- 2026-08-31
Bouncy Castleのbc-java等の複数製品におけるデータの整合性検証不備に関する脆弱性
Bouncy Castle for Javaのバージョン1.85未満では、authAttrsが存在する場合にCMS AuthenticatedDataのコンテンツがMACにバインドされていません。この問題は、Bouncy Castle fo……
Bouncy Castle for Javaのバージョン1.85未満では、authAttrsが存在する場合にCMS AuthenticatedDataのコンテンツがMACにバインドされていません。この問題は、Bouncy Castle fo……
Bouncy Castle for Javaのバージョン1.85以前において、OERパーサーが自己参照型のIEEE 1609.2スキーマに対して深さ制限なく再帰処理を行う問題があります。この問題は、Bouncy Castle for Jav……
Java用Bouncy Castleのバージョン1.85以前では、DTLSハンドシェイクの再構築処理において、未検証の24ビット長からバッファを割り当ててしまいます。この問題は、Java用Bouncy Castle LTSの2.73.12以……
1.85より前のBouncy Castle for Javaでは、CRMF/CMPのパスワード-MACに無制限の繰り返し回数を許容する問題があります。この問題は、2.73.12より前のBouncy Castle for Java LTS、お……
Bouncy Castle for Java 1.85より前のバージョンにおいて、OpenPGPのArgon2 S2Kは攻撃者が指定したメモリ量と反復回数を尊重してしまう問題が存在します。この問題は、Bouncy Castle for Ja……
Dell PowerProtect One バージョン20.1.0.0以下には、信頼性が不十分なコンポーネントに依存する脆弱性があります。認証されていない攻撃者がリモートアクセスを利用してこの脆弱性を悪用する可能性があり、キャッシュポイズニ……
Dell PowerProtect One バージョン 20.1.0.0 以下には、OS コマンドで使用される特殊要素の不適切な無害化による「OS コマンドインジェクション」の脆弱性が含まれています。リモートアクセス権を持つ権限の低い攻撃者……
Dell PowerProtect One バージョン20.1.0.0以下には、スタックベースのバッファオーバーフローの脆弱性が存在します。認証されていないリモートの攻撃者がこの脆弱性を悪用する可能性があり、サービス拒否(DoS)状態を引き……
Oracle E-Business Suite の Oracle Proposals 製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワーク……
Oracle E-Business SuiteのOracle Applications Platform Engineering製品には、コンポーネント「Valid Session」に関する脆弱性が存在します。影響を受けるサポート対象バージ……