- 2026-08-21
CriblのCribl StreamにおけるUNIX Symbolic Link のフォローに関する脆弱性
Cribl Streamのバージョン4.18.2以前におけるPack Gitインポート機能でシンボリックリンクの検証が不適切に行われていたため、Packインポートおよびパイプラインプレビュー権限を持つリモートの認証済み攻撃者が、functi……
Cribl Streamのバージョン4.18.2以前におけるPack Gitインポート機能でシンボリックリンクの検証が不適切に行われていたため、Packインポートおよびパイプラインプレビュー権限を持つリモートの認証済み攻撃者が、functi……
ポート4307/TCPを介してネットワークにアクセスできるリモートの未承認攻撃者が、TrueConfサーバーのバージョン5.3.Xから5.3.9、5.4.Xから5.4.9、5.5.Xから5.5.5およびそれ以前のバージョンにおいて、未公開の……
ネットワーク経由でポート4307/TCPを通じてTrueConfサーバーのバージョン5.3.Xから5.3.9、5.4.Xから5.4.9、5.5.Xから5.5.5、およびそれ以前のバージョンにアクセスできるリモートの不正な攻撃者は、特別に細工……
Smart Connectで使用されるLenovo Virtual Busドライバに潜在的なバッファオーバーフローの脆弱性が報告されており、これによりローカルの認証済みユーザーがメモリを破損させ、Windowsでブルースクリーンエラーが発生……
Smart Connectで使用されるLenovo Virtual Busドライバに、ローカルの認証ユーザーがWindowsでブルースクリーンエラーを引き起こす可能性があるゼロ除算の脆弱性が報告されました。
pgvector 0.8.6より前のバージョンにおけるIVFFlatインデックスの構築処理で整数オーバーフローが発生し、データベースユーザーが境界外のデータを書き込むことが可能となり、任意のコードが実行される恐れがあります。影響を受けるのは……
VMware Avi Load Balancerには認証バイパスの脆弱性があります。ネットワークアクセス権を持つ悪意のあるユーザーは認証機構を回避してAviコントロールプレーンにアクセスできる可能性があります。影響を受けるバージョンは、31……
VMware Avi Load Balancerには認可バイパスの脆弱性があります。ネットワーク上の悪意ある攻撃者が適切な認可なしにAviコントロールプレーンの一部の限定された領域にアクセスする可能性があります。影響を受けるバージョンは以下……
VMware Avi Load Balancerにはリモートコード実行の脆弱性があります。ネットワークアクセス権を持つ悪意のあるユーザーは、Aviコントロールプレーンにアクセスしてリモートでコードを実行できる可能性があります。影響を受けるバ……
VMware Avi Load Balancerにはローカル権限昇格の脆弱性があります。ローカルアクセス権を持つ悪意のあるユーザーが権限を昇格させて、root権限でコードを実行できる可能性があります。影響を受けるバージョンは以下の通りです。……