- 2026-03-18
インテルのIntel Ethernet Controllerにおけるキャッチされない例外に関する脆弱性
Ring 0内の100GbE Intel(R) Ethernet Controller E810のファームウェア(cvl fw 1.7.8.xより前のバージョン)に未処理の例外が存在し、Bare Metal OSがサービス拒否を許す可能性が……
Ring 0内の100GbE Intel(R) Ethernet Controller E810のファームウェア(cvl fw 1.7.8.xより前のバージョン)に未処理の例外が存在し、Bare Metal OSがサービス拒否を許す可能性が……
もし二つの兄弟的なjailがそれぞれ異なるファイルシステムツリーに制限されている場合、すなわちどちらのjailのルートディレクトリも他方の祖先ではない場合でも、管理者がnullfsマウントを設定していると、jailされたプロセスは共有ディレ……
デフォルトでは、jail内のプロセスはnullfs(4)を含むファイルシステムをマウントできません。しかし、allow.mount.nullfsオプションを有効にすると、特権チェックを条件にnullfsファイルシステムのマウントが可能になり……
場合によっては、`tcp-setmss` ハンドラがパケットデータを解放し、ルール処理エンジンを停止させることなくエラーをスローすることがあります。その結果、その後のルールでパケットデータが消失した状態でトラフィックが許可され、NULLポイ……
Glancesはオープンソースのクロスプラットフォーム対応のシステム監視ツールです。バージョン4.5.1より前のTimescaleDBエクスポートモジュールでは、サニタイズされていないシステム監視データを用いて文字列連結によりSQLクエリを……
Glancesはオープンソースのクロスプラットフォームシステム監視ツールです。バージョン4.5.1以前では、/api/4/configのREST APIエンドポイントが、self.config.as_dict()を介してパースされたGlan……
arduino-TuyaOpenのバージョン1.2.1未満には、WiFiMultiコンポーネントに単一バイトのバッファオーバーフローの脆弱性が含まれています。被害者のスマートハードウェアが攻撃者が制御するAPホットスポットに接続した場合、攻……
arduino-TuyaOpenのバージョン1.2.1未満には、DnsServerコンポーネントにヒープベースのバッファオーバーフローの脆弱性があります。同じローカルエリアネットワーク上でLAN DNSサーバーを制御する攻撃者は、悪意のある……
Unity Catalogは、データおよびAIのためのオープンでマルチモーダルなカタログです。バージョン0.4.0およびそれ以前には、Unity Catalogのトークン交換エンドポイント(/api/1.0/unity-control/au……
ペイメントオーケストレーターサービスに権限昇格の脆弱性が存在します。