- 2026-07-31
Linux Foundationのcert-managerにおける不正な認証に関する脆弱性
cert-manager は Kubernetes クラスターに証明書および証明書発行者をリソースタイプとして追加し、これらの証明書の取得、更新、使用のプロセスを簡素化します。バージョン 1.18.0 から 1.19.6 および 1.20.……
cert-manager は Kubernetes クラスターに証明書および証明書発行者をリソースタイプとして追加し、これらの証明書の取得、更新、使用のプロセスを簡素化します。バージョン 1.18.0 から 1.19.6 および 1.20.……
libsshに脆弱性が発見されました。OpenSSLバックエンドを使用したビルドにおけるAES-GCMの最終化チェックが不正に行われるため、整合性保護が事実上失われています。その結果、通信経路上の攻撃者が検出されることなく平文を改ざんできる……
Parse Server 4.10.0以前のバージョンには、個人のフォークにある未レビューのコードにリンクする誤ったバージョンタッグがリポジトリにプッシュされるというサプライチェーンの脆弱性が含まれています。攻撃者は依存関係の宣言で影響を受……
NXPのLPUARTシリアルドライバ(drivers/serial/uart_mcux_lpuart.c)は、CONFIG_UART_USE_RUNTIME_CONFIGUREが有効な場合、mcux_lpuart_configure()の先……
Zephyr の Bluetooth Mesh PB-ADV プロビジョニング・ベアラー(subsys/bluetooth/mesh/pb_adv.c)において、prov_msg_recv() は FCS チェックおよび ADV_LINK_……
kernel/poll.cのCONFIG_USERSPACE syscall verifierであるz_vrfy_k_poll()は、z_thread_malloc()を介してユーザーが提供したk_poll_event[]のカーネル側コピー……
ZephyrのMCTP-over-I2C+GPIOターゲットバインディング(subsys/pmci/mctp/mctp_i2c_gpio_target.c)は、mctp_i2c_gpio_target_write_received()内でI……
DesignWare SPIドライバ(drivers/spi/spi_dw.c)は、config->frequencyの検証を行わずにSPIのBAUDRクロック分周比をinfo->clock_frequency / config->freq……
subsys/bluetooth/host/classic/l2cap_br.c にある Classic (BR/EDR) L2CAP シグナリングハンドラ l2cap_br_conf_req() と l2cap_br_conf_rsp()……
Progress MOVEit Transferにおける不適切な認証の脆弱性です。この問題はMOVEit Transferの以下のバージョンに影響を与えます:2025.1.5より前のバージョン、および2026.0.0から2026.0.3より……