- 2026-06-29
wolfSSL Inc.のwolfSSLにおける不適切な比較に関する脆弱性
wolfSSLのAVX2最適化されたML-KEM実装(mlkem_cmp_avx2)は、ML-KEM-1024のデカプセル化における藤崎-岡本再暗号化チェックで、1568バイトの暗号文のうち1536バイトのみを比較します。期待される再暗号化……
wolfSSLのAVX2最適化されたML-KEM実装(mlkem_cmp_avx2)は、ML-KEM-1024のデカプセル化における藤崎-岡本再暗号化チェックで、1568バイトの暗号文のうち1536バイトのみを比較します。期待される再暗号化……
Devolutions UniGetUI 2026.2.0およびそれ以前のバージョンにおいて、pingetバックエンドで誤って解決された名前または参照を使用することで、WinGetコミュニティカタログの貢献者がインストール済みアプリケーショ……
NI grpc-deviceのCodeGenにおいて範囲チェックが欠如しているため、数値型間で不正な変換が発生する脆弱性があります。これは、サイズの値が対象の型の範囲を超えた場合に高位ビットが黙って破棄される可能性があるためです。この問題は……
TLS構成がなく、サーバーがループバック以外にバインドされている場合、NI grpc-deviceに安全でないデフォルト資格情報の脆弱性があります。この脆弱性により、認証されていないユーザーがローカルネットワーク上でサーバーにアクセスできる……
CWE-1188の不安全なデフォルト設定によるリソースの初期化の脆弱性が存在します。この脆弱性は、ごく稀な状況で資格情報が初期設定に戻る際に機密情報が不正に開示される可能性があり、その結果、既知の資格情報を使った不正な認証を許してしまう恐れ……
LangGraph SQLite Checkpointは、SQLite DB(同期および非同期、aiosqlite経由)用のLangGraph CheckpointSaverの実装です。バージョン4.1.0以前では、JsonPlusSeri……
NI grpc-deviceのBeginSidebandStreamにメモリリークがあり、メモリの枯渇によってサービス拒否が発生する可能性があります。この問題はNI grpc-deviceのバージョン2.17.0およびそれ以前のバージョンに……
NI grpc-deviceのBeginSidebandStreamにおいて、未検証の列挙型キャストに関する脆弱性が存在します。この脆弱性により、攻撃者が無効な列挙型状態や未定義の動作を引き起こし、サービス拒否(DoS)を発生させる可能性が……
NI grpc-deviceのデータモニタリングサービスにNULLポインタデリファレンスの脆弱性があり、攻撃者がクラッシュを引き起こしてサービス拒否を引き起こす可能性があります。成功した悪用には、攻撃者がデータモニタリングサービスに未知の値……
NI grpc-device ストリーミング API において、境界チェックが不足しているため、境界外読み取りの脆弱性が存在し、サービス拒否(DoS)を引き起こす可能性があります。攻撃を成功させるには、攻撃者が特別に細工された書き込みリクエ……