- 2026-09-02
VMwareのSpring Integrationにおける高圧縮データの処理 (データ増幅)に関する脆弱性
UnZipTransformer は、アーカイブを処理する際に解凍後のエントリサイズやエントリ数の制限を行っていません。そのため、攻撃者はJVMのヒープメモリを枯渇させることができるzipアーカイブを送信し、サービス拒否(DoS)障害を引き……
UnZipTransformer は、アーカイブを処理する際に解凍後のエントリサイズやエントリ数の制限を行っていません。そのため、攻撃者はJVMのヒープメモリを枯渇させることができるzipアーカイブを送信し、サービス拒否(DoS)障害を引き……
Java向けBouncy Castleのバージョン1.85未満では、S/MIMEバリデータがパス検証のために署名者が主張するsigningTimeを信頼してしまいます。この問題は、Java向けBouncy Castle LTSの2.73.1……
Bouncy Castle for Java 1.85より前のバージョンには、OpenPGPのCFBクイックチェックオラクルが対称鍵およびセッションキーの経路でアクティブになる問題があります。この問題は、Bouncy Castle for ……
Bouncy Castle for Javaのバージョン1.85以前では、CMSのverifySignaturesメソッドが署名者がゼロのSignedDataに対してtrueを返す問題があります。この問題は、Bouncy Castle fo……
バージョン1.85以前のJava向けBouncy Castleでは、ドキュメント上はオプトインであるにもかかわらず、JSSEのホスト名検証器のCNフォールバックがデフォルトで有効になっています。この問題は、Java向けBouncy Cast……
Intel(R) Xeon(R) プロセッサの一部のファームウェアにおける不適切な入力検証により、特権昇格が可能になる場合があります。起動コードおよび SMM アドバサリーと特権ユーザーが組み合わさることで、高度に複雑な攻撃によってデータが……
Cisco IMCのウェブベース管理インターフェースに存在する脆弱性により、管理者レベルの権限を持つ認証済みのリモート攻撃者が、影響を受けるシステムに対してコマンドインジェクション攻撃を行い、rootユーザーとして任意のコマンドを実行できる……
Cisco IMCのウェブベース管理インターフェイスに存在する脆弱性により、管理者権限を持つ認証済みのリモート攻撃者が対象システムに対してコマンドインジェクション攻撃を実行し、rootユーザーとして任意のコマンドを実行する可能性があります。……
Cisco IMCのウェブベース管理インターフェースに存在する脆弱性により、読み取り専用権限を持つ認証済みのリモート攻撃者が、影響を受けるシステムに対してコマンドインジェクション攻撃を行い、rootユーザーとして任意のコマンドを実行する可能……
Cisco IMC の Web ベース管理インターフェースに存在する脆弱性により、認証済みかつ管理者権限を持つリモート攻撃者が、インターフェースのユーザーに対して保存型のクロスサイトスクリプティング(XSS)攻撃を実行できる可能性があります……