NVNB211th page

  • 2026-04-23

レッドハットのMirror Registry for Red Hat OpenShift等の複数製品におけるサーバサイドのリクエストフォージェリの脆弱性

mirror-registryに脆弱性が発見されました。認証済みユーザーが特別に細工されたウェブアドレス(URL)を提供することで、ログエクスポート機能を悪用できます。これにより、アプリケーションのバックエンドが内部ネットワークのリソースに……

  • 2026-04-23

nekenameのOpenDeckにおける複数の脆弱性

OpenDeckはElgato Stream Deck向けのLinuxソフトウェアです。バージョン2.8.1以前では、ポート57118で待ち受けるサービスがインストールされたプラグインの静的ファイルを提供していましたが、パスの構成要素を適切……

  • 2026-04-23

レッドハットのMirror Registry for Red Hat OpenShift等の複数製品におけるユーザ制御の鍵による認証回避に関する脆弱性

Red Hat Quayのコンテナイメージアップロードプロセスに欠陥が発見されました。認証済みのユーザーであって、レジストリ上の任意のリポジトリに対してプッシュ権限を持つ者は、アクセス権を持たないリポジトリも含む他のユーザーの進行中のイメー……

  • 2026-04-23

レッドハットのMirror Registry for Red Hat OpenShift等の複数製品における信頼できないデータのデシリアライゼーションに関する脆弱性

Red Hat Quayの再開可能なコンテナイメージレイヤーアップロード処理に脆弱性が発見されました。アップロードプロセスは中間データをデータベースに保存しますが、その形式が改ざんされると、攻撃者がQuayサーバー上で任意のコードを実行でき……

TOP