脆弱性
📰 過去報告:8/3
Apache Software Foundationが提供するApache Traffic Serverのinterceptプラグインにおいて、解放済みメモリの使用(Use-after-free)に関する脆弱性が存在する。遠隔からの攻撃によって、当該製品のメモリ管理の不備を突かれた場合、任意のコード実行やシステムの制御権を奪われるおそれがある。CVSS v3.1のベーススコアは9.8(Critical)と非常に高く、深刻な影響を及ぼす可能性があるため、速やかな対策が必要とされる。
8/3 報告の他社製品事例と同様、CVSS 9.8 の深刻な脆弱性が公表されています。利用環境のパッチ適用状況の確認を推奨します。
対象ソフト
Apache Traffic Serverは、大規模なWebサイトやCDNで広く利用される高性能なリバースプロキシおよびキャッシュサーバー製品である。
影響
攻撃者によって脆弱性を悪用された場合、任意のコードの実行、情報の窃取、あるいはシステムの改ざんやサービス停止(DoS)を引き起こすおそれがある。
対応策
ベンダーから提供されている修正済みバージョン(バージョン9.2.15、10.1.4、またはそれ以降)にアップデートすること。