公開日:2025/01/16 最終更新日:2025/01/16
JVNVU#99957769
Belledonne Communications製Linphone-DesktopにおけるNULLポインタ参照の脆弱性
Belledonne Communicationsが提供するLinphone-Desktopには、NULLポインタ参照の脆弱性が存在します。
- Linphone-Desktop Version 5.2.6
Belledonne Communicationsが提供するLinphone-Desktopには、次の脆弱性が存在します。
- NULLポインタ参照(CWE-476)
- CVE-2025-0430
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の攻撃者によって、サービス運用妨害(DoS)状態を引き起こされる
アップデートする
Linphone-SDK Version 5.3.99を使用することで、本脆弱性に対応したLinphone Desktopにアップデートされます。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Belledonne Communications | Commits · release/5.3 · BC / public / linphone-sdk · GitLab |
BC / public / linphone-desktop · GitLab |
-
ICS Advisory | ICSA-25-014-04
Belledonne Communications Linphone-Desktop