重要情報 脆弱性情報: - CVE-2012-6711 は、GNU Bash 4.3 以前のバージョンに存在するヒープバッファオーバーフロー脆弱性です。 組み込み関数が現在のロケール設定でサポートされていない広字(ワイド文字)を出力する際、ローカルの攻撃者はこの脆弱性を利用してスクリプトをクラッシュさせたり、bash プロセスの権限で悪意のあるコードを実行したりできます。 影響: - ローカルの攻撃者はバッファオーバーフロー攻撃を実行でき、データ損壊、悪意あるコードの実行、またはプログラムの強制終了を引き起こす可能性があります。 CVE 識別子: - CVE-2012-6711 CVSS スコア: - CVSSv3 スコアは 7.0(High: 高) 影響を受ける F5 製品およびバージョン: 緩和策: - 既知の脆弱性バージョンを実行している場合、問題が修正された既知のバージョンにアップグレードすることで脆弱性を解消できます。 - 影響を受けるシステムへのアクセスを制限し、信頼できるユーザーのみがアクセスできるようにします。 関連リンク: - F5 security アドバイザリ、脆弱性対応ポリシー、ホットフィックスポリシーなどの追加情報への概要を提供します。 - セキュリティアップデートのインストール、ホットフィックスおよびポイントリリースマトリックスの管理、セキュリティポリシーなどの具体的な推奨事項を含みます。