- 2026-07-24
Mozilla FoundationのMozilla Firefoxにおける保護メカニズムの不具合に関する脆弱性
ネットワーキングコンポーネントにおける緩和策を回避する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
ネットワーキングコンポーネントにおける緩和策を回避する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
オーディオ/ビデオ再生コンポーネントにおいて整数オーバーフローが発生する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
Thunderbird 152にはメモリの安全性に関するバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox ……
Thunderbird ESR 140.12 および Thunderbird 152 にメモリ安全性のバグが存在しています。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用される可能性があ……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6以前には、xrdp内で境界チェックが欠如しており、vnc-anyモードで動作する際にヒープベースのバッファオーバーフローを引き起こす可能性がありました。この問題は、VNCサ……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6およびそれ以前のバージョンには、vnc-any接続モード内で画面更新メッセージを処理する際に整数オーバーフローの脆弱性が存在します。悪意のあるリモートVNCサーバーが細工さ……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6以前には、ログインインターフェースにタイミングサイドチャネル脆弱性が含まれていました。応答処理時間の差異により、リモートの攻撃者がシステム上のユーザー名の存在を推測でき、不……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6以前には、仮想チャネル転送機構にヒープベースのバッファオーバーフロー脆弱性が存在していました。リモートクライアントから内部チャネルサーバーへのデータ転送時に、xrdpプロセ……
Nettyは、プロトコルサーバーおよびクライアントの開発のためのネットワークアプリケーションフレームワークです。バージョン4.1.136.Finalおよび4.2.16.Final以前のio.netty.handler.codec.stomp……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6およびそれ以前には、FIPS特有の受信パスにおいてヒープの範囲外読み取り脆弱性が存在していました。この脆弱性はxrdpのデフォルト設定には影響しません。脆弱性が悪用可能にな……