USN-8856-1: Kdenlive, MLT vulnerability
更新 2026.10.02 16:30
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
USN-8856-1 Kdenlive、MLTの脆弱性 要約
概要
Kdenliveが、攻撃者が制御するプロジェクトファイルを処理する際に、危険なプロキシパラメータを許可していたことが判明しました。攻撃者はこれを悪用し、MLTフレームワークのante/postコンシューマプロパティを介して任意のコマンドを実行できる可能性があります。CVE番号は原文に記載がなく未確認です。
影響対象
製品はKdenliveおよびMLTです。影響条件は、攻撃者が制御するプロジェクトファイルをKdenliveで処理した場合です。影響を受けるバージョンや、対象となるUbuntuのリリースは原文に記載がなく未確認です。
修正版
修正済みのパッケージ名やバージョン番号は原文に記載がなく未確認です。
回避策
原文に回避策の記載はなく未確認です。
不明点
原文から確認できない事項は次のとおりです。
・CVE番号
・影響を受けるKdenliveおよびMLTのバージョン
・対象となるUbuntuのリリース
・修正版のバージョン
・アップデート後に必要な操作(再起動など)の有無
・深刻度の評価
・悪用事例の有無
・発見者や公開日
これらは、Ubuntuの公式セキュリティ通知の全文で確認する必要があります。
対象と修正情報
| 緊急度 | 未評価 |
|---|---|
| 修正版の提供状況 | 未確認 |
| 影響範囲 | 未確認 |
| 修正版 | 未確認 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:
記事更新日時:2026/10/02 16:30/版:1