- 2026-08-24
SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性
Sky株式会社が提供するSKYSEA Client ViewおよびSKYMEC IT Managerには、複数の脆弱性が存在します。
- 2026-08-21
CriblのCribl StreamにおけるUNIX Symbolic Link のフォローに関する脆弱性
Cribl Streamのバージョン4.18.2以前におけるPack Gitインポート機能でシンボリックリンクの検証が不適切に行われていたため、Packインポートおよびパイプラインプレビュー権限を持つリモートの認証済み攻撃者が、functi……
- 2026-08-21
TrueConf LLC.のTrueConf Serverにおける重要な機能に対する認証の欠如に関する脆弱性
ポート4307/TCPを介してネットワークにアクセスできるリモートの未承認攻撃者が、TrueConfサーバーのバージョン5.3.Xから5.3.9、5.4.Xから5.4.9、5.5.Xから5.5.5およびそれ以前のバージョンにおいて、未公開の……
- 2026-08-21
TrueConf LLC.のTrueConf Serverにおけるコードインジェクションの脆弱性
ネットワーク経由でポート4307/TCPを通じてTrueConfサーバーのバージョン5.3.Xから5.3.9、5.4.Xから5.4.9、5.5.Xから5.5.5、およびそれ以前のバージョンにアクセスできるリモートの不正な攻撃者は、特別に細工……
- 2026-08-21
LenovoのSmart Connectにおけるヒープベースのバッファオーバーフローの脆弱性
Smart Connectで使用されるLenovo Virtual Busドライバに潜在的なバッファオーバーフローの脆弱性が報告されており、これによりローカルの認証済みユーザーがメモリを破損させ、Windowsでブルースクリーンエラーが発生……
- 2026-08-21
LenovoのSmart Connectにおけるゼロ除算に関する脆弱性
Smart Connectで使用されるLenovo Virtual Busドライバに、ローカルの認証ユーザーがWindowsでブルースクリーンエラーを引き起こす可能性があるゼロ除算の脆弱性が報告されました。
- 2026-08-21
pgvector Projectのpgvectorにおける複数の脆弱性
pgvector 0.8.6より前のバージョンにおけるIVFFlatインデックスの構築処理で整数オーバーフローが発生し、データベースユーザーが境界外のデータを書き込むことが可能となり、任意のコードが実行される恐れがあります。影響を受けるのは……
- 2026-08-21
BroadcomのVMware Avi Load Balancerにおける認証に関する脆弱性
VMware Avi Load Balancerには認証バイパスの脆弱性があります。ネットワークアクセス権を持つ悪意のあるユーザーは認証機構を回避してAviコントロールプレーンにアクセスできる可能性があります。影響を受けるバージョンは、31……

