- 2026-06-09
エイサーのPredator Connect W6x Firmwareにおける重要な機能に対する認証の欠如に関する脆弱性
認証なしのデバッグサービスが存在します。/sbin/mtk_dut バイナリは TCP ポート 9000 で認証なしに公開されており、これにより LAN 内の任意の攻撃者が任意の UCC コマンドを実行できる可能性があります。
認証なしのデバッグサービスが存在します。/sbin/mtk_dut バイナリは TCP ポート 9000 で認証なしに公開されており、これにより LAN 内の任意の攻撃者が任意の UCC コマンドを実行できる可能性があります。
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.18から26.00までの間、7-ZipのArハンドラBSD SYMDEFパーサにヒープの境界外読み取りが存在していました。7-ZipのUnix arアーカイブパーサでは4バイ……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.21から26.00までには、UEFIファームウェアイメージパーサ(CPP/7zip/Archive/UefiHandler.cpp)のParseDepedencyExpres……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.18から26.00までの間で、まばらに配置されたインデックス配列が原因となり、SquashFSアーカイブハンドラに未初期化ヒープ読み取りの脆弱性が存在しました。SquashF……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.34から26.00にかけて、WIM(Windows Imaging)アーカイブハンドラのセキュリティディスクリプタルックアップにおいて、ヒープベースのオフバイワンの境界外読み……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.11から26.00までには、UDFディスクイメージハンドラのファイル識別子ディスクリプタパーサーにおいて最大3バイトのヒープ境界外読み取りが含まれていました。CFileId:……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.21から26.00までには、7-ZipのUEFIカプセル(.scap)パーサに未初期化メモリ情報漏洩の脆弱性が存在します。OpenCapsule関数は攻撃者が宣言したCaps……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン26.00以前には、NTFS圧縮ストリームバッファの過小割り当て(GetCuSizeのシフトによる未定義動作)に起因するヒープバッファオーバーフローの脆弱性が存在し、攻撃者が任意……
7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.34から26.00までには、32ビットビルドにおけるSquashFSフラグメントオフセットの整数オーバーフローによりヒープメモリ情報漏洩の脆弱性が存在します。SquashFS……
Copilot Chat(Microsoft Edge)において、下流のコンポーネントで使用される出力内の特殊要素が適切に無害化されていない(「インジェクション」)ため、不正な攻撃者がネットワークを介して情報を漏洩させる可能性があります。