- 2026-07-24
マイクロソフトのRemote Desktop Web Client等の複数製品における認可されていない行為者への個人情報の漏えいに関する脆弱性
Windows RDPにおいてプライベートな個人情報が不正な攻撃者に露出することで、ネットワークを介して情報が漏洩する可能性があります。
Windows RDPにおいてプライベートな個人情報が不正な攻撃者に露出することで、ネットワークを介して情報が漏洩する可能性があります。
Minecraft Bedrock Dedicated Server におけるヒープベースのバッファオーバーフローの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
U-Bootの2026.04-rc3までには、CONFIG_CMD_NFSが有効な場合にnfs_readlink_reply()(net/nfs-common.c)でバッファオーバーフローの脆弱性が存在します。この脆弱性により、悪意のあるま……
U-Bootの2026.04-rc3までのバージョンには、tcp_rx_state_machine()関数(net/tcp.c)に整数のアンダーフロー脆弱性が存在します。この脆弱性により、ネットワークに隣接した攻撃者が不正に操作されたデータ……
U-Boot 2026.04-rc3までのバージョンには、CONFIG_PROT_TCPが有効な場合にtcp_rx_state_machine()(net/tcp.c)で境界外読み取りの脆弱性が存在します。これによりリモートの攻撃者が、不正……
SurrealDBのバージョン3.1.0より前には、サービス拒否(DoS)の脆弱性があります。悪意のあるLIVEクエリがWHERE句で評価エラーを引き起こすと、監視されているテーブルに対するすべてのCREATE、UPDATE、DELETE操……
SurrealDB 3.1.0 未満のバージョンでは、セッション状態が変更された際に LIVE SELECT サブスクリプションの認証状態を更新できません。攻撃者は接続が切断されるまで、取り消されたまたは期限切れのセッション資格情報の下でリ……
SurrealDB 3.1.0 より前のバージョンには、RELATE ステートメントに認証回避の脆弱性が存在します。これにより、CREATE 権限を持つ認証済みユーザーが UPDATE 権限なしで既存のエッジレコードを上書きできてしまいます……
SurrealDBのバージョン3.1.0以前には、JSON Patch操作におけるフィールドレベルの権限バイパスの脆弱性が存在し、認証済みユーザーが保護されたフィールドを読み取ることが可能でした。攻撃者は、コピーまたはムーブ操作において空の……
SurrealDBのバージョン3.1.0未満では、匿名の/sql WebSocket接続に対してSURREAL_WEBSOCKET_MAX_MESSAGE_SIZEの制限が適用されず、攻撃者が接続ごとの読み取りバッファに無制限のフレームを蓄……