- 2026-06-09
Arista Networks, Inc.のNG FirewallにおけるOS コマンドインジェクションの脆弱性
Arista Edge Threat Management – Arista Next Generation Firewall (NGFW) の Captive Portal アプリケーションフレームワークに、暗号化パスワードに……
Arista Edge Threat Management – Arista Next Generation Firewall (NGFW) の Captive Portal アプリケーションフレームワークに、暗号化パスワードに……
Cisco Webex Meetingsのウェブベースのユーザーインターフェイスに脆弱性があり、認証されていないリモート攻撃者がクロスサイトスクリプティング(XSS)攻撃を実行する可能性がありました。Ciscoはこの脆弱性をWebex Me……
認証なしのデバッグサービスが存在します。/sbin/mtk_dut バイナリは TCP ポート 9000 で認証なしに公開されており、これにより LAN 内の任意の攻撃者が任意の UCC コマンドを実行できる可能性があります。
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.18から26.00までの間、7-ZipのArハンドラBSD SYMDEFパーサにヒープの境界外読み取りが存在していました。7-ZipのUnix arアーカイブパーサでは4バイ……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.21から26.00までには、UEFIファームウェアイメージパーサ(CPP/7zip/Archive/UefiHandler.cpp)のParseDepedencyExpres……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.18から26.00までの間で、まばらに配置されたインデックス配列が原因となり、SquashFSアーカイブハンドラに未初期化ヒープ読み取りの脆弱性が存在しました。SquashF……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.34から26.00にかけて、WIM(Windows Imaging)アーカイブハンドラのセキュリティディスクリプタルックアップにおいて、ヒープベースのオフバイワンの境界外読み……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.11から26.00までには、UDFディスクイメージハンドラのファイル識別子ディスクリプタパーサーにおいて最大3バイトのヒープ境界外読み取りが含まれていました。CFileId:……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.21から26.00までには、7-ZipのUEFIカプセル(.scap)パーサに未初期化メモリ情報漏洩の脆弱性が存在します。OpenCapsule関数は攻撃者が宣言したCaps……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン26.00以前には、NTFS圧縮ストリームバッファの過小割り当て(GetCuSizeのシフトによる未定義動作)に起因するヒープバッファオーバーフローの脆弱性が存在し、攻撃者が任意……