- 2026-02-20
Monkey ProjectのMonkeyにおける解放済みメモリの使用に関する脆弱性
monkeyのコミットf37e984にあるmk_core/mk_string.cのmk_string_char_search関数にはuse-after-freeの脆弱性が存在します。この脆弱性により、攻撃者は細工されたHTTPリクエストをサ……
monkeyのコミットf37e984にあるmk_core/mk_string.cのmk_string_char_search関数にはuse-after-freeの脆弱性が存在します。この脆弱性により、攻撃者は細工されたHTTPリクエストをサ……
monkeyのmk_core関数(mk_memory.c)のmk_ptr_to_bufにおける境界外読み取りにより、攻撃者が細工されたHTTPリクエストをサーバーに送信すると、サービス拒否(DoS)を引き起こす可能性があります。
monkeyのコミットf37e984のmk_server/mk_http_parser.cにあるhttp_parser_transfer_encoding_chunked関数における境界外読み取りにより、攻撃者が細工されたPOSTリクエスト……
攻撃者はTCP経由でNOTIFYクエリを送信することで、キャッシュされたレコードを削除することができます。
攻撃者は、細工されたDNSレコードを要求し、それらがレコードキャッシュに挿入されるのを待ってから、qtypeをANYに設定したクエリを送信し、アサーション失敗を引き起こす可能性があります。
IBM Cloud Pak for Business Automation 25.0.0から25.0.0インタリムフィックス002、24.0.1から24.0.1インタリムフィックス005、および24.0.0から24.0.0インタリムフィック……
IBM PowerVMハイパーバイザFW1110.00からFW1110.03、FW1060.00からFW1060.51、およびFW950.00からFW950.F0には、管理者権限を持つローカルユーザーが一連のPowerVMサービス手順を通じ……
IBM PowerVM ハイパーバイザ FW1110.00 から FW1110.03、FW1060.00 から FW1060.51、および FW950.00 から FW950.F0 には、特定の共有プロセッサ構成における特定の操作中にピアパ……
Halo 2.21.10までのバージョンに脆弱性が判明しました。この問題は、Configuration Handlerコンポーネントの/actuatorファイルにおける不適切な処理に影響を与えます。操作を実行することで情報漏洩が発生する可能……
Drupal AI(人工知能)におけるウェブページ生成時の入力の不適切な無害化により、クロスサイトスクリプティング(XSS)の脆弱性が発生します。この問題は、AI(人工知能)のバージョン0.0.0から1.0.7未満、1.1.0から1.1.7……