- 2026-08-19
Paul Scott-Murphyのzeroconfにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性
ZeroconfはマルチキャストDNSサービスディスカバリーの純粋なPython実装です。バージョン0.149.7以前では、DNSCache._async_addがキャッシュ、_expirations、_expire_heap、およびser……

ZeroconfはマルチキャストDNSサービスディスカバリーの純粋なPython実装です。バージョン0.149.7以前では、DNSCache._async_addがキャッシュ、_expirations、_expire_heap、およびser……
ZeroconfはマルチキャストDNSサービス発見の純粋なPython実装です。バージョン0.149.6以前では、DNSIncoming._log_exception_debugおよび4つのQuietLoggerの例外重複除去メソッドが、攻……
Zeroconfは、マルチキャストDNSサービスの検出を純粋なPythonで実装したものです。バージョン0.149.5以前では、DNSIncoming._decode_labels_at_offsetがDNS名の圧縮ポインタごとに一度再帰呼……
一部のコマンドセンターサービスインストーラーにおけるログファイルへの機微情報の挿入(CWE-532)は、サービスアカウントの認証情報が漏洩する可能性があります。軽減要因として、カスタムサービスアカウント(デフォルトのネットワークサービスアカ……
Gallagher Hanwha VMSおよびGallagher NxWitness VMS統合で使用されるコンポーネントにおいて、機密情報が平文で送信される(CWE-319)ため、ローカルネットワークにアクセス権のないユーザーでもライブビ……
Exim 4.99.5より前のバージョンでは、パイプトランスポートに対するforce_commandの誤処理により、.forwardファイルを用いて権限昇格が可能になります。
4.99.5より前のEximは、キュー名に関連する引数を適切に処理しないため、スプールエリア外のファイルにアクセスできるディレクトリトラバーサルを許可し、その結果、権限を取得される可能性があります。
cryptodev-linux バージョン 1.14 およびそれ以前には、/dev/crypto デバイスドライバーの get_userbuf 関数にページ参照の取り扱いに欠陥があり、ローカルユーザーが use-after-free 状態を……
RayはAI計算エンジンです。バージョン2.52.0以前において、Rayを開発ツールとして使用している開発者は、FirefoxおよびSafariを介して悪用可能な重大なリモートコード実行(RCE)脆弱性の影響を受ける可能性があります。この脆……
lud oaskitにおけるウェブページ生成時の入力の不適切な無害化(XSS)脆弱性は、デフォルトのHTMLエラーハンドラーを介してリフレクト型クロスサイトスクリプティングを引き起こします。lib/oaskit/error_handler/……