- 2026-08-21
LenovoのSmart Connectにおけるヒープベースのバッファオーバーフローの脆弱性
Smart Connectで使用されるLenovo Virtual Busドライバに潜在的なバッファオーバーフローの脆弱性が報告されており、これによりローカルの認証済みユーザーがメモリを破損させ、Windowsでブルースクリーンエラーが発生……
Smart Connectで使用されるLenovo Virtual Busドライバに潜在的なバッファオーバーフローの脆弱性が報告されており、これによりローカルの認証済みユーザーがメモリを破損させ、Windowsでブルースクリーンエラーが発生……
ネットワーク経由でポート4307/TCPを通じてTrueConfサーバーのバージョン5.3.Xから5.3.9、5.4.Xから5.4.9、5.5.Xから5.5.5、およびそれ以前のバージョンにアクセスできるリモートの不正な攻撃者は、特別に細工……
ポート4307/TCPを介してネットワークにアクセスできるリモートの未承認攻撃者が、TrueConfサーバーのバージョン5.3.Xから5.3.9、5.4.Xから5.4.9、5.5.Xから5.5.5およびそれ以前のバージョンにおいて、未公開の……
IBM Db2 Mirror for i 7.4、7.5、および 7.6 には、ユーザーから提供された入力を不適切に認可する問題があり、リモートの認証済み攻撃者がセキュリティ制限を回避できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックベースのバッファオーバーフローの脆弱性があり、リモートの認証済み攻撃者が任意のコードを実行する可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者がシェルのメタ文字注入を利用して任意のコマンドを実行できる脆弱性があります。
IBM AIX 7.2および7.3、並びにIBM PowerVM VIOS 4.1は、RBAC認証ロールが適切に強制されていないため、ローカルの攻撃者がroot権限を取得できる可能性があります。
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 には、ローカル攻撃者が境界外書き込みを行うことでローカル特権昇格を達成できる脆弱性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックベースのバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、並びにIBM PowerVM VIOS 4.1において、環境変数の不適切なサニタイズが原因で、ローカル攻撃者が任意のコードを実行できる可能性があります。