Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Webmin」に深刻な脆弱性 - 4月のアップデートで修正済み

ウェブベースのシステム管理ツール「Webmin」にroot権限が取得できる深刻な脆弱性が明らかとなった。4月のアップデートで修正済みだという。

悪用には低い権限が必要となるが、リモートよりコードの実行が可能となる脆弱性「CVE-2024-12828」が明らかとなったもの。

CGIリクエストの処理における入力検証の不備に起因し、脆弱性を悪用されるとroot権限で任意のコードを実行されるおそれがある。

開発者へ3月に脆弱性を報告し、現地時間12月20日にアドバイザリをリリースしたZero Day Initiativeでは、共通脆弱性評価システム「CVSSv3.0」のベーススコアを「9.9」と評価している。

同脆弱性は、報告を受けた同月、ソースリポジトリ上で修正を実施。4月15日にリリースした「Webmin 2.111」以降で修正されている。

なお「Webmin」に関しては、その後も7月8月にアップデートがリリースされており、複数の脆弱性が修正されている。

(Security NEXT - 2024/12/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ