- 2026-05-18
マイクロソフトのMicrosoft Windows Server 2012等の複数製品における解放済みメモリの使用に関する脆弱性
データ重複排除におけるUse after freeの脆弱性により、認可された攻撃者がローカル環境で権限を昇格させることが可能です。
データ重複排除におけるUse after freeの脆弱性により、認可された攻撃者がローカル環境で権限を昇格させることが可能です。
Windows Netlogonのスタックベースのバッファオーバーフローにより、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Windows Ancillary Function Driver for WinSockにおけるファイル名またはパスの外部制御の脆弱性により、正当な権限を持つ攻撃者がローカルで特権を昇格させることが可能です。
Windows Admin Centerのアクセス制御に不備があり、認可された攻撃者がネットワーク上で特権を昇格させることが可能になります。
Microsoft Office Word におけるファイル名またはパスが外部から制御される脆弱性により、不正な攻撃者がネットワーク上で情報を漏洩させることが可能になります。
WindowsのTCP/IPにおけるUse after freeの脆弱性により、権限のない攻撃者がネットワーク越しにコードを実行できる可能性があります。
Windows TCP/IP におけるヌルポインタ参照の脆弱性により、不正な攻撃者が隣接するネットワーク上でサービス拒否を引き起こす可能性があります。
Windows TCP/IPのヌルポインタ参照により、不正な攻撃者が隣接するネットワーク上でサービス拒否攻撃を引き起こすことが可能です。
Microsoft Exchange Serverにおけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)は、認証されていない攻撃者がネットワーク上でなりすましを行うことを可能にする脆弱性です。
arduino-esp32はESP32、ESP32-S2、ESP32-S3、ESP32-C3、ESP32-C6およびESP32-H2マイクロコントローラー用のArduinoコアです。バージョン3.3.8以前では、arduino-esp32の……