- 2026-04-23
GNU Project等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性
gnutlsに脆弱性が発見されました。リモートの認証されていない攻撃者がTLSハンドシェイク中に無効な事前共有鍵(PSK)バインダー値を含む特別に細工されたClientHelloメッセージを送信することで、この脆弱性を悪用できます。これによ……
gnutlsに脆弱性が発見されました。リモートの認証されていない攻撃者がTLSハンドシェイク中に無効な事前共有鍵(PSK)バインダー値を含む特別に細工されたClientHelloメッセージを送信することで、この脆弱性を悪用できます。これによ……
NLTKのバージョン3.9.2以下には、StanfordSegmenterモジュールでの不適切な入力検証により、任意のコードが実行される脆弱性があります。このモジュールは外部のJava .jarファイルを検証やサンドボックス処理なしに動的に……
Git for WindowsはWindows向けのGitポートです。バージョン2.53.0(2)以前のバージョンには、悪意のあるサーバーからのクローンをユーザーが実行することで、ユーザーのNTLMハッシュを取得される可能性がありました。N……
Dell PowerScale OneFSのバージョン9.12.0.0以前には、ログファイルに機密情報が挿入される脆弱性があります。低権限のローカルアクセスを持つ攻撃者は、この脆弱性を悪用して特定のユーザー資格情報を漏洩させる可能性がありま……
Dell PowerScale OneFSのバージョン9.12.0.0より前のバージョンには、不適切なリソースのシャットダウンや解放に関する脆弱性があります。この脆弱性を悪用すると、高権限のローカルアクセス権を持つ攻撃者がサービス拒否(Do……
Dell PowerScale OneFS のバージョン 9.12.0.0 より前には、異常または例外的な条件を適切にチェックしない脆弱性が存在します。高い権限を持つローカルアクセス可能な攻撃者がこの脆弱性を悪用し、サービス拒否(DoS)を……
Memu Play 6.0.7には、不適切なファイル権限の脆弱性があり、低権限ユーザーがMemuService.exe実行ファイルを置き換えることで権限を昇格させることが可能です。攻撃者はインストールディレクトリ内のMemuService.……
認可された組織の範囲外からタスクのために資格情報が更新および使用される可能性がある問題を解決しました。これはCWE-863: 不適切な認可の例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:……
許可された組織スコープの外部からExplorerグループへのアクセスを許してしまう可能性のある問題が解決されました。これはCWE-863: 誤った認可の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N……
MCPエンドポイントを通じて、権限のない組織範囲外のレコードが露出する可能性がある問題が解決されました。これはCWE-863:不適切な認可の事例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C……