- 2026-06-30
Imagination Technologies LimitedのGPU DDKにおける範囲外のポインタオフセットの使用に関する脆弱性
異常なGPUシェーダーコードを含むWebページがGPUコンパイラプロセスに読み込まれると、GPUシェーダーコンパイラライブラリで境界外書き込みによるクラッシュを引き起こす可能性があります。特定のプラットフォームでは、コンパイラプロセスがシス……
異常なGPUシェーダーコードを含むWebページがGPUコンパイラプロセスに読み込まれると、GPUシェーダーコンパイラライブラリで境界外書き込みによるクラッシュを引き起こす可能性があります。特定のプラットフォームでは、コンパイラプロセスがシス……
SIMATIC CN 4100(すべてのバージョンV5.0)には脆弱性が確認されました。影響を受けるアプリケーションは認証されていない接続を適切に制限しておらず、リソース枯渇状態を引き起こす可能性があります。これにより攻撃者が通常の操作を妨……
SIMATIC CN 4100(すべてのバージョンV5.0)に脆弱性が確認されました。対象のアプリケーションは、大量のTCP SYNパケットを受けた際にリソース枯渇が発生しやすい状態です。これにより、攻撃者はシステムリソースを圧倒してサービ……
アプライアンスモードで実行している場合、未公開のiControl RESTエンドポイントにディレクトリトラバーサルの脆弱性が存在し、管理者ロールの権限を持つ認証済み攻撃者がセキュリティ境界を越えてファイルを削除できる可能性があります。注意:……
Grafana Tempo の TraceQL クエリで大きなサンプルヒント値を使用すると、Tempo インスタンスが過剰なメモリを割り当て、メモリ不足によりクラッシュが発生する可能性があります。これにより、認証されたユーザーが Tempo……
BIG-IP DNSがプロビジョニングされている場合、gtm_addおよびbigip_addのiControl RESTコマンドに脆弱性が存在します。これらのコマンドはiControl RESTのレスポンス内でssh-passwordパラメ……
BIG-IPおよびBIG-IQシステムに脆弱性があります。この脆弱性は、Certificate Managerロール以上の権限を持つ認証済みの高度に特権を有する攻撃者が、構成オブジェクトを変更し、任意のコマンドを実行できることを可能にします……
BIG-IPのスクリプト監視機能に脆弱性が存在し、認証された攻撃者がリソース管理者または管理者ロールを持っている場合、より高い権限で任意のシステムコマンドを実行できる可能性があります。アプライアンスモードで展開された環境において、攻撃が成功……
HAProxyの3.3.6以前のバージョンに問題が発見されました。HTTP/3パーサーは、空のペイロードを持つフレームでストリームが閉じられた場合に、受信したボディの長さが事前に通知されたコンテンツの長さと一致するかどうかをチェックしません……
双方向転送検出(BFD)が静的および動的ルーティングプロトコルに設定されている場合、未公開のトラフィックがトラフィック管理マイクロカーネル(TMM)においてBFDパケットの処理停止を引き起こし、設定されたルーティングプロトコルでフェイルオー……