脆弱性
📰 過去報告:6/30
GLibのg_dbus_node_info_new_for_xml関数において、D-BusイントロスペクションXMLの処理に起因する状態混乱の脆弱性が存在する。不正なXMLデータが入力されると符号なし整数のオーバーフローが発生し、境界外読み取りを誘発する。この脆弱性はCVSSスコア9.1(Critical)と評価されており、攻撃者がネットワーク経由でサービス拒否(DoS)を引き起こす可能性があるため、極めて重大である。
6/30 報告の事例と同様、ライブラリの整数処理に起因する深刻な脆弱性です。攻撃者によるサービス拒否(DoS)などの影響が懸念されるため、該当する環境ではアップデート等の対応を検討してください。
対象ソフト
GLibは、GNOMEデスクトップ環境や多くのLinuxアプリケーションで基盤として利用される汎用的なC言語ライブラリである。
影響
攻撃者によって細工されたXMLデータを処理させることで、境界外読み取りが発生し、アプリケーションのクラッシュやサービス拒否(DoS)状態に陥る可能性がある。
対応策
JVN DBを参照し、各ベンダーから提供される修正済みの最新バージョンへアップデートすること。