- 2026-06-26
日本ナショナルインスツルメンツのInstruementStudio等の複数製品における重要な機能に対する認証の欠如に関する脆弱性
TLS構成がなく、サーバーがループバック以外にバインドされている場合、NI grpc-deviceに安全でないデフォルト資格情報の脆弱性があります。この脆弱性により、認証されていないユーザーがローカルネットワーク上でサーバーにアクセスできる……
TLS構成がなく、サーバーがループバック以外にバインドされている場合、NI grpc-deviceに安全でないデフォルト資格情報の脆弱性があります。この脆弱性により、認証されていないユーザーがローカルネットワーク上でサーバーにアクセスできる……
CWE-1188の不安全なデフォルト設定によるリソースの初期化の脆弱性が存在します。この脆弱性は、ごく稀な状況で資格情報が初期設定に戻る際に機密情報が不正に開示される可能性があり、その結果、既知の資格情報を使った不正な認証を許してしまう恐れ……
LangGraph SQLite Checkpointは、SQLite DB(同期および非同期、aiosqlite経由)用のLangGraph CheckpointSaverの実装です。バージョン4.1.0以前では、JsonPlusSeri……
NI grpc-deviceのBeginSidebandStreamにメモリリークがあり、メモリの枯渇によってサービス拒否が発生する可能性があります。この問題はNI grpc-deviceのバージョン2.17.0およびそれ以前のバージョンに……
NI grpc-deviceのBeginSidebandStreamにおいて、未検証の列挙型キャストに関する脆弱性が存在します。この脆弱性により、攻撃者が無効な列挙型状態や未定義の動作を引き起こし、サービス拒否(DoS)を発生させる可能性が……
NI grpc-deviceのデータモニタリングサービスにNULLポインタデリファレンスの脆弱性があり、攻撃者がクラッシュを引き起こしてサービス拒否を引き起こす可能性があります。成功した悪用には、攻撃者がデータモニタリングサービスに未知の値……
NI grpc-device ストリーミング API において、境界チェックが不足しているため、境界外読み取りの脆弱性が存在し、サービス拒否(DoS)を引き起こす可能性があります。攻撃を成功させるには、攻撃者が特別に細工された書き込みリクエ……
NI grpc-device サイドバンドストリーミング API に信頼されていないポインタの逆参照の脆弱性があり、攻撃者が任意のメモリを逆参照してリモートコードを実行できる可能性があります。悪用に成功するためには、攻撃者が特別に細工された……
stable-diffusion.cppは、拡散モデル(Stable Diffusion、Flux、Wan、Qwen Image、Z-Imageなど)の推論を実行するための純粋なC/C++ライブラリです。master-584-0a7ae07……
stable-diffusion.cppは、拡散モデル(Stable Diffusion、Flux、Wan、Qwen Image、Z-Imageなど)の推論を実行するための純粋なC/C++ライブラリです。master-584-0a7ae07……