JVN iPedia36th page

  • 2026-08-20

aria2 projectのAria2における証明書検証に関する脆弱性

aria2cは、拡張キー使用法(EKU)が正しく設定されていないサーバー証明書を不正に受け入れます。攻撃者が他の目的で発行された証明書および関連する秘密鍵を侵害した場合、それらをTLSサーバー認証に再利用できる可能性があります。

  • 2026-08-20

101arrowzのfflateにおける複数の脆弱性

fflate バージョン 0.8.2 までには、unzipSync() 内の無限ループを引き起こすサービス拒否の脆弱性があります。圧縮サイズが 0xFFFFFFFF (ZIP64 センチネル)と宣言されている中央ディレクトリエントリを含む細……

TOP