NVNB5th page

  • 2026-09-07

NLTKにおけるアクセス制御に関する脆弱性

nltk/nltk バージョン <= 3.9.4 の `nltk.downloader` に存在する脆弱性によって、クロスパッケージのリソースおよびモデルの汚染が可能になります。ダウンローダーはパッケージごとに隔離されたルートではなく、`c……

  • 2026-09-07

オートデスク株式会社のinstallerにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性

悪意を持って作成された実行可能ファイルが被害者のマシンで実行されると、権限の低いローカル攻撃者が名前付きパイプに対して認証されていないIPCメッセージを注入したり、パイプの権限や所有権を変更したりすることが可能となり、機密性、完全性、および……

  • 2026-09-07

オートデスク株式会社のinstallerにおける入力で指定されたインデックス、位置、またはオフセットの不適切な検証に関する脆弱性

悪意を持って細工された入力がAutodeskインストーラーのIPCフレームパーサによって処理されると、入力で指定された位置またはオフセットが不適切に検証され、範囲外の部分文字列操作が発生する可能性があります。悪意のある攻撃者は、この脆弱性を……

TOP