← 戻る
その他
CVE-2026-73198 high CVSS 7.5

A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...

概要

A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...

AI要約 openai / gpt-4o

FreeIPAにおける/ipa/i18n_messagesエンドポイントに、過度に大きなリクエストボディを送信することで悪用できる脆弱性が発見されました。この脆弱性により、リモートの未認証の攻撃者がメモリ枯渇を引き起こし、サービスをダウンさせることが可能です。
❓ 何が問題か
FreeIPAの/ipa/i18n_messagesエンドポイントに、過度に大きなリクエストボディを送信することで、リモートの未認証の攻撃者がメモリ枯渇を引き起こせる脆弱性。
📍 影響範囲
FreeIPAの/ipa/i18n_messagesエンドポイント。
🔥 重要度
未認証の攻撃者がサービス拒否(DoS)状態を引き起こせるため、重大です。
🔧 修正方法
適切なバウンドチェックとサイズ制限を実装して、メモリ使用を管理すること。
🛡️ 暫定回避
メモリ使用を監視し、大きなリクエストをフィルタリングする設定をする。
🔍 検知方法
異常なメモリ消費やサービスの低下を監視する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →