CVSに新たな脆弱性

 オープンソースのバージョン管理ソフトCVS(Concurrent Versions System)に新たな脆弱性が見つかったとして、セキュリティ企業のe-mattersが6月9日、アドバイザリーを公表した。

 影響を受けるCVSは、1.12.8までのFeature版と1.11.16までのStable版。リモートからCVSサーバが乗っ取られる恐れもあるとして、e-mattersでは深刻度を「重大」と評価している。

 CVSでは5月にも脆弱性が発見され、その数日後にはCVSを提供していた「karin.namazu.org」など、Namazu Projectのサーバが不正侵入を受けている。

 e-mattersのアドバイザリーによれば、cvshome.orgがハッキングされた事件を調べている過程で、CVSの脆弱性修正パッチに問題があることが発覚。CVSのコードベースをさらに詳しく調べた結果、複数の問題が見つかった。

 これらの脆弱性を突かれると、システムがクラッシュしたり任意のコードを実行される可能性がある。特に、CVSの「double-free()」機能に存在する脆弱性は、複数のLinuxシステムで実際に悪用されているという。

 e-mattersでは回避策として、直ちに新バージョンにアップグレードするよう勧告している。

印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR