NVNB132nd page

  • 2026-03-05

GoogleのAndroidにおけるパストラバーサルの脆弱性

複数の箇所で不正なユニコード正規化により、機密ディレクトリへのアクセスを防ぐために設計されたファイルパスフィルターを回避できます。これにより、追加の実行権限を必要とせずにローカル権限の昇格が発生する可能性があります。攻撃にはユーザーの操作が……

  • 2026-03-05

GoogleのAndroidにおける競合状態に関する脆弱性

複数の場所でレースコンディションが発生し、ロックスクリーンのバイパスが起こる可能性があります。これにより、追加の実行権限を必要とせずにローカル環境で権限昇格が引き起こされます。悪用にはユーザーの操作が不要です。

  • 2026-03-05

GoogleのAndroidにおける認証の欠如に関する脆弱性

DisplayPolicy.javaのvalidateAddingWindowLwにおいて権限チェックが欠如しているため、アプリがドラッグアンドドロップイベントを傍受できる可能性があります。これにより追加の実行権限を必要とせずにローカルで権……

  • 2026-03-05

GoogleのAndroidにおける競合状態に関する脆弱性

KeyguardViewMediator.javaの複数の関数において、競合状態が発生することでロックスクリーンをバイパスされる可能性があります。これにより、追加の実行権限を必要とせずにローカル環境で権限を昇格できる可能性があります。この脆……

  • 2026-03-05

GoogleのAndroidにおける認証の欠如に関する脆弱性

MediaProvider.javaの複数の関数において、権限チェックが欠如しているためWRITE_EXTERNAL_STORAGE権限を回避できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる……

  • 2026-03-05

GoogleのAndroidにおけるリンク解釈に関する脆弱性

複数の箇所において、インテントリダイレクトによりMANAGE_EXTERNAL_STORAGE権限なしでメディアを削除できる可能性があります。これにより、追加の実行権限を必要とせずにローカル権限のエスカレーションが発生する恐れがあります。悪……

  • 2026-03-05

ESC/POSのセキュリティ上の問題について

ESC/POSはセイコーエプソン株式会社により開発されたPOSプリンター等を制御するためのコマンド体系です。ESC/POSは閉域ネットワークでの通信を前提として設計されており、実装に当たっては種々のセキュリティ上の考慮が必要とされます。

TOP