- 2026-07-31
Zephyr ProjectのZephyrにおけるリソースの枯渇に関する脆弱性
Zephyr の Bluetooth Mesh PB-ADV プロビジョニング・ベアラー(subsys/bluetooth/mesh/pb_adv.c)において、prov_msg_recv() は FCS チェックおよび ADV_LINK_……
Zephyr の Bluetooth Mesh PB-ADV プロビジョニング・ベアラー(subsys/bluetooth/mesh/pb_adv.c)において、prov_msg_recv() は FCS チェックおよび ADV_LINK_……
kernel/poll.cのCONFIG_USERSPACE syscall verifierであるz_vrfy_k_poll()は、z_thread_malloc()を介してユーザーが提供したk_poll_event[]のカーネル側コピー……
ZephyrのMCTP-over-I2C+GPIOターゲットバインディング(subsys/pmci/mctp/mctp_i2c_gpio_target.c)は、mctp_i2c_gpio_target_write_received()内でI……
DesignWare SPIドライバ(drivers/spi/spi_dw.c)は、config->frequencyの検証を行わずにSPIのBAUDRクロック分周比をinfo->clock_frequency / config->freq……
subsys/bluetooth/host/classic/l2cap_br.c にある Classic (BR/EDR) L2CAP シグナリングハンドラ l2cap_br_conf_req() と l2cap_br_conf_rsp()……
Progress MOVEit Transferにおける不適切な認証の脆弱性です。この問題はMOVEit Transferの以下のバージョンに影響を与えます:2025.1.5より前のバージョン、および2026.0.0から2026.0.3より……
この脆弱性はIdentityIQのすべてのバージョンに影響を及ぼし、不適切なOAuthベアラートークンの検証により、認証されていない攻撃者が保護されたAPIおよびデータに不正にアクセスできる状態を引き起こします。
libsshに脆弱性が発見されました。SFTPサーバのディレクトリ一覧表示中に、longnameフィールドが固定サイズのスタックバッファに対して安全でない連結で構築されます。クライアントが攻撃者が制御するファイル名を一覧表示させた場合、十分……
カスタムクライアントは、BuildKitデーモンに対してそのようなアップロード要求を作成でき、その結果、ファイルがBuildKit制御下のステートディレクトリから逸脱する可能性があります。クライアントがビルドを実行するためには、BuildK……
BuildKitの低レベルビルドAPIにおける細工されたメッセージにより、/tmpディレクトリの内容を削除することが可能です。通常、この操作はビルドコンテナのrootfs内のファイルを削除するために使用されますが、実際にはホストの一時ディレ……