連リンク
PR
関連記事
オンラインショップが侵害、影響など詳細を調査 - 村瀬鞄行
非表示の個人情報を削除済みと誤認、外部に誤送信 - 川越商工会議所
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
サイトで障害、受注などに影響なし - 大阪有機化学工業
個人情報含む警察発表を記者が個人SNSに投稿 - 苫小牧民報
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
システム障害が発生、ランサム被害か - フェースグループ

