- 2026-06-17
Mozilla FoundationのMozilla Firefox等の複数製品における古典的バッファオーバーフローの脆弱性
Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird ESR 140.11、Firefox 151、および Thunderbird 151 にメモリ安全性のバグが存在します。一部のバグはメモリ破……
Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird ESR 140.11、Firefox 151、および Thunderbird 151 にメモリ安全性のバグが存在します。一部のバグはメモリ破……
Apache AnswerにおけるWebページ内のスクリプト関連HTMLタグの不適切な無害化(基本的なXSSの脆弱性)に関する問題です。この問題はApache Answerのバージョン2.0.0までに影響します。ユーザーが提供したコンテンツ……
[脆弱性の内容] 不正なパケットを大量に受信する場合にiSCSI Portが閉塞することがある。 (CVE-2025-7737)
InDesign Desktopのバージョン21.3、20.5.3およびそれ以前のバージョンには、スタックベースのバッファオーバーフローの脆弱性があります。この脆弱性により、現在のユーザーの権限で任意のコードを実行される可能性があります。こ……
Windows Ancillary Function Driver for WinSockにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Apache Answerにおける危険なタイプのファイルの無制限アップロードの脆弱性について説明します。この問題はApache Answerのバージョン2.0.0までに影響があります。サーバーはユーザーが提供した画像URLを十分に検証してお……
Cosminexus HTTP ServerおよびHitachi Web Serverに下記の脆弱性が存在します。CVE-2025-65082なお,CGIプログラムを使用していない場合は,本脆弱性は発生しません。
149.0.7827.53以前のGoogle Chromeのリンクプレビューにおける不適切な実装により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
Google Chromeの149.0.7827.53以前のバージョンには、Networkで信頼されていない入力の検証が不足している問題がありました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗……
Google Chromeのバージョン149.0.7827.53以前のWebGPUには境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して境界外メモリを読み取ることが可能でした。