「MQX RTOS」にRCEなど複数の脆弱性
NXP Semiconductorsの「MQX Real-Time Operating System(RTOS)」に複数の脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、「同5.0」のRTCS DHCP クライアントにおいてバッファオーバーフローの脆弱性が存在し、DHCPパケットを送りつけることでリモートでコードを実行されるおそれがある。
また「同4.1」のDNSクライアントに領域外のメモリを参照し、サービス拒否に陥るおそれがある脆弱性「CVE-2017-12722」が含まれる。
「同5.0」に対してはパッチが提供されているほか、「同4.1」の利用者に対しては、「同4.2」以降へのアップデートが推奨されている。
(Security NEXT - 2017/10/13 )
ツイート
PR
関連記事
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
