Security

Security Alert に戻る

CVE-2024-3094、xz バージョン 5.6.0 および 5.6.1 に関する Elastic セキュリティ声明

Reference: https://discuss.elastic.co/t/elastic-security-statement-for-cve-2024-3094-xz-versions-5-6-0-and-5-6-1/357894/1

2024年3月29日、エラスティック社はxzパッケージ3に仕込まれた悪質なコードに気づいた。

Elastic社では、この問題の影響を受ける可能性のあるElastic製品を特定するための調査を実施した結果、この脆弱性の影響を受けるxzのバージョンを使用しているElastic製品はないとの結論に至りました。 したがって、Elastic製品はこの問題の影響を受けません。

関連:


  • Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 そして他の国々でも。

On this page