Unicodeライブラリに複数の脆弱性 - JPCERT/CC
今回発見された脆弱性の影響を受けるプロダクトおよびバージョンは次のとおり。
ICU4C ライブラリ バージョン 52~54
ICU4CはC言語向けのUnicode処理用ライブラリ。上記のバージョンにはヒープバッファオーバーフローと整数オーバーフローの脆弱性が存在しており、この脆弱性を悪用されると、DoS攻撃を受けたり、任意のコードが実行されたりする危険性がある。該当するバージョンを使用している場合は、問題が修正されたICU4C バージョン 55.1へのアップグレードの実施が推奨される。
提供元の記事
関連リンク
-
new
永尾柚乃、早すぎる芸能活動への奮起に会場騒然 “2歳の母”山本美月「来年そんな決断するとは思えない」
-
new
永尾柚乃、ポケモンとの出会いは4歳「フシギダネとか、ベロリンガとか好きになって…」 ピカチュウをマネした当時の写真公開
-
new
武田真一、フィギュア銅・中井亜美にもらい泣き 「泣いてないで進行して!」とツッコミ入る 中井が“推し”からサプライズ受ける
-
new
『DayDay.』音楽イベント、日本武道館で3日間開催へ アイナ・ジ・エンド、超特急、&TEAMら出演アーティスト発表
-
new
体を壊しても妻のために働く夫。だが偶然見つけた【妻のノート】を開いた瞬間、“すべてが”壊れた話。