- 2026-01-06
Zoom Roomsのダウングレード保護不備により認証されていないローカルユーザーが権限昇格可能な脆弱性
Windows用Zoom Roomsのバージョン6.6.0未満では、ソフトウェアダウングレードの保護機構に不備があるため、認証されていないユーザーがローカルアクセスを通じて権限昇格を実行できる可能性があります。
Windows用Zoom Roomsのバージョン6.6.0未満では、ソフトウェアダウングレードの保護機構に不備があるため、認証されていないユーザーがローカルアクセスを通じて権限昇格を実行できる可能性があります。
バージョン6.6.0未満のmacOS用Zoom Roomsでは、ファイル名またはパスが外部から制御されることにより、認証されたユーザーがローカルアクセスを通じて情報を漏洩させる可能性があります。
LMDeployは、LLMの圧縮、デプロイ、およびサービングのためのツールキットです。バージョン0.11.1より前のlmdeployには、torch.load()がmodel checkpointファイルを読み込む際にweights_onl……
DeepChatは、モデル、ツール、エージェントを統合するオープンソースの人工知能エージェントプラットフォームです。バージョン0.5.3以前では、Mermaidダイアグラム描画コンポーネントにより、任意のJavaScriptが実行可能となる……
DriveLock 24.1(24.1.6未満)、24.2(24.2.7未満)、および25.1(25.1.5未満)に問題が発見されました。ローカルの権限のないユーザーが特権プロセスを操作することで、Windowsコンピュータ上で権限を昇格で……
Capstoneは逆アセンブリフレームワークです。バージョン6.0.0-Alpha5およびそれ以前では、Skipdataの長さが範囲チェックされていなかったため、ユーザーが提供したskipdataコールバックによってcs_disasmやcs……
Capstoneは逆アセンブルフレームワークです。バージョン6.0.0-Alpha5およびそれ以前では、SStream_concat内でvsnprintfの戻り値がチェックされていないため、悪意のあるcs_opt_mem.vsnprintf……
Parse Serverは、Node.jsを実行できるあらゆるインフラストラクチャにデプロイできるオープンソースのバックエンドです。バージョン8.6.1および9.1.0-alpha.3より前のバージョンには、Parse Serverのパスワ……
FileRiseは、セルフホスト型のWebファイルマネージャーおよびWebDAVサーバーです。バージョン2.7.1より前のバージョンには、共有およびダウンロードエンドポイントで提供される、ユーザーがアップロードしたブラウザでレンダリング可能……
cbor2は、Concise Binary Object Representation(CBOR)シリアル化フォーマットのエンコードとデコードを提供します。バージョン3.0.0から5.8.0未満のバージョンでは、CBORDecoderインス……