概要
The Apache Software Foundationが提供するApache Struts 2には、サービス運用妨害(DoS)の脆弱性が存在します。
影響を受けるシステム
- Apache Struts 6.0.0から6.7.4
- Apache Struts 7.0.0から7.0.3
詳細情報
The Apache Software Foundationが提供するApache Struts 2には、サービス運用妨害(DoS)の脆弱性(CVE-2025-64775)が存在します。ファイルアップロード機能が有効になっている場合、multipart/form-dataリクエスト処理時に作成される一時ファイルが適切に削除されないことで、ディスク容量の枯渇を招きます。
想定される影響
サービス運用妨害(DoS)攻撃を受ける可能性があります。
対策方法
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は次のバージョンで修正されています。
- Apache Struts 6.8.0
- Apache Struts 7.1.1
開発者から本脆弱性の回避策が示されています。
詳細は開発者が提供する情報を確認してください。
ベンダ情報
| ベンダ | リンク |
|---|---|
| The Apache Software Foundation | S2-068 |
| 1 December 2025 - CVE-2025-64775: File leak in multipart request processing causes disk exhaustion (DoS) |
参考情報
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞