Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「TIBCO Spotfire」に複数の深刻な脆弱性 - アップデートで修正

TIBCO Softwareが提供する分析プラットフォーム「TIBCO Spotfire」に複数の脆弱性が明らかとなった。各製品向けにアップデートが提供されている。

リモートより任意のコードが実行されるおそれのある脆弱性「CVE-2025-3114」「CVE-2025-3115」が明らかとなったもの。

「CVE-2025-3114」は、検証不備の脆弱性としており、悪意あるコードが埋め込まれたファイルを読み込むと、サンドボックスを回避され、コードが実行されるおそれがある。

一方「CVE-2025-3115」は、データ関数における脆弱性でコードインジェクションが可能。ファイルアップロード時におけるファイル名の検証に不備があり、細工したファイルをアップロードすることにより、任意のコードが実行可能となる。

共通脆弱性評価システム「CVSSv4.0」において、ともにベーススコアは「9.4」、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。

同社は、「Spotfire Statistics Services 14.4.2」「同14.0.7」や「Spotfire Enterprise Runtime for R 1.22.2」「同1.17.7」のほか、「Spotfire Service for R」「同for Python」「Spotfire Analyst」「Spotfire Desktop」「Deployment Kit」などに向けてアップデートを用意。利用者に注意を呼びかけている。

(Security NEXT - 2025/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

I-O DATAのNAS製品「HDL-T」シリーズに深刻な脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
トルコ関与疑われる攻撃グループ、チャット製品にゼロデイ攻撃
「Kibana」にプロトタイプ汚染の脆弱性 - アップデートや緩和策
「Firefox」のJavaScript処理に脆弱性 - 重要度「クリティカル」
「Auth0」のSDKに脆弱性 - 各プラットフォーム向けにアップデート
「glibc」に深刻な脆弱性 - 2024年のアップデートで修正済み
多要素認証製品「Advanced Authentication」に脆弱性 - 4月更新で修正済み
「macOS」にアップデート - 多数脆弱性を解消