Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Webmin」に深刻な脆弱性 - 4月のアップデートで修正済み

ウェブベースのシステム管理ツール「Webmin」にroot権限が取得できる深刻な脆弱性が明らかとなった。4月のアップデートで修正済みだという。

悪用には低い権限が必要となるが、リモートよりコードの実行が可能となる脆弱性「CVE-2024-12828」が明らかとなったもの。

CGIリクエストの処理における入力検証の不備に起因し、脆弱性を悪用されるとroot権限で任意のコードを実行されるおそれがある。

開発者へ3月に脆弱性を報告し、現地時間12月20日にアドバイザリをリリースしたZero Day Initiativeでは、共通脆弱性評価システム「CVSSv3.0」のベーススコアを「9.9」と評価している。

同脆弱性は、報告を受けた同月、ソースリポジトリ上で修正を実施。4月15日にリリースした「Webmin 2.111」以降で修正されている。

なお「Webmin」に関しては、その後も7月8月にアップデートがリリースされており、複数の脆弱性が修正されている。

(Security NEXT - 2024/12/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
個人情報含む書類が出先機関へ返送過程で所在不明に - 宮崎県
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性