Expat XMLパーサー、長年放置された重大な脆弱性を修正:10年にわたる戦い
2025-03-13
2年半にわたる努力の末、Expat XMLパーサーの長期にわたる重大な脆弱性(CVE-2024-8176)がついに修正されました。この脆弱性は、再帰呼び出しによってスタックオーバーフローやサービス拒否攻撃につながる可能性があり、バージョン2.7.0で修正されました。メンテナーのSebastian Pippingは、多くの企業に協力を求めた後、Siemensなどの企業と10ヶ月間協力して、この問題の3つのバリエーションを解決しました。このリリースには、新しいファザーや64ビットWindowsバイナリなど、その他の改善も含まれています。この物語は、一見単純なプログラミング手法にも隠されたセキュリティリスクがあり、オープンソースコミュニティの協調がいかに重要であるかを示しています。
続きを読む
開発
XMLパーサー