- 2026-06-30
LibreChatにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性
LibreChatは複数のAIプロバイダーをサポートする強化版ChatGPTクローンです。0.8.4-rc1以前のバージョンでは、ファイルアップロードに関する制限が一部のエンドポイントで適切に設定されておらず、認証済みユーザーが任意のサイズ……
LibreChatは複数のAIプロバイダーをサポートする強化版ChatGPTクローンです。0.8.4-rc1以前のバージョンでは、ファイルアップロードに関する制限が一部のエンドポイントで適切に設定されておらず、認証済みユーザーが任意のサイズ……
LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンには、LibreChatのマークダウンアーティファクトプレビューパイプラインに脆弱性が存在していました。mark……
LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンでは、DELETE /api/messages/:conversationId/:messageIdエンドポイン……
wolfSSLのAVX2最適化されたML-KEM実装(mlkem_cmp_avx2)は、ML-KEM-1024のデカプセル化における藤崎-岡本再暗号化チェックで、1568バイトの暗号文のうち1536バイトのみを比較します。期待される再暗号化……
X25519のx86_64アセンブリ実装は、最終的なモジュラー還元時に最上位ビットをクリアしないため、計算結果が2^255 – 19のフィールド素数で完全に還元されない可能性があります。これにより、フィールド要素が非正準形のまま……
ワイルドカードDNS SAN(例:*.example.com)を持つ証明書がCAの名前制約チェックを回避しました。発行CAの許可または除外されたDNS名制約によって拒否されるべきワイルドカードDNS SANを持つ証明書が受け入れられる可能性……
X.509 トラストチェーンバイパスの脆弱性が OpenSSL 互換証明書検証器(wolfSSL_X509_verify_cert())に存在します。この脆弱性は、–enable-opensslextra (OPENSSL_EX……
OpenSSL互換証明書検証器(wolfSSL_X509_verify_cert())におけるX.509信頼チェーン回避(パス深度枯渇)の脆弱性です。これは–enable-opensslextraオプションを有効にしてビルドされ……
SM2/SM3証明書の署名検証中にヒープの境界外読み取りが発生します。SM3を用いたSM2署名を持つ証明書を解析する際に、Subject Key Identifierの計算で公開鍵が少なくとも65バイトであることを確認せずに、公開鍵の後続6……