Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「TIBCO Spotfire」に複数の深刻な脆弱性 - アップデートで修正

TIBCO Softwareが提供する分析プラットフォーム「TIBCO Spotfire」に複数の脆弱性が明らかとなった。各製品向けにアップデートが提供されている。

リモートより任意のコードが実行されるおそれのある脆弱性「CVE-2025-3114」「CVE-2025-3115」が明らかとなったもの。

「CVE-2025-3114」は、検証不備の脆弱性としており、悪意あるコードが埋め込まれたファイルを読み込むと、サンドボックスを回避され、コードが実行されるおそれがある。

一方「CVE-2025-3115」は、データ関数における脆弱性でコードインジェクションが可能。ファイルアップロード時におけるファイル名の検証に不備があり、細工したファイルをアップロードすることにより、任意のコードが実行可能となる。

共通脆弱性評価システム「CVSSv4.0」において、ともにベーススコアは「9.4」、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。

同社は、「Spotfire Statistics Services 14.4.2」「同14.0.7」や「Spotfire Enterprise Runtime for R 1.22.2」「同1.17.7」のほか、「Spotfire Service for R」「同for Python」「Spotfire Analyst」「Spotfire Desktop」「Deployment Kit」などに向けてアップデートを用意。利用者に注意を呼びかけている。

(Security NEXT - 2025/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開