重要情報 CVE番号: CVE-2025-47868 脆弱性情報: Apache NuttX RTOS: tools/bdf-converter: ループ終了条件の修正 深刻度: 低 影響を受けるバージョン: - Apache NuttX RTOS: tools/bdf-converter. 6.9 未満の 12.9.0 より前 詳細: - Apache NuttX RTOSリポジトリの フォント変換ツールにおいて、境界外書き込みによるヒープベースのバッファオーバーフロー脆弱性が発見されました。この独立型プログラムはオプションであり、NuttX RTOSそのものやアプリケーションのランタイム環境の一部でもありませんが、ツールが外部から提供されたユーザーデータを処理する場合(例:一般に公開されている自動化ツールの利用など)、このツールを実際に使用しているユーザーは影響を受ける可能性があります。 影響範囲: 本問題は、Apache NuttX の 6.9 から 12.9.0 より前のバージョンに影響を与えます。 修正推奨事項: ユーザーは、本問題を修正したバージョン 12.9.0 へのアップグレードが推奨されます。 貢献者: - 発見者: Chánh Phạm - 修正開発者: Nathan Hartman - 調整責任者: Tomek CEDRO , Arnout Engelen - 修正レビュー担当: Alan Carvalho de Assis , Alin Jerpelea , Lee, Lup Yuen 参考リンク: - https://github.com/apache/nuttx/pull/16000 - https://nuttx.apache.org - https://www.cve.org/CVERecord?id=CVE-2025-47868