- 2026-03-18
LMSYS OrgのSGLangにおける信頼できないデータのデシリアライゼーションに関する脆弱性
SGLangのエンコーダ並列分散システムには、認証なしでpickle.loads()を使用して信頼されていないデータを逆シリアル化する分散モジュールを介して、認証されていないリモートコードが実行される脆弱性があります。
SGLangのエンコーダ並列分散システムには、認証なしでpickle.loads()を使用して信頼されていないデータを逆シリアル化する分散モジュールを介して、認証されていないリモートコードが実行される脆弱性があります。
SGLangのマルチモーダル生成モジュールには、認証なしにpickle.loads()を使用して信頼されていないデータを逆シリアル化するZMQブローカーを介して、認証されていないリモートコードが実行される脆弱性があります。
rtsock_msg_buffer()関数はルーティング情報をバッファにシリアライズします。その一環として、sockaddr構造体をスタック上のsockaddr_storage構造体にコピーします。この際、元のsockaddrの長さフィール……
EFM-Networks社のIpTIME T5008、IpTIME AX2004M、IpTIME AX3000Q、IpTIME AX6000Mにおいて、認証バイパスを可能にし、未承認の攻撃者が機密情報を露出させる脆弱性があります。本問題はi……
SimTech Systems, Inc. の ThinkWise にスタックベースのバッファオーバーフローの脆弱性が存在し、リモートでコードの実行が可能になります。この問題は ThinkWise 7 から 23 までのバージョンに影響を及……
プログラミングエラーにより、blocklistd は受信する各不利益イベントレポートごとにソケットディスクリプタを漏洩させます。ある一定数の漏洩ソケットに達すると、blocklistd はヘルパースクリプトを実行できなくなります。子プロセス……
OpenHarmony v6.0およびそれ以前のバージョンには、ローカル攻撃者がメモリの解放不足を悪用してサービス拒否(DoS)を引き起こす可能性がある脆弱性が存在します。
バージョンcvl fw 1.7.6およびcpk 1.3.7以前の一部の100GbE Intel(R) Ethernet Network Adapter E810のファームウェアにおいて、リング0のBare Metal OS内でアウト・オブ・……
Intel(R) Ethernet Connection E825-Cの一部ファームウェアにおいて、アクセス制御が不十分な公開ioctlの問題があります。NVMバージョン3.84より前のRing 0: Bare Metal OS環境で、サー……
Intel(R) Ethernet Controller E810 の一部のファームウェア(バージョン cvl fw 1.7.8.x 未満)において、アウト・オブ・バウンズ書き込みの脆弱性が存在し、Ring 0: Bare Metal OS……