ニュース

[影響あり] BOM 製品で確認された複数の脆弱性について (CVE-2023-46589、CVE-2023-48795)

2024年01月25日配信

 以下2件の脆弱性について、BOM for Windows Ver.8.0 および、BOM for Windows Ver.7.0 SR4 に影響があることを確認いたしました。

 

 本件への対応として、各製品用のアップデートモジュールを公開しておりますので、以下のリンクよりダウンロードして適用をお願いいたします。

 

CVE 参考リンク 製品名 影響有無
CVE-2023-46589  → 【JVN ウェブサイト BOM for Windows Ver.8.0 BOM 集中監視コンソールにおいて、以下の影響があります。
細工された HTTP トレーラーヘッダを受信した場合に、正しく解析できないことに起因する、リクエストスマグリングの脆弱性が存在する。
BOM for Windows Ver.7.0 SR4
CVE-2023-48795  → 【JVN ウェブサイト BOM for Windows Ver.8.0 BOM Linux オプションにおいて、以下の影響があります。
EXT_INFOメッセージを削除することによりSSH接続のセキュリティ機能を無効化し、安全性を低下させることができる。(通称 Terrapin Attack)
BOM for Windows Ver.7.0 SR4
※ BOM for Windows Ver.8.0 につきましては、「BOM for Windows Ver.8.0 向けアップデートモジュール (202311)」の適用を前提に影響の確認を行っております。
※ BOM for Windows Ver.7.0 SR4 につきましては、「BOM for Windows Ver.7.0 SR4 向けアップデートモジュール (202311)」の適用を前提に影響の確認を行っております。

最新記事