Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VMwareの一部製品に「Dirty COW」の脆弱性

VMwareの複数製品に、「Dirty COW」の脆弱性が存在することがわかった。同社は一部製品向けにアップデートの提供を開始している。

「VMware Identity Manager」「vRealize Automation」「vRealize Operations」の一部バージョンに、ローカル環境のLinuxカーネルにおいて、別名「Dirty COW」としても知られる権限昇格の脆弱性「CVE-2016-5195」の影響を受けることが判明したもの。

同社は、重要度について4段階中、上から3番目の「重要(Important)」にレーティング。「vRealize Operations」の一部バージョンに対してアップデートの提供を開始しているが、「Identity Manager」や「vRealize Automation」や「vRealize Operations」の一部バージョンへの提供については「未定」となっている。

(Security NEXT - 2016/11/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
「OpenStack」の認証ミドルウェアに脆弱性 - 権限昇格やなりすましのおそれ
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ