- 2026-03-05
microchipのtimeprovider 4100 ファームウェアにおけるダウンロードしたコードの完全性検証不備に関する脆弱性
Microchip Time Provider 4100にはコード整合性チェックがないダウンロードの脆弱性が存在し、悪意のある手動ソフトウェア更新が可能になります。この問題はTime Provider 4100のバージョン2.5未満に影響を……
Microchip Time Provider 4100にはコード整合性チェックがないダウンロードの脆弱性が存在し、悪意のある手動ソフトウェア更新が可能になります。この問題はTime Provider 4100のバージョン2.5未満に影響を……
複数の箇所で不正なユニコード正規化により、機密ディレクトリへのアクセスを防ぐために設計されたファイルパスフィルターを回避できます。これにより、追加の実行権限を必要とせずにローカル権限の昇格が発生する可能性があります。攻撃にはユーザーの操作が……
複数の場所でレースコンディションが発生し、ロックスクリーンのバイパスが起こる可能性があります。これにより、追加の実行権限を必要とせずにローカル環境で権限昇格が引き起こされます。悪用にはユーザーの操作が不要です。
DisplayPolicy.javaのvalidateAddingWindowLwにおいて権限チェックが欠如しているため、アプリがドラッグアンドドロップイベントを傍受できる可能性があります。これにより追加の実行権限を必要とせずにローカルで権……
KeyguardViewMediator.javaの複数の関数において、競合状態が発生することでロックスクリーンをバイパスされる可能性があります。これにより、追加の実行権限を必要とせずにローカル環境で権限を昇格できる可能性があります。この脆……
MediaProvider.javaの複数の関数において、権限チェックが欠如しているためWRITE_EXTERNAL_STORAGE権限を回避できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる……
MediaProvider.javaの複数の関数において、混乱した代理により外部ストレージ書き込み権限のバイパスが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる可能性があります。この脆弱……
複数の箇所において、インテントリダイレクトによりMANAGE_EXTERNAL_STORAGE権限なしでメディアを削除できる可能性があります。これにより、追加の実行権限を必要とせずにローカル権限のエスカレーションが発生する恐れがあります。悪……
ESC/POSはセイコーエプソン株式会社により開発されたPOSプリンター等を制御するためのコマンド体系です。ESC/POSは閉域ネットワークでの通信を前提として設計されており、実装に当たっては種々のセキュリティ上の考慮が必要とされます。
Dell Inc.が提供するUPS Multi-UPS Management Console(MUMC)には、複数の脆弱性が存在します。