JVN iPedia130th page

  • 2026-04-23

レッドハットのMirror Registry for Red Hat OpenShift等の複数製品における信頼できないデータのデシリアライゼーションに関する脆弱性

Red Hat Quayの再開可能なコンテナイメージレイヤーアップロード処理に脆弱性が発見されました。アップロードプロセスは中間データをデータベースに保存しますが、その形式が改ざんされると、攻撃者がQuayサーバー上で任意のコードを実行でき……

  • 2026-04-23

レッドハットのMirror Registry for Red Hat OpenShift等の複数製品におけるユーザ制御の鍵による認証回避に関する脆弱性

Red Hat Quayのコンテナイメージアップロードプロセスに欠陥が発見されました。認証済みのユーザーであって、レジストリ上の任意のリポジトリに対してプッシュ権限を持つ者は、アクセス権を持たないリポジトリも含む他のユーザーの進行中のイメー……

  • 2026-04-23

nekenameのOpenDeckにおける複数の脆弱性

OpenDeckはElgato Stream Deck向けのLinuxソフトウェアです。バージョン2.8.1以前では、ポート57118で待ち受けるサービスがインストールされたプラグインの静的ファイルを提供していましたが、パスの構成要素を適切……

TOP