- 2026-06-26
HarfBuzz projectのHarfBuzzにおけるヒープベースのバッファオーバーフローの脆弱性
HarfBuzzはテキストシェーピングエンジンです。バージョン8.5.0から10.0.1までにおいて、hb_cairo_glyphs_from_buffer関数にヒープベースのバッファオーバーフローの脆弱性が存在します。
HarfBuzzはテキストシェーピングエンジンです。バージョン8.5.0から10.0.1までにおいて、hb_cairo_glyphs_from_buffer関数にヒープベースのバッファオーバーフローの脆弱性が存在します。
Dell Peripheral Managerのバージョン1.5.1から1.7.2には、制御されていない検索パス要素の脆弱性が含まれています。この脆弱性を悪用することで、攻撃者は悪意のある実行可能ファイルをプリロードし、任意のコードを実行す……
vLLMは大規模言語モデル(LLM)の推論およびサービスエンジンです。バージョン0.3.0から0.22.0までの間に、ASGIウェブサーバーおよびStarletteがそれらのウェブサーバーを信用することに起因する脆弱性により、OpenAI ……
ネットワークにアクセスできる悪意のある攻撃者は、UniFi OS デバイスに存在する不適切な入力検証の脆弱性を悪用し、コマンドインジェクションを実行する可能性があります。
ネットワークにアクセスできる悪意のある攻撃者は、UniFi OSデバイスに見つかったパストラバーサルの脆弱性を悪用し、基盤となるシステム上のファイルにアクセスできます。そして、そのファイルを操作することで基盤となるアカウントにアクセスされる……
ネットワークへのアクセス権を持つ悪意のある人物が、UniFi OSデバイスに存在する不適切なアクセス制御の脆弱性を悪用し、システムに対して不正な変更を加える可能性があります。
Microsoft Edge(Chromiumベース)におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)が原因で、認可された攻撃者がネットワーク上でなりすましを行うことが可能となります。
Eclipse Theiaのバージョン1.71.0以前では、AIチャットがAIの応答に含まれるMarkdown画像タグをレンダリングし、任意の外部URLへのHTTPリクエストを制限なくトリガーしていました。悪意のあるワークスペースでのプロン……
Dell PowerFlex Manager のバージョン4.8より前のバージョンには、信頼されていない制御領域から機能を組み込む脆弱性が含まれています。リモートアクセス権を持つ認証されていない攻撃者がこの脆弱性を悪用する可能性があり、情報……
Ivanti SentryのR10.5.2、R10.6.2およびR10.7.1バージョン以前に存在する認証バイパスの脆弱性(CWE-288)により、リモートの未認証攻撃者が任意の管理者アカウントを作成し、完全な管理者権限を取得できます。