VTS23-008

Apache Shiro の CVE-2022-40644 脆弱性に対するセキュリティアドバイザリ

リビジョン履歴

  • 1.0: 2023 年 7 月 18 日 - 初回公開

概要

ベリタスは先日、NetBackup をお使いのお客様から、NetBackup で使用されている Apache Shiro フレームワークにおける、以前に公開された認証回避の脆弱性 (https://nvd.nist.gov/vuln/detail/CVE-2022-40664) に関するお問い合わせをいただきました。

脆弱性が公開された際に分析をした結果、NetBackup では Apache Shiro の認証機構は使用されていないため、NetBackup はこの問題の影響を受けないことを確認しました。

NetBackup

  • 対処方法: 対処の必要はありません。

お問い合わせ

この脆弱性に関してご質問や問題がありましたら、ベリタステクニカルサポート (https://www.veritas.com/support/ja_JP) にお問い合わせください。

免責

本セキュリティアドバイザリは、現状のままで提供されるものであり、その商品性、特定目的への適合性、または不侵害の暗黙的な保証を含む、明示的あるいは暗黙的な条件、表明、および保証はすべて免責されるものとします。ただし、これらの免責が法的に無効であるとされる場合を除きます。Veritas Technologies LLC は、本アドバイザリの提供、内容の実施、また本アドバイザリの利用によって偶発的あるいは必然的に生じる損害については責任を負わないものとします。本アドバイザリに記載の情報は、予告なく変更される場合があります。製品の計画に関する将来的な記述は仮のものであり、将来のリリース日はすべて暫定であり、変更の対象になります。今後の製品のリリースや予定されている機能修正についてはベリタスが継続的な評価を行っており、実装されるかどうかは確定していません。したがって、購入の意思決定の理由にすべきではありません。

Veritas Technologies LLC
2625 Augustine Drive
Santa Clara, CA 95054