- 2026-01-19
LlamaIndexにおける信頼できないデータのデシリアライゼーションに関する脆弱性
LlamaIndex (run-llama/llama_index) のバージョン0.11.6まで(含む)には、llama_index/indices/managed/bge_m3/base.py内のBGEM3Index.load_from……
LlamaIndex (run-llama/llama_index) のバージョン0.11.6まで(含む)には、llama_index/indices/managed/bge_m3/base.py内のBGEM3Index.load_from……
VAPIXデバイス構成フレームワークに特権昇格の脆弱性が存在し、権限の低いユーザーが管理者権限を取得できる可能性がありました。それにより、不正に権限を昇格させることが可能となっていました。
Axis Communicationの依頼で実施された年間ペネトレーションテスト中に、TruesecはVAPIXデバイス構成フレームワークに特権昇格を許す脆弱性を発見しました。この脆弱性により、低権限のユーザーが管理者権限を取得できるように……
Academy Software FoundationのOpenEXRにおけるEXRファイル解析時のヒープベースバッファオーバーフローにより、リモートコードが実行される脆弱性です。本脆弱性により、リモートの攻撃者が影響を受けるAcademy……
Academy Software FoundationのOpenEXRにおいて、EXRファイル解析時のヒープベースのバッファオーバーフローを原因とするリモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるO……
Academy Software FoundationのOpenEXRにおけるEXRファイル解析に関するヒープベースのバッファオーバーフローによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者がAcademy Softw……
plistファイルを読み込む際に、plistlibモジュールはファイル自体で指定されたサイズのデータを読み取るため、悪意のあるファイルがOOM(メモリ不足)やDoS(サービス拒否)問題を引き起こす可能性があります。
Hugging Face Transformersのmegatron_gpt2における信頼されていないデータの逆シリアライズに関するリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者は影響を受けるHugging Face T……
Hugging Face TransformersのSEW convert_configにおけるコードインジェクションによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者がHugging Face Transformer……
Hugging Face TransformersのSEW-D convert_configにおけるコードインジェクションによるリモートコード実行の脆弱性です。この脆弱性により、遠隔の攻撃者が影響を受けるHugging Face Trans……