「Apache bRPC」に深刻な脆弱性 - 悪意あるJSONでDoSのおそれ
「RPC(Remote Procedure Call)」のフレームワークである「Apache bRPC」に深刻な脆弱性が明らかとなった。アップデートで修正が実施された。
開発チームは現地時間2025年12月1日、メーリングリストを通じてサービス拒否の脆弱性「CVE-2025-59789」について明らかにしたもの。
「CVE-2025-59789」は、深い再帰構造を持つ細工したJSON形式のデータを送りつけることで、スタック領域におけるオーバーフローによってサービス拒否が生じる脆弱性。開発チームでは重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.5」と評価しており、重要度を「高(High)」とした。
開発チームでは「同1.15.0」にて脆弱性を修正。デフォルトにおいて対応する再帰構造に制限を設け、超過した場合は処理が失敗する仕様へと変更している。
(Security NEXT - 2025/12/05 )
ツイート
PR
関連記事
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
