- 2026-04-01
サムスンのSmart Switchにおけるデジタル署名の検証に関する脆弱性
バージョン3.7.69.15より前のSmart Switchにおいて、暗号署名が不適切に検証されるため、リモートの攻撃者が認証を回避できる可能性があります。
バージョン3.7.69.15より前のSmart Switchにおいて、暗号署名が不適切に検証されるため、リモートの攻撃者が認証を回避できる可能性があります。
バージョン3.7.69.15以前のSmart Switchにおいて、不適切な認証のためにリモートの攻撃者が認証を回避できる脆弱性があります。
バージョン3.7.69.15より前のSmart Switchにおいて、リプレイによる認証回避が可能であるため、リモートの攻撃者が特権機能を起動することができます。
バージョン3.7.69.15以前のSmart Switchには認証の不備があり、隣接する攻撃者がサービス拒否を引き起こす可能性があります。
バージョン3.7.69.15より前のSmart Switchにはパス・トラバーサルの脆弱性が存在し、隣接する攻撃者がSmart Switchの権限で任意のファイルを上書きする可能性があります。
認証されたドメインユーザーがバックアップサーバー上でリモートコード実行(RCE)を行うことが可能となる脆弱性です。
認証されたドメインユーザーがバックアップサーバー上でリモートコード実行(RCE)を行うことができる脆弱性です。
認証されたドメインユーザーが制限を回避し、バックアップリポジトリ上の任意のファイルを操作できてしまう脆弱性です。
認証されたドメインユーザーがバックアップサーバー上でリモートコードを実行できる脆弱性です。
低権限のユーザーが保存されたSSH認証情報を抽出できる脆弱性が存在します。