CVSに新たな脆弱性
オープンソースのバージョン管理ソフトCVS(Concurrent Versions System)に新たな脆弱性が見つかったとして、セキュリティ企業のe-mattersが6月9日、アドバイザリーを公表した。
影響を受けるCVSは、1.12.8までのFeature版と1.11.16までのStable版。リモートからCVSサーバが乗っ取られる恐れもあるとして、e-mattersでは深刻度を「重大」と評価している。
CVSでは5月にも脆弱性が発見され、その数日後にはCVSを提供していた「karin.namazu.org」など、Namazu Projectのサーバが不正侵入を受けている。
e-mattersのアドバイザリーによれば、cvshome.orgがハッキングされた事件を調べている過程で、CVSの脆弱性修正パッチに問題があることが発覚。CVSのコードベースをさらに詳しく調べた結果、複数の問題が見つかった。
これらの脆弱性を突かれると、システムがクラッシュしたり任意のコードを実行される可能性がある。特に、CVSの「double-free()」機能に存在する脆弱性は、複数のLinuxシステムで実際に悪用されているという。
e-mattersでは回避策として、直ちに新バージョンにアップグレードするよう勧告している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
Gmail、他社メアドを送信元にできる機能を廃止へ
-
2
個人開発「家系ラーメンマニア」で利用者急増 対応追いつかず一部停止 「より信頼していただけるアプリに」
-
3
「プチプチ」の川上産業、「プチプチ株式会社」に社名変更 創業58年で
-
4
「ChatGPT」のデフォルトモデル、PlusとProは「Sol」に、無料版は「Luna」でテキストチャット無制限に
-
5
熊本地震で地面がずれた場所、35kmの線状に 衛星データで「変位境界」を判読 国土地理院
-
6
ワークマン、実は画像生成AIを導入していた 間に合わない商品撮影を代替 アプリ通知開封も1.5倍
-
7
東大、60代教授を懲戒処分 サイトのHTMLソースに“不適切な言葉” 「六四天安門」問題が理由と毎日報道
-
8
「うんこ移植」でピーナツアレルギー改善、15人中6人が数粒食べられるように ヒトの実証は初 Science系列誌掲載
-
9
「高学力=ストレスに耐えられる」ではない 秀才が苦しむ一方、収入・満足度が高いのは…… 医学生・医師1000人超を分析
-
10
写真加工アプリ「SNOW」にステマで措置命令 報酬付きでX投稿依頼、広告表示なし 消費者庁
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR