- 2026-10-02
Project-monaiのMONAIにおける信頼できないデータのデシリアライゼーションに関する脆弱性
MONAIのバージョン1.6.0より前のバージョンでは、monai/auto3dseg/utils.py内のalgo_from_pickle()関数において、安全でないpickle.loads()のデシリアライズが原因でリモートコード実行の……
MONAIのバージョン1.6.0より前のバージョンでは、monai/auto3dseg/utils.py内のalgo_from_pickle()関数において、安全でないpickle.loads()のデシリアライズが原因でリモートコード実行の……
MONAIのバージョン1.6.0未満には、nnUNetV2Runnerコンポーネント(monai.apps.nnunet.nnunetv2_runner)にOSコマンドインジェクションの脆弱性があります。YAML構成ファイル(特にdatas……
MONAI 1.6.0 未満のバージョンには、NumpyReader クラスに安全でない逆シリアライズの脆弱性があります。このクラスは、.npy および .npz ファイルを読み込む際に、allow_pickle=True を指定して無条件……
MONAI 1.5.2より前のバージョンには、monai/auto3dseg/utils.py内のalgo_from_pickle関数において、信頼されていないデータの逆シリアル化に関する脆弱性が存在します。この関数は.pklファイルを読み……
Android版Google Chrome 154.0.8037.92以前のGPUにおける初期化されていないリソースの問題により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンのデータを取得できる可能性がありました。(Ch……
OpenSSL ProjectからOpenSSL Security Advisory [29th September 2026]が公開されました。
vLLMのバージョン0.17.0まで(含む)において、リモート攻撃者がメモリ枯渇によるサービス拒否(DoS)を引き起こす可能性があります。multimodal/inputs.pyにあるAsyncMediaIO.fetch_audioおよびA……
Plex Media Serverのバージョン1.43.3.10861以前では、urlパラメータからファイルパスを生成する際に「../」シーケンスのチェックを行っていないため、『/system/agents/media/get』経由でのパス……
Plex Media Server 1.43.3.10861以前のバージョンは、’/player/timeline’を介したSSRFを許可していました。攻撃者は任意のX-Plex-Token値を使用し、’……
Plex Media Server 1.43.3.10861以前のバージョンには、’searchOne’に含まれるURL値を正しく無害化しない脆弱性があり、攻撃者が他のプラグインの関数を呼び出して自身のパラメータを供……