2022年8月27日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • 本日 2 件の実質的なリスク変化(KEV、悪用、Critical 公開、EPSS 変動)。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

重大な露出リスク

CVE-2022-38792 Exotel Project Exotel Code Execution

  • CVSS 9.8
  • リモートコード実行の露出リスク

新たな重大 Exotel Project Exotel Code Execution(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

高リスク露出

CVE-2019-15167 Tcpdump

  • CVSS 9.1

本日のウィンドウで新たな Critical — ライフサイクル初期の露出シグナルが高まっています。

実際の悪用

CISA KEV — 実環境での悪用が確認

本ダイジェストではこのカテゴリに該当なし。

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2019-15167 CVSS 9.1

The VRRP parser in tcpdump before 4.9.3 has a buffer over-read in print-vrrp.c:vrrp_print() for VRRP version 3, a different vulnerability...

CVE-2022-38792 CVSS 9.8

The exotel (aka exotel-py) package in PyPI as of 0.1.6 includes a code execution backdoor inserted by a third party.

Critical 公開を見る

cvelogic Threat Intelligence