公開日:2024/05/28 最終更新日:2024/05/28
JVN#71404925
UTAUにおける複数の脆弱性
飴屋/菖蒲が提供するUTAUには、複数の脆弱性が存在します。
- UTAU v0.4.19より前のバージョン
飴屋/菖蒲が提供するUTAUには、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- ユーザーが、細工されたUTAUのプロジェクトファイル(.ustファイル)を開くと、任意のOSコマンドが実行される(CVE-2024-28886)
- ユーザーが、細工されたUTAU音源インストーラー(.uarファイル、.zipファイル)をUTAUにインストールすると、任意のファイルが配置される(CVE-2024-32944)
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ | リンク |
飴屋/菖蒲 | 歌声合成ツールUTAU ダウンロードページ |
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:石橋 由羽 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2024-28886 |
CVE-2024-32944 |
|
JVN iPedia |
JVNDB-2024-000052 |