- 2026-08-31
オートデスク株式会社の3ds maxにおける境界外書き込みに関する脆弱性
悪意を持って細工されたABCファイルがAutodesk 3ds Maxを通じて解析されると、Out-of-Bounds Writeの脆弱性が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用してクラッシュを引き起こしたり、データを破損……
悪意を持って細工されたABCファイルがAutodesk 3ds Maxを通じて解析されると、Out-of-Bounds Writeの脆弱性が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用してクラッシュを引き起こしたり、データを破損……
悪意を持って細工されたSVGファイルがAutodesk 3ds Maxで解析されると、メモリ破損の脆弱性を引き起こす可能性があります。悪意のある攻撃者は、この脆弱性を悪用して、現在のプロセスのコンテキストで任意のコードを実行できます。
Cisco IMCのウェブベース管理インターフェースに存在する脆弱性により、管理者レベルの権限を持つ認証済みのリモート攻撃者がルートユーザーとして任意のコードを実行できる可能性があります。この脆弱性は、ウェブベース管理インターフェースに対す……
認証されていないリモートピアは、完了したWebSocketハンドシェイクの後に送信される単一の11バイトフレームによって、任意のNIOWebSocketベースのサーバー(VaporやHummingbirdを含む)をクラッシュさせることができ……
Substance3D – Samplerはスタックベースのバッファオーバーフローの脆弱性の影響を受けており、この脆弱性により現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被……
Apache Hiveの4.2.1以前のAvro SerDeスキーマ解決におけるサーバーサイドリクエストフォージェリ(SSRF)は、CREATE TABLE権限を持つ認証済みのリモート攻撃者が、Avroテーブルのavro.schema.ur……
Oracle JD EdwardsのJD Edwards EnterpriseOne Tools製品(コンポーネント:インストールセキュリティ)に脆弱性が存在します。影響を受けるサポート対象バージョンは9.2.0.0から9.2.26.4まで……
Apache Camel Platform HTTP Mainコンポーネントにおける不適切な認証の脆弱性があります。この問題はApache Camelのバージョン4.8.0から4.22.0未満に影響を与えます。camel-mainの埋め込み……
Oracle E-Business SuiteのOracle Mobile Application Server製品(コンポーネント:MWAターミナルサーバ)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.……
Oracle E-Business SuiteのOracle Customers Online製品(コンポーネント:Customer Tab)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTT……