BSI、WebKit/Apple、WithSecure Endpoint Protection、Linuxカーネルの重大な脆弱性について警告

ドイツ連邦情報セキュリティ庁(BSI)は、いくつかの主要システムにおける脆弱性に関するセキュリティ警告を発行しました。

  • WebKit/Apple: 重大な脆弱性(CVE-2025-24201)がiPhoneOS、MacOS X、UNIX、Open Source WebKit、Apple iOS、Apple iPadOS、Apple macOS、Apple Safariに影響を与えます。リモートの匿名攻撃者がこれを利用して、セキュリティメカニズムをバイパスする可能性があります。CVSSの基本スコアは9.6で、「重大」と分類されています。

  • WithSecure Endpoint Protection: 中程度のリスクの脆弱性(CVE-2025-26790)がLinuxおよびWithSecure Endpoint Protectionに影響を与えます。リモートの匿名攻撃者がサービス拒否攻撃をトリガーする可能性があります。CVSSの基本スコアは7.5です。

  • Linuxカーネル: アップデートにより、Linuxカーネルの脆弱性(CVE-2023-52922)に対処し、Open Source Linux Kernel、Red Hat Enterprise Linux、SUSE Linux、Oracle Linuxに影響を与えます。ローカルの攻撃者がサービス拒否攻撃のためにこれを利用する可能性があります。CVSSの基本スコアは6.6で、「中程度」と評価されています。

ユーザーは、最新のアップデートとセキュリティパッチを適用することをお勧めします。

エラーや不正確な情報を見つけましたか?

できるだけ早くコメントを考慮します。