「Apache ActiveMQ」に脆弱性 - メモリ枯渇のおそれ
メッセージブローカー「Apache ActiveMQ」にサービス拒否に陥るおそれがある脆弱性が明らかとなった。アップデートが提供されている。
「OpenWire」プロトコルのコマンドをデシリアライズする際、バッファサイズを検証していないことに起因する脆弱性「CVE-2025-27533」が明らかとなったもの。
過剰にメモリを消費させるようなサイズを指定することで、ブローカーにおけるメモリを枯渇させるDoS攻撃が可能だという。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「6.9」、重要度は「中(Moderate)」とレーティングされている。
開発チームは、3月にリリースした「同6.1.6」「同5.18.7」「同5.17.7」「同5.16.8」で同脆弱性を解消した。また相互TLS(mTLS)を有効化することでリスクを低減できるとしている。
(Security NEXT - 2025/05/12 )
ツイート
PR
関連記事
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正
