2022年8月11日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • Synacor Zimbra Collaboration Suite (ZCS):本日 2 件が CISA KEV に新規掲載。
  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2022-27925 Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載

Synacor Zimbra Collaboration Suite (ZCS) Directory Traversal は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

重大な露出リスク

CVE-2022-20237 Google Android RCE

  • CVSS 9.8
  • リモートコード実行の露出リスク

新たな重大 Google Android RCE(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2022-20400 In cd_CodeMsg of cd_codec.c, there is a possible out of bounds write due to a missing bounds check.

  • CVSS 9.8
  • リモートコード実行の露出リスク

新たな重大 Google Android RCE(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass

Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2022-20237 CVSS 9.8

In BuildDevIDResponse of miscdatabuilder.cpp, there is a possible out of bounds write due to a missing bounds check.

CVE-2022-20365 CVSS 9.8

Product: AndroidVersions: Android kernelAndroid ID: A-229632566References: N/A

CVE-2022-20378 CVSS 9.8

Product: AndroidVersions: Android kernelAndroid ID: A-234657153References: N/A

CVE-2022-20381 CVSS 9.8

Product: AndroidVersions: Android kernelAndroid ID: A-188935887References: N/A

CVE-2022-20384 CVSS 9.8

Product: AndroidVersions: Android kernelAndroid ID: A-211727306References: N/A

CVE-2022-20400 CVSS 9.8

In cd_CodeMsg of cd_codec.c, there is a possible out of bounds write due to a missing bounds check.

CVE-2022-20402 CVSS 9.8

Product: AndroidVersions: Android kernelAndroid ID: A-218701042References: N/A

CVE-2022-20403 CVSS 9.8

Product: AndroidVersions: Android kernelAndroid ID: A-207975764References: N/A

CVE-2022-20405 CVSS 9.8

Product: AndroidVersions: Android kernelAndroid ID: A-216363416References: N/A

CVE-2022-28755 CVSS 9.6

The Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.11.0 are susceptible to a URL parsing vulnera...

Critical 公開を見る

cvelogic Threat Intelligence