「Apache Ranger」のCSV出力機能に脆弱性 - 修正版が公開
Hadoopプラットフォームにおいてデータセキュリティ機能を提供するフレームワーク「Apache Ranger」に脆弱性が明らかとなった。脆弱性を解消したアップデートが提供されている。
ポリシー管理ツールの「CSVエクスポート機能」に脆弱性「CVE-2024-55532」が判明したもの。データの数式要素における無害化が適切に処理されず、表計算ソフトウェアで悪意のある「CSVファイル」を開いた際に意図しないコードを実行されるおそれがある。
開発チームでは、同脆弱性の重要度を「低(Low)」とレーティングした。
一方米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」としている。
開発チームでは、現地時間2025年3月3日に「Apache Ranger 2.6.0」をリリースし、同脆弱性を修正。利用者に対し、最新バージョンへアップデートするよう呼びかけている。
(Security NEXT - 2025/03/11 )
ツイート
関連リンク
PR
関連記事
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性
WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ
