- 2026-07-24
SurrealDBにおけるユーザ制御の鍵による認証回避に関する脆弱性
SurrealDBのバージョン3.2.0より前のバージョンでは、カスタムAPIルートにおける名前空間およびデータベースのスコープの検証が不十分であり、認証されたユーザーが異なる名前空間やデータベースのエンドポイントを呼び出すことが可能でした……
SurrealDBのバージョン3.2.0より前のバージョンでは、カスタムAPIルートにおける名前空間およびデータベースのスコープの検証が不十分であり、認証されたユーザーが異なる名前空間やデータベースのエンドポイントを呼び出すことが可能でした……
SurrealDBのバージョン3.2.0より前のバージョンには、SurrealMLヘッダーパーサーにサービス拒否の脆弱性が存在しています。この脆弱性により、認証されたOwnerロールのユーザーが、不正な形式の.surmlファイルを/ml/i……
SurrealDBのバージョン3.2.0未満には、PERMISSIONS句内のデータ変更ステートメントが強制適用を無効化して実行される権限バイパスの脆弱性があります。保護された操作を実行する権限を持つ攻撃者は、PERMISSIONS句にCR……
Windows RDPにおいてプライベートな個人情報が不正な攻撃者に露出することで、ネットワークを介して情報が漏洩する可能性があります。
Minecraft Bedrock Dedicated Server におけるヒープベースのバッファオーバーフローの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
U-Bootの2026.04-rc3までには、CONFIG_CMD_NFSが有効な場合にnfs_readlink_reply()(net/nfs-common.c)でバッファオーバーフローの脆弱性が存在します。この脆弱性により、悪意のあるま……
U-Bootの2026.04-rc3までのバージョンには、tcp_rx_state_machine()関数(net/tcp.c)に整数のアンダーフロー脆弱性が存在します。この脆弱性により、ネットワークに隣接した攻撃者が不正に操作されたデータ……
U-Boot 2026.04-rc3までのバージョンには、CONFIG_PROT_TCPが有効な場合にtcp_rx_state_machine()(net/tcp.c)で境界外読み取りの脆弱性が存在します。これによりリモートの攻撃者が、不正……
SurrealDBのバージョン3.1.0より前には、サービス拒否(DoS)の脆弱性があります。悪意のあるLIVEクエリがWHERE句で評価エラーを引き起こすと、監視されているテーブルに対するすべてのCREATE、UPDATE、DELETE操……
SurrealDB 3.1.0 未満のバージョンでは、セッション状態が変更された際に LIVE SELECT サブスクリプションの認証状態を更新できません。攻撃者は接続が切断されるまで、取り消されたまたは期限切れのセッション資格情報の下でリ……