CVSに新たな脆弱性
オープンソースのバージョン管理ソフトCVS(Concurrent Versions System)に新たな脆弱性が見つかったとして、セキュリティ企業のe-mattersが6月9日、アドバイザリーを公表した。
影響を受けるCVSは、1.12.8までのFeature版と1.11.16までのStable版。リモートからCVSサーバが乗っ取られる恐れもあるとして、e-mattersでは深刻度を「重大」と評価している。
CVSでは5月にも脆弱性が発見され、その数日後にはCVSを提供していた「karin.namazu.org」など、Namazu Projectのサーバが不正侵入を受けている。
e-mattersのアドバイザリーによれば、cvshome.orgがハッキングされた事件を調べている過程で、CVSの脆弱性修正パッチに問題があることが発覚。CVSのコードベースをさらに詳しく調べた結果、複数の問題が見つかった。
これらの脆弱性を突かれると、システムがクラッシュしたり任意のコードを実行される可能性がある。特に、CVSの「double-free()」機能に存在する脆弱性は、複数のLinuxシステムで実際に悪用されているという。
e-mattersでは回避策として、直ちに新バージョンにアップグレードするよう勧告している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「楽天銀行から数百万が勝手に移動」「残高が0に」……楽天証券のシステム不具合、連休中に発生
-
2
「クリスタ」素材、大量非公開でユーザー混乱 人物だけでなくペンや公式素材まで セルシス「誤判定もあった」が……
-
3
台風25号で“地下神殿”また稼働 雨水が流れ込む動画公開 今年度7回目で過去最多に
-
4
大雨で「首都圏外郭放水路」稼働 濁流が“地下神殿”を満たすまでの動画公開 国交省
-
5
JCOM障害「インターネットが使えない」 サポート窓口もつながりにくく
-
6
NTT東西が「にじさんじ電報」発売 ポップアップ台紙にはライバーの複製手書きメッセージ
-
7
楽天証券、追加認証の必須化で一部にトラブルか 「無限ループ」「ログインできん」
-
8
「モンスト」キャラの声をAI生成、MIXIのニュース紹介企画に批判続出 実施見合わせへ
-
9
J:COM「ネットつながらない」障害、約9時間で復旧 原因は「調査中」
-
10
ゼロから声を作れる音声生成モデル「Gemini 3.8 Flash TTS」公開 「Gemini Notebook」でも利用可能に
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR