- 2026-06-30
Grafana LabsのGrafana Tempoにおけるリソースの枯渇に関する脆弱性
Grafana Tempo の TraceQL クエリで大きなサンプルヒント値を使用すると、Tempo インスタンスが過剰なメモリを割り当て、メモリ不足によりクラッシュが発生する可能性があります。これにより、認証されたユーザーが Tempo……
Grafana Tempo の TraceQL クエリで大きなサンプルヒント値を使用すると、Tempo インスタンスが過剰なメモリを割り当て、メモリ不足によりクラッシュが発生する可能性があります。これにより、認証されたユーザーが Tempo……
アプライアンスモードで実行している場合、未公開のiControl RESTエンドポイントにディレクトリトラバーサルの脆弱性が存在し、管理者ロールの権限を持つ認証済み攻撃者がセキュリティ境界を越えてファイルを削除できる可能性があります。注意:……
SIMATIC CN 4100(すべてのバージョンV5.0)に脆弱性が確認されました。対象のアプリケーションは、大量のTCP SYNパケットを受けた際にリソース枯渇が発生しやすい状態です。これにより、攻撃者はシステムリソースを圧倒してサービ……
SIMATIC CN 4100(すべてのバージョンV5.0)には脆弱性が確認されました。影響を受けるアプリケーションは認証されていない接続を適切に制限しておらず、リソース枯渇状態を引き起こす可能性があります。これにより攻撃者が通常の操作を妨……
異常なGPUシェーダーコードを含むWebページがGPUコンパイラプロセスに読み込まれると、GPUシェーダーコンパイラライブラリで境界外書き込みによるクラッシュを引き起こす可能性があります。特定のプラットフォームでは、コンパイラプロセスがシス……
Tempoのクエリで大きなリミットを使用すると、大量のメモリ割り当てが発生し、デプロイメント戦略に応じてサービスの可用性に影響を与える可能性があります。緩和策として、検索設定のmax_result_limitを262144(2^18)などに……
認証された権限の低いiControl RESTユーザーは、BIG-IQシステムの未公開のiControl RESTエンドポイントを通じて任意のファイルを作成または変更できます。 注:技術サポート終了(EoTS)に達したソフトウェアバージョン……
Cisco Catalyst SD-WAN Manager(旧称 SD-WAN vManage)のWeb UIに存在する脆弱性により、認証されていないリモートの攻撃者が影響を受けるシステムに保存されている任意のファイルを読み取る可能性があり……
Cisco Catalyst SD-WAN Manager(旧称SD-WAN vManage)のウェブUIに脆弱性が存在し、読み取り専用権限を持つ認証済みのリモート攻撃者が設定を変更して、影響を受けるシステム上で不正な操作を実行する可能性が……
Cisco Catalyst SD-WAN Manager(旧称SD-WAN vManage)のWeb UIに脆弱性が存在します。この脆弱性により、認証されたリモート攻撃者が読み取り専用の権限から権限を昇格させ、高権限ユーザーとして操作を行……