CVSとSubversionに重大な脆弱性
オープンソースのファイル管理システム、CVSとSubversionに脆弱性が見つかったとして、セキュリティ企業のe-mattersは5月19日、2件のアドバイザリーを発行した。どちらの危険度も「重大」と評価している。
脆弱性が含まれるCVSは、1.11.15以前のStable版と1.12.7以前のFeature版。CVSの入力ラインに修正フラグを入れるか、それとも修正しないフラグをアタッチするかを判断する際の脆弱性で、ヒープオーバーフローを招く恐れがあるという。これを突かれるとCVSサーバ上で任意のコードを実行されてしまう。e-mattersは、直ちに新版をインストールするよう推奨している。
Subversionの脆弱性は日付を解析する過程に含まれ、バージョン1.0.2までが影響を受ける。Subversionサーバ上でリモートからコードを実行され、リポジトリを改ざんされる恐れがある。この脆弱性は、防御が十分ではないサーバに対しては初心者でも簡単に突くことができるため、e-mattersはアップデートを強く勧めている。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
新作「鬼武者」にハマったマンガ家が熱弁する、他とは違う“パリィ”の魅力とは?
-
2
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
3
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
-
4
トランプ大統領、「AI Force」創設を表明 「AI脅威論はでっちあげだ」
-
5
肖像画をChatGPTに読み込ませて出力→加工して納品 委託先による著作権侵害で、小学館「サライ.jp」が謝罪
-
6
YouTube、収益化基準を2027年に大幅引き上げへ 新規参加条件が従来の2倍に
-
7
Googleの「Gemini」も能力テスト中に実在企業3社に侵入──WSJ報道
-
8
「労働時間を長くしたい」男性3%・女性6%……どんな人? 東大が調査
-
9
マンガ原稿をクラウドに上げただけでGoogleアカウントBAN Gmailも道連れ……日本では合法なのになぜ?
-
10
レベルファイブ、AI疑惑に回答 新「妖怪ウォッチ」の“不自然な電線”は手描き、一部は人的ミス……修正版公開へ
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR