機械学習フレームワーク「H2O-3」に深刻な脆弱性
CVE番号を採番したhuntrでは、共通脆弱性評価システム「CVSSv3.0」におけるベーススコアをいずれも「9.8」とし、重要度を「クリティカル(Critical)」とレーティングしている。
開発チームでは開発リポジトリで修正。公式サイトの最新版は「同3.46.0.7」となっており、今後リリースされる「同3.46.0.8」でこれら脆弱性は解消される見込み。
同脆弱性に関しては概念実証も公開されており、注意が必要となる。
(Security NEXT - 2025/09/09 )
ツイート
PR
関連記事
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性

