「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)
IPAおよびJPCERT/CCは、aki-nullが提供するOS X 向けの Twitter クライアントアプリケーション「夜フクロウ」にDoSの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「夜フクロウ バージョン 2.84 およびそれ以前」には、DoSの脆弱性(CVE-2016-4852)が存在する。この脆弱性が悪用されると、特定の文字列を処理することで、当該製品がクラッシュする可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》