Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Infoblox NIOS」に複数の脆弱性 - 米CISAは「クリティカル」と評価

「DNS」や「DHCP」「IPAM」などの機能を提供するInfoblox製アプライアンスが搭載するOS「Infoblox NIOS」に複数の脆弱性が明らかになった。注意が呼びかけられている。

Infobloxでは、現地時間2025年2月25日にセキュリティアドバイザリを公開。重要なファイルを変更できる認証不備の脆弱性「CVE-2024-37566」や、システムファイルに対するアクセス制御不備の脆弱性「CVE-2024-37567」について明らかにした。

さらに、入力検証不備による権限昇格の脆弱性「CVE-2024-36047」、必要以上の権限がシェルに与えられている「CVE-2024-36046」なども判明している。

同社は共通脆弱性評価システム「CVSSv3.1」において、「CVE-2024-37566」のベーススコアを「8.7」、「CVE-2024-37567」を「7.7」とし、重要度ともに「高(High)」と評価した。

さらに「CVE-2024-36047」についてはCVSS基本値を「6.6」、「CVE-2024-36046」を「5.5」とし、重要度を1段階低い「中(Moderate)」としている。

(Security NEXT - 2025/03/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NVIDIAのGPUディスプレイドライバや仮想GPUソフトに複数脆弱性
GitLabにXSSなど複数の脆弱性 - アップデートを呼びかけ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
マルチパートフォームデータを生成するnpmパッケージに脆弱性