- 2026-02-13
Open5GSにおける複数の脆弱性
Open5GSのバージョン2.7.6までにセキュリティ上の欠陥が発見されました。この脆弱性は、コンポーネントVoLTE Cx-Testのsrc/hss/hss-cx-path.cファイル内の関数hss_ogs_diam_cx_mar_cbに……
Open5GSのバージョン2.7.6までにセキュリティ上の欠陥が発見されました。この脆弱性は、コンポーネントVoLTE Cx-Testのsrc/hss/hss-cx-path.cファイル内の関数hss_ogs_diam_cx_mar_cbに……
Qsync Centralに影響を及ぼすNULLポインタ参照の脆弱性が報告されています。この脆弱性により、リモートの攻撃者がユーザーアカウントを取得すると、サービス拒否(DoS)攻撃を引き起こす可能性があります。
Qsync Centralに影響を及ぼす外部制御フォーマット文字列の脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用して機密データを取得したり、メモリを改ざんしたりすることが可能です。これにより情……
Qsync Centralに影響を及ぼす境界外書き込みの脆弱性が報告されています。この脆弱性はリモートの攻撃者がユーザーアカウントを取得した場合に悪用される可能性があります。対象の脆弱性はQsync Central 5.0.0.4で修正され……
IBM Concert 1.0.0から2.1.0までは、潜在的に機密性の高い情報をログファイルに保存しており、その情報はローカルユーザーによって読み取られる可能性があります。
IBM Db2 for Linux、UNIX、および Windows(DB2 Connect Server を含む)には、認証されたユーザーがグローバル変数を過剰に使用することで、サービス拒否(DoS)を引き起こす可能性がある脆弱性がありま……
IBM Concert 1.0.0から2.1.0までは、予想よりも弱い暗号アルゴリズムを使用しているため、攻撃者が非常に機密性の高い情報を解読する可能性があります。
IBM Db2 for Linux、UNIX、および Windows(Db2 Connect Serverを含む)は、データクエリロジック内の特殊要素を適切に無効化しないため、ユーザーがサービス拒否(DoS)を引き起こす可能性があります。
IBM Db2 for Linux、UNIX、およびWindows(Db2 Connect Serverを含む)は、データクエリロジック内の特殊な要素の検証が不十分であり、これによりユーザーがサービス拒否を引き起こす可能性があります。
Qsync Centralに影響を与えるNULLポインタ参照の脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用してサービス拒否(DoS)攻撃を実行する可能性があります。私たちはすでにQsync C……