- 2026-08-17
アドビの(Content Authenticity Initiative) c2pa-web等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性
CAIコンテンツクレデンシャルは、NULLポインタ参照の脆弱性の影響を受けており、アプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こす……
CAIコンテンツクレデンシャルは、NULLポインタ参照の脆弱性の影響を受けており、アプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こす……
CAIコンテンツクレデンシャルは、リソース消費の制御不備による脆弱性の影響を受けており、これによりアプリケーションのサービス拒否(DoS)が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーシ……
CAIコンテンツ認証情報は、制限されたディレクトリへのパス名の不適切な制限(いわゆる「パストラバーサル」)の脆弱性の影響を受けており、任意のファイルシステムを読み取られる可能性があります。攻撃者はこの脆弱性を悪用して、意図された制限を超えた……
CAIコンテンツクレデンシャルは、アプリケーションのサービス拒否につながる制御されていないリソース消費の脆弱性の影響を受けています。攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーションをサービス拒否状態にさせる可能性があ……
CAIコンテンツクレデンシャルには、整数オーバーフローまたはラップアラウンドの脆弱性が存在し、アプリケーションのサービス拒否を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否の状態を発生……
CAIコンテンツクレデンシャルは整数オーバーフローまたはラップアラウンドの脆弱性の影響を受けており、これによりアプリケーションのサービス拒否(DoS)を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ……
CAIコンテンツクレデンシャルズは、パス名の制限不備により制限付きディレクトリへのパストラバーサル(パス・トラバーサル)脆弱性が存在し、これによって任意のファイルシステムを読み取ることが可能になる恐れがあります。攻撃者はこの脆弱性を悪用し、……
2026年08月13日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。