ANNAIマガジン
The word 'security' on the screen
この記事の目次

アドバイザリーID: DRUPAL-SA-CORE-2022-010

プロジェクト: Drupal core
日付: 2022 年 5 月 25日
セキュリティーリスク:中程度 リスクレベル 13 (最大 25)
AC:Complex/A:None/CI:Some/II:Some/E:Theoretical/TD:Uncommon
脆弱性:サードパーティーのライブラリ
CVE IDs:CVE-2022-29248

詳細

Drupal は外部サービスへの HTTP リクエストとレスポンスの処理に、サードパーティー製の Guzzle ライブラリーを使用しています。Guzzle はセキュリティーアップデートをリリースしており、Drupal のコアには影響しませんが、Drupal サイト上の一部のコントリビュートモジュールやカスタムコードに影響を与える可能性があります。

このセキュリティ勧告は、Guzzle がすでに脆弱性に関する情報を公開しており、リクエストの送信に Guzzle を使用しているコントリビュートモジュールやカスタムモジュールに脆弱性が存在する可能性があるため、通常のDrupal セキュリティーリリースのスケジュール外で発行しています。Guzzle はこの脆弱性を高リスクと評価しています。

対応方法

以下の最新バージョンをインストールしてください。

  • Drupal 9.3 をご利用の場合は Drupal 9.3.14へアップデートしてください
  • Drupal 9.2 をご利用の場合は Drupal 9.2.20へアップデートしてください

Drupal 9 のバージョンで 9.2 より前のものは全てサポートが終了しており、セキュリティーリリースの適用を受けることはできません。Drupal 8 もすでにサポートが終了していることにご注意下さい。

Drupal 7 には影響はありません。

 

 
フッターの採用情報
 
Kuniyoshi Toneの写真

この記事を書いた人: Kuniyoshi Tone

ANNAI株式会社

デジタルマーケティングを担当。金剛山を遠くに眺めて大阪からリモートワークしています。

 

関連コンテンツ