2024年6月16日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • 9 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

重大な露出リスク

CVE-2024-38439 Netatalk Buffer Overflow

  • CVSS 9.8

新たな重大 Netatalk Buffer Overflow(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2024-38441 Netatalk Buffer Overflow

  • CVSS 9.8

新たな重大 Netatalk Buffer Overflow(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2024-38396 An issue was discovered in iTerm2 3.5.x before 3.5.2.

  • CVSS 9.8

新たな重大公開(CVSS 9.8)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。

実際の悪用

CISA KEV — 実環境での悪用が確認

本ダイジェストではこのカテゴリに該当なし。

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2024-34451 CVSS 9.1

Ghost through 5.85.1 allows remote attackers to bypass an authentication rate-limit protection mechanism by using many X-Forwarded-For he...

CVE-2024-38396 CVSS 9.8

An issue was discovered in iTerm2 3.5.x before 3.5.2.

CVE-2024-38439 CVSS 9.8

Netatalk before 3.2.1 has an off-by-one error and resultant heap-based buffer overflow because of setting ibuf[PASSWDLEN] to '\0' in FPLo...

CVE-2024-38441 CVSS 9.8

Netatalk before 3.2.1 has an off-by-one error and resultant heap-based buffer overflow because of setting ibuf[len] to '\0' in FPMapName...

CVE-2024-38448 CVSS 9.1

htags in GNU Global through 6.6.12 allows code execution in situations where dbpath (aka -d) is untrusted, because shell metacharacters m...

CVE-2024-38462 CVSS 9.8

iRODS before 4.3.2 provides an msiSendMail function with a problematic dependency on the mail binary, such as in the mailMS.cpp#L94-L106...

CVE-2024-38466 CVSS 9.8

Shenzhen Guoxin Synthesis image system before 8.3.0 has a 123456Qw default password.

CVE-2024-38468 CVSS 9.8

Shenzhen Guoxin Synthesis image system before 8.3.0 allows unauthorized password resets via the resetPassword API.

CVE-2024-5163 CVSS 9.8

Improper permission settings for mobile applications (com.transsion.carlcare) may lead to user password and account security risks.

Critical 公開を見る

cvelogic Threat Intelligence