「Apache bRPC」に深刻な脆弱性 - 悪意あるJSONでDoSのおそれ
「RPC(Remote Procedure Call)」のフレームワークである「Apache bRPC」に深刻な脆弱性が明らかとなった。アップデートで修正が実施された。
開発チームは現地時間2025年12月1日、メーリングリストを通じてサービス拒否の脆弱性「CVE-2025-59789」について明らかにしたもの。
「CVE-2025-59789」は、深い再帰構造を持つ細工したJSON形式のデータを送りつけることで、スタック領域におけるオーバーフローによってサービス拒否が生じる脆弱性。開発チームでは重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.5」と評価しており、重要度を「高(High)」とした。
開発チームでは「同1.15.0」にて脆弱性を修正。デフォルトにおいて対応する再帰構造に制限を設け、超過した場合は処理が失敗する仕様へと変更している。
(Security NEXT - 2025/12/05 )
ツイート
PR
関連記事
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
奨学金貸付関連の個人情報含む書類が所在不明 - 茂原市
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
笹だんご通販サイトの不正アクセス - 影響範囲が判明
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
