- 2026-07-28
Apache Software FoundationのApache Thriftにおける複数の脆弱性
Apache ThriftのNode.jsバインディングにおける、制限やスロットリングなしでのリソース割り当てによる非効率なアルゴリズムの複雑性の脆弱性があります。この問題はApache Thriftの0.24.0未満のバージョンに影響を及……
Apache ThriftのNode.jsバインディングにおける、制限やスロットリングなしでのリソース割り当てによる非効率なアルゴリズムの複雑性の脆弱性があります。この問題はApache Thriftの0.24.0未満のバージョンに影響を及……
Apache Syncopeにおける不適切な分離または区画化の脆弱性について説明します。十分な権限を持つ管理者は、スクリプト化されたコネクタ(RESTおよびSQL)がGroovyスクリプトを実行可能である機能を悪用することで、コネクタサブシ……
Apache Syncopeにおける不適切な分離または区画化の脆弱性があります。適切な権限を持つ管理者はREST APIを通じて任意のBPMNプロセス定義をインポートし、そのプロセスを開始できます。GroovyのscriptTaskを含むB……
Apache Thrift Ruby バインディングにおける高圧縮データの不適切な処理によるデータ増幅の脆弱性です。この問題は Apache Thrift のバージョン 0.24.0 未満に影響を与えます。ユーザーには、この問題を修正したバ……
Apache ThriftのC++、Java、Python、Go、D、C/GLibバインディングにおいて、高圧縮データを不適切に処理する(データ増幅を引き起こす)脆弱性があります。この問題はApache Thriftのバージョン0.24.0……
Apache Thrift C++ バインディングにおけるホスト不一致の証明書を不適切に検証する脆弱性があります。この問題は Apache Thrift のバージョン 0.24.0 より前のバージョンに影響します。ユーザーはこの問題を修正し……
Apache Thriftのc_glibバインディングにおいて、ホストが一致しない証明書を適切に検証できない脆弱性があります。この問題はApache Thriftのバージョン0.24.0未満に影響します。ユーザーには、この問題を修正したバー……
libheif は HEIF および AVIF ファイルフォーマットのデコーダーおよびエンコーダーです。バージョン 1.22.0 より前のバージョンでは、壊れた非圧縮 HEIF 画像アイテムに関連する `uncC` プロパティが存在し、対応……
libheifはHEIFおよびAVIFファイルフォーマットのデコーダーおよびエンコーダーです。バージョン1.22.0より前の`libheif/sequences/track.cc`内の`Track::init_sample_timing_t……
libheifはHEIFおよびAVIFファイルフォーマットのデコーダー兼エンコーダーです。CVE-2026-3949の修正(コミット`b97c8b5`、プルリクエスト#1712)は、その追加されたセキュリティチェックによって整数オーバーフロ……