- 2026-04-23
nekenameのOpenDeckにおける複数の脆弱性
OpenDeckはElgato Stream Deck向けのLinuxソフトウェアです。バージョン2.8.1以前では、ポート57118で待ち受けるサービスがインストールされたプラグインの静的ファイルを提供していましたが、パスの構成要素を適切……
OpenDeckはElgato Stream Deck向けのLinuxソフトウェアです。バージョン2.8.1以前では、ポート57118で待ち受けるサービスがインストールされたプラグインの静的ファイルを提供していましたが、パスの構成要素を適切……
LangGraph SQLite Checkpointは、SQLite DB(同期および非同期、aiosqlite経由の両方)を使用するLangGraph CheckpointSaverの実装です。バージョン1.0.9以前のLangGrap……
Octoberはコンテンツ管理システム(CMS)およびウェブプラットフォームです。バージョン3.7.14および4.1.10以前には、イベントログのメールプレビュ機能に格納型クロスサイトスクリプティング(XSS)脆弱性が存在していました。ログ……
Octoberはコンテンツ管理システム(CMS)およびウェブプラットフォームです。バージョン3.7.14および4.1.10より前のバージョンには、バックエンドエディター設定に保存型クロスサイトスクリプティング(XSS)脆弱性が含まれていまし……
libsoupのSoupServerに脆弱性が見つかりました。リモート攻撃者は、TLSハンドシェイクがまだ保留中であっても、`soup_server_disconnect()`関数が接続オブジェクトを早期に解放してしまう使用後解放の脆弱性を……
GIMPのPSP(Paint Shop Pro)ファイルパーサーに脆弱性が発見されました。リモート攻撃者は、特別に細工されたPSP画像ファイルを提供することで、read_creator_block()関数における整数オーバーフローの脆弱性を……
Octoberはコンテンツ管理システム(CMS)およびウェブプラットフォームです。バージョン3.7.13未満およびバージョン4.0.0から4.1.4には、オプションのTwigセーフモード機能(CMS_SAFE_MODE)におけるサンドボック……
マルウェアコードはDDKカーネルモジュールのIOCTLインターフェースを悪用します。そのようなコードは、サポートされていない方法でインターフェースを使用し、GPUを改ざん可能にして任意の物理メモリページに書き込みを行います。本製品は共有リソ……
異常なGPUシェーダーコードを含むウェブページがGPUコンパイラプロセスに読み込まれると、GPUシェーダーコンパイラライブラリで境界外書き込みによるクラッシュが発生する可能性があります。特定のプラットフォームでは、コンパイラプロセスがシステ……
p11-kitに脆弱性が発見されました。リモート攻撃者は、特定のIBM kyberまたはIBM btc派生メカニズムパラメータがNULLに設定されたリモートトークン上でC_DeriveKey関数を呼び出すことで、この脆弱性を悪用できます。こ……