Tech Insights

【CVE-2024-52848】Adobe Experience Manager 6.5.21にXSS脆弱性、ユーザー環境での悪意のあるスクリプト実行の危険性

【CVE-2024-52848】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンに格納型XSSの脆弱性が発見された。攻撃者がフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行される可能性がある。CVSSスコアは5.4(MEDIUM)で、攻撃の複雑さは低いものの特権が必要とされている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-52848】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンに格納型XSSの脆弱性が発見された。攻撃者がフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行される可能性がある。CVSSスコアは5.4(MEDIUM)で、攻撃の複雑さは低いものの特権が必要とされている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-52847】Adobe Experience Manager 6.5.21に格納型XSS脆弱性、悪意のあるスクリプト実行の危険性が判明

【CVE-2024-52847】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンに格納型XSS(Cross-Site Scripting)の脆弱性が発見された。CVSSスコア5.4(Medium)と評価されているこの脆弱性では、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上でJavaScriptを実行される可能性がある。早急なセキュリティアップデートが推奨される。

【CVE-2024-52847】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンに格納型XSS(Cross-Site Scripting)の脆弱性が発見された。CVSSスコア5.4(Medium)と評価されているこの脆弱性では、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上でJavaScriptを実行される可能性がある。早急なセキュリティアップデートが推奨される。

【CVE-2024-52843】Adobe Experience Manager 6.5.21にXSS脆弱性、コンテンツ管理システムのセキュリティリスクが浮上

【CVE-2024-52843】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア5.4の中程度の深刻度と評価されており、攻撃者による悪意のあるスクリプト注入が可能となっている。被害者のブラウザでJavaScriptが実行される可能性があり、早急なアップデートが推奨されている。

【CVE-2024-52843】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア5.4の中程度の深刻度と評価されており、攻撃者による悪意のあるスクリプト注入が可能となっている。被害者のブラウザでJavaScriptが実行される可能性があり、早急なアップデートが推奨されている。

【CVE-2024-52842】Adobe Experience Manager 6.5.21以前にXSS脆弱性、フォームフィールドの改ざんリスクに注意

【CVE-2024-52842】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-52842として識別されるこの脆弱性は、フォームフィールドを介して悪意のあるスクリプトが挿入され、ユーザーのブラウザで実行される可能性がある。CVSSスコアは5.4でMEDIUMレベルの深刻度と評価されており、早急な対応が推奨される。

【CVE-2024-52842】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-52842として識別されるこの脆弱性は、フォームフィールドを介して悪意のあるスクリプトが挿入され、ユーザーのブラウザで実行される可能性がある。CVSSスコアは5.4でMEDIUMレベルの深刻度と評価されており、早急な対応が推奨される。

【CVE-2024-52841】Adobe Experience Manager 6.5.21以前に格納型XSS脆弱性が発見、情報漏洩のリスクに警戒

【CVE-2024-52841】Adobe Experience Manager 6.5.21...

Adobe Systems Incorporatedは2024年12月10日、Adobe Experience Managerのバージョン6.5.21以前に存在する格納型クロスサイトスクリプティング(XSS)脆弱性を公開した。CVE-2024-52841として識別されるこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを挿入し、ユーザーがページを閲覧した際に実行される可能性がある。CVSS v3.1のスコアは5.4で、特権とユーザーの操作が必要だが、影響範囲が変更される可能性がある。

【CVE-2024-52841】Adobe Experience Manager 6.5.21...

Adobe Systems Incorporatedは2024年12月10日、Adobe Experience Managerのバージョン6.5.21以前に存在する格納型クロスサイトスクリプティング(XSS)脆弱性を公開した。CVE-2024-52841として識別されるこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを挿入し、ユーザーがページを閲覧した際に実行される可能性がある。CVSS v3.1のスコアは5.4で、特権とユーザーの操作が必要だが、影響範囲が変更される可能性がある。

【CVE-2024-52836】Adobe Experience Manager 6.5.21にXSS脆弱性、ユーザー入力値の処理に課題

【CVE-2024-52836】Adobe Experience Manager 6.5.21...

Adobe社は2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在することを公開した。CVSS v3.1で中程度の5.4を記録しており、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で不正なJavaScriptが実行される可能性がある。

【CVE-2024-52836】Adobe Experience Manager 6.5.21...

Adobe社は2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在することを公開した。CVSS v3.1で中程度の5.4を記録しており、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で不正なJavaScriptが実行される可能性がある。

【CVE-2024-52835】Adobe Experience Manager 6.5.21以前に格納型XSS脆弱性、悪意のあるスクリプト実行のリスクが浮上

【CVE-2024-52835】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21およびそれ以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。CVSSスコアは5.4(MEDIUM)で、特権アカウントを持つ攻撃者によって不正なスクリプトが注入される可能性がある。影響を受けるすべてのバージョンでの早急なアップデートが推奨される。

【CVE-2024-52835】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21およびそれ以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。CVSSスコアは5.4(MEDIUM)で、特権アカウントを持つ攻撃者によって不正なスクリプトが注入される可能性がある。影響を受けるすべてのバージョンでの早急なアップデートが推奨される。

【CVE-2024-52832】Adobe Experience Manager 6.5.21以前にStored XSS脆弱性、データ改ざんのリスクに警戒

【CVE-2024-52832】Adobe Experience Manager 6.5.21...

Adobe社が2024年12月10日にAdobe Experience Manager 6.5.21以前のバージョンにおけるStored XSS脆弱性を公表した。CVE-2024-52832として識別されるこの脆弱性は、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入し、被害者のブラウザで実行される可能性がある。CVSSスコアは5.4でミディアムレベルと評価され、情報漏洩やデータ改ざんのリスクが指摘されている。

【CVE-2024-52832】Adobe Experience Manager 6.5.21...

Adobe社が2024年12月10日にAdobe Experience Manager 6.5.21以前のバージョンにおけるStored XSS脆弱性を公表した。CVE-2024-52832として識別されるこの脆弱性は、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入し、被害者のブラウザで実行される可能性がある。CVSSスコアは5.4でミディアムレベルと評価され、情報漏洩やデータ改ざんのリスクが指摘されている。

【CVE-2024-44854】ROS2 navigation2にNULLポインタ参照の脆弱性、自動攻撃のリスクで早急な対応が必要に

【CVE-2024-44854】ROS2 navigation2にNULLポインタ参照の脆弱性...

Open Robotics社のROS2 navigation2 v.humbleにおいて、smoothPlan()コンポーネントにNULLポインタ参照の脆弱性が発見された。CVE-2024-44854として識別されたこの脆弱性は、CVSSスコア7.5の高レベルと評価され、自動化された攻撃が可能であることから、システムの安定性に重大な影響を及ぼす可能性が指摘されている。早急な対応が求められる状況となっている。

【CVE-2024-44854】ROS2 navigation2にNULLポインタ参照の脆弱性...

Open Robotics社のROS2 navigation2 v.humbleにおいて、smoothPlan()コンポーネントにNULLポインタ参照の脆弱性が発見された。CVE-2024-44854として識別されたこの脆弱性は、CVSSスコア7.5の高レベルと評価され、自動化された攻撃が可能であることから、システムの安定性に重大な影響を及ぼす可能性が指摘されている。早急な対応が求められる状況となっている。

【CVE-2024-44853】Open Robotics ROS2 navigation2にNULLポインタデリファレンスの脆弱性、高い深刻度で早急な対応が必要に

【CVE-2024-44853】Open Robotics ROS2 navigation2に...

Open RoboticsのROS2 navigation2 humbleバージョンにおいて、computeControl()コンポーネントにNULLポインタデリファレンスの脆弱性が発見された。CVSSスコア7.5のHighレベルで、攻撃の自動化が可能とされている。特別な権限や利用者の操作を必要とせずにシステムにアクセスできる可能性があり、早急な対応が求められる事態となっている。

【CVE-2024-44853】Open Robotics ROS2 navigation2に...

Open RoboticsのROS2 navigation2 humbleバージョンにおいて、computeControl()コンポーネントにNULLポインタデリファレンスの脆弱性が発見された。CVSSスコア7.5のHighレベルで、攻撃の自動化が可能とされている。特別な権限や利用者の操作を必要とせずにシステムにアクセスできる可能性があり、早急な対応が求められる事態となっている。

【CVE-2024-44300】macOS複数バージョンでファイル処理の脆弱性を修正、ユーザーデータ保護を強化

【CVE-2024-44300】macOS複数バージョンでファイル処理の脆弱性を修正、ユーザー...

Appleは2024年12月11日、macOS Sequoia 15.2、macOS Ventura 13.7.2、macOS Sonoma 14.7.2において、ファイル処理に関する論理的な問題を修正するアップデートを公開した。この更新により、アプリケーションが保護されたユーザーデータに不正アクセスできてしまう脆弱性【CVE-2024-44300】が修正され、セキュリティが強化された。影響を受けるバージョンのユーザーは速やかなアップデートが推奨されている。

【CVE-2024-44300】macOS複数バージョンでファイル処理の脆弱性を修正、ユーザー...

Appleは2024年12月11日、macOS Sequoia 15.2、macOS Ventura 13.7.2、macOS Sonoma 14.7.2において、ファイル処理に関する論理的な問題を修正するアップデートを公開した。この更新により、アプリケーションが保護されたユーザーデータに不正アクセスできてしまう脆弱性【CVE-2024-44300】が修正され、セキュリティが強化された。影響を受けるバージョンのユーザーは速やかなアップデートが推奨されている。

【CVE-2024-44291】macOSの複数バージョンでroot権限に関する重大な脆弱性が修正、Appleが緊急アップデートを提供

【CVE-2024-44291】macOSの複数バージョンでroot権限に関する重大な脆弱性が...

Appleは2024年12月11日、macOSの複数バージョンに影響を与えるroot権限の取得が可能となる重大な脆弱性を修正するセキュリティアップデートをリリースした。CVE-2024-44291として識別されるこの脆弱性は、ファイル処理に関するロジックの問題により、悪意のあるアプリケーションがroot権限を取得する可能性があることが判明。macOS Sequoia 15.2、Ventura 13.7.2、Sonoma 14.7.2への更新で対策が可能だ。

【CVE-2024-44291】macOSの複数バージョンでroot権限に関する重大な脆弱性が...

Appleは2024年12月11日、macOSの複数バージョンに影響を与えるroot権限の取得が可能となる重大な脆弱性を修正するセキュリティアップデートをリリースした。CVE-2024-44291として識別されるこの脆弱性は、ファイル処理に関するロジックの問題により、悪意のあるアプリケーションがroot権限を取得する可能性があることが判明。macOS Sequoia 15.2、Ventura 13.7.2、Sonoma 14.7.2への更新で対策が可能だ。

【CVE-2024-44248】macOSの画面共有機能に重大な脆弱性、Appleがセキュリティアップデートで対応

【CVE-2024-44248】macOSの画面共有機能に重大な脆弱性、Appleがセキュリテ...

Appleは2024年12月11日、macOS VenturaとmacOS Sonomaのセキュリティアップデートを公開した。画面共有機能に存在していた重大な脆弱性【CVE-2024-44248】に対処するもので、画面共有アクセス権を持つユーザーが他のユーザーの画面を閲覧できてしまう問題を修正。状態管理の改善により、よりセキュアな画面共有環境を実現している。

【CVE-2024-44248】macOSの画面共有機能に重大な脆弱性、Appleがセキュリテ...

Appleは2024年12月11日、macOS VenturaとmacOS Sonomaのセキュリティアップデートを公開した。画面共有機能に存在していた重大な脆弱性【CVE-2024-44248】に対処するもので、画面共有アクセス権を持つユーザーが他のユーザーの画面を閲覧できてしまう問題を修正。状態管理の改善により、よりセキュアな画面共有環境を実現している。

【CVE-2024-43053】QualcommがSnapdragon製品のメモリバッファ脆弱性を公開、FastConnect製品など多数に影響

【CVE-2024-43053】QualcommがSnapdragon製品のメモリバッファ脆弱...

QualcommはSnapdragon製品に関する重大な脆弱性CVE-2024-43053を公開した。WLANターゲットの診断情報読み取り時にメモリ破損が発生する問題で、CVSSスコア7.8のハイリスクに分類。FastConnect 6700/6900/7800やQCA2062など多数の製品が影響を受け、メモリバッファの境界チェックが不適切なことによりセキュリティリスクが発生する可能性がある。

【CVE-2024-43053】QualcommがSnapdragon製品のメモリバッファ脆弱...

QualcommはSnapdragon製品に関する重大な脆弱性CVE-2024-43053を公開した。WLANターゲットの診断情報読み取り時にメモリ破損が発生する問題で、CVSSスコア7.8のハイリスクに分類。FastConnect 6700/6900/7800やQCA2062など多数の製品が影響を受け、メモリバッファの境界チェックが不適切なことによりセキュリティリスクが発生する可能性がある。

【CVE-2024-43050】QualcommのSnapdragonプラットフォーム、WLANドライバーに深刻な脆弱性が発見され56製品に影響

【CVE-2024-43050】QualcommのSnapdragonプラットフォーム、WLA...

Qualcomm社のSnapdragonプラットフォームに搭載されているWLANドライバーにおいて、スタックベースのバッファオーバーフローの脆弱性が発見された。FastConnect 6200やFastConnect 6700など56製品に影響を与え、CVSSスコア7.8のハイリスクと評価。攻撃にはローカルアクセスが必要だが、特権レベルは低く設定されており、機密性、整合性、可用性のすべてにおいて高い影響度を示している。

【CVE-2024-43050】QualcommのSnapdragonプラットフォーム、WLA...

Qualcomm社のSnapdragonプラットフォームに搭載されているWLANドライバーにおいて、スタックベースのバッファオーバーフローの脆弱性が発見された。FastConnect 6200やFastConnect 6700など56製品に影響を与え、CVSSスコア7.8のハイリスクと評価。攻撃にはローカルアクセスが必要だが、特権レベルは低く設定されており、機密性、整合性、可用性のすべてにおいて高い影響度を示している。

【CVE-2024-43049】QualcommのWLANドライバーにメモリバッファの脆弱性、FastConnectやSnapdragonなど19製品に影響

【CVE-2024-43049】QualcommのWLANドライバーにメモリバッファの脆弱性、...

Qualcommは2024年12月2日、Windows向けWLANドライバーにメモリバッファの制限に関する脆弱性を公開した。CVE-2024-43049として識別されるこの脆弱性は、CVSSスコア7.8のハイリスクと評価され、FastConnect、QCC、Snapdragonなど19製品に影響を与える。ユーザー空間からのIOCTL呼び出しによってメモリ破損が発生する可能性があり、早急な対応が必要とされている。

【CVE-2024-43049】QualcommのWLANドライバーにメモリバッファの脆弱性、...

Qualcommは2024年12月2日、Windows向けWLANドライバーにメモリバッファの制限に関する脆弱性を公開した。CVE-2024-43049として識別されるこの脆弱性は、CVSSスコア7.8のハイリスクと評価され、FastConnect、QCC、Snapdragonなど19製品に影響を与える。ユーザー空間からのIOCTL呼び出しによってメモリ破損が発生する可能性があり、早急な対応が必要とされている。

【CVE-2024-52827】Adobe Experience Manager 6.5.21に格納型XSS脆弱性、悪意のあるスクリプト実行の危険性

【CVE-2024-52827】Adobe Experience Manager 6.5.21...

Adobe社が2024年12月10日、Adobe Experience Managerの6.5.21以前のバージョンに格納型XSS脆弱性が存在することを公表した。この脆弱性により、攻撃者が悪意のあるスクリプトを脆弱性のあるフォームフィールドに注入し、被害者のブラウザ上で実行される可能性がある。CVSSスコアは5.4(MEDIUM)と評価されており、適切な対策が必要とされている。

【CVE-2024-52827】Adobe Experience Manager 6.5.21...

Adobe社が2024年12月10日、Adobe Experience Managerの6.5.21以前のバージョンに格納型XSS脆弱性が存在することを公表した。この脆弱性により、攻撃者が悪意のあるスクリプトを脆弱性のあるフォームフィールドに注入し、被害者のブラウザ上で実行される可能性がある。CVSSスコアは5.4(MEDIUM)と評価されており、適切な対策が必要とされている。

【CVE-2024-51727】Ruijie Reyee OSにセッション管理の脆弱性、正規ユーザーへのサービス拒否攻撃が可能に

【CVE-2024-51727】Ruijie Reyee OSにセッション管理の脆弱性、正規ユ...

CISAは2024年12月6日、Ruijie Reyee OSのバージョン2.206.x以降2.320.x未満に存在する脆弱性を公開した。CVE-2024-51727として識別されるこの脆弱性では、攻撃者が正規ユーザーのセッションを無効化し、特定のユーザーアカウントに対してサービス拒否攻撃を実行することが可能。CVSSスコアはバージョン3.1で6.5(中程度)、バージョン4.0で7.1(高)と評価されている。

【CVE-2024-51727】Ruijie Reyee OSにセッション管理の脆弱性、正規ユ...

CISAは2024年12月6日、Ruijie Reyee OSのバージョン2.206.x以降2.320.x未満に存在する脆弱性を公開した。CVE-2024-51727として識別されるこの脆弱性では、攻撃者が正規ユーザーのセッションを無効化し、特定のユーザーアカウントに対してサービス拒否攻撃を実行することが可能。CVSSスコアはバージョン3.1で6.5(中程度)、バージョン4.0で7.1(高)と評価されている。

【CVE-2024-49138】WindowsのCommon Log File System Driverに特権昇格の脆弱性、複数バージョンのWindowsに影響

【CVE-2024-49138】WindowsのCommon Log File System ...

MicrosoftはWindows Common Log File System Driverに特権昇格の脆弱性(CVE-2024-49138)を発見したと発表。この脆弱性はCVSS v3.1で重要度7.8と評価され、Windows 10、Windows Server 2019、Windows 11など複数のバージョンに影響を与える。攻撃者がローカルアクセスと特権を持っている場合、システム全体に深刻な影響を及ぼす可能性がある。

【CVE-2024-49138】WindowsのCommon Log File System ...

MicrosoftはWindows Common Log File System Driverに特権昇格の脆弱性(CVE-2024-49138)を発見したと発表。この脆弱性はCVSS v3.1で重要度7.8と評価され、Windows 10、Windows Server 2019、Windows 11など複数のバージョンに影響を与える。攻撃者がローカルアクセスと特権を持っている場合、システム全体に深刻な影響を及ぼす可能性がある。

【CVE-2024-48703】PhpGurukul Medical Card Generation System v1.0にXSS脆弱性、医療情報システムのセキュリティ管理に警鐘

【CVE-2024-48703】PhpGurukul Medical Card Generat...

PhpGurukul Medical Card Generation System v1.0の管理者向け検索機能にクロスサイトスクリプティング(XSS)脆弱性が発見された。CVE-2024-48703として識別されたこの脆弱性は、admin/search-medicalcard.phpのsearchdataパラメータに存在し、CVSSスコア4.8(MEDIUM)と評価された。攻撃には高い特権レベルが必要だが、医療情報システムのセキュリティ管理の重要性を示す事例となった。

【CVE-2024-48703】PhpGurukul Medical Card Generat...

PhpGurukul Medical Card Generation System v1.0の管理者向け検索機能にクロスサイトスクリプティング(XSS)脆弱性が発見された。CVE-2024-48703として識別されたこの脆弱性は、admin/search-medicalcard.phpのsearchdataパラメータに存在し、CVSSスコア4.8(MEDIUM)と評価された。攻撃には高い特権レベルが必要だが、医療情報システムのセキュリティ管理の重要性を示す事例となった。

【CVE-2024-47542】GStreamerのID3v2パーサーにNULLポインター参照の脆弱性、バージョン1.24.10で修正完了

【CVE-2024-47542】GStreamerのID3v2パーサーにNULLポインター参照...

GStreamerのID3v2パーサーにおいて、NULLポインター参照による重大な脆弱性が発見された。id3v2_read_synch_uint関数内でのポインター検証の不備により、DoS攻撃が可能となる状況が確認された。CVSSスコア6.8(MEDIUM)と評価され、ローカルからの攻撃が可能だが、ユーザーの関与が必要。バージョン1.24.10で修正が完了し、セキュリティアップデートが提供された。

【CVE-2024-47542】GStreamerのID3v2パーサーにNULLポインター参照...

GStreamerのID3v2パーサーにおいて、NULLポインター参照による重大な脆弱性が発見された。id3v2_read_synch_uint関数内でのポインター検証の不備により、DoS攻撃が可能となる状況が確認された。CVSSスコア6.8(MEDIUM)と評価され、ローカルからの攻撃が可能だが、ユーザーの関与が必要。バージョン1.24.10で修正が完了し、セキュリティアップデートが提供された。

【CVE-2024-47541】GStreamer 1.24.10未満に境界外書き込みの脆弱性、SSAサブタイトルパーサーの処理に問題

【CVE-2024-47541】GStreamer 1.24.10未満に境界外書き込みの脆弱性...

GitHubはメディア処理ライブラリGStreamerにおいて、SSAサブタイトルパーサーの処理に起因する境界外書き込みの脆弱性を公開した。この脆弱性は閉じ波括弧が開き波括弧よりも先に出現した場合に発生し、memmove関数が不適切なメモリ操作を行う可能性がある。CVSS v4.0で6.9(MEDIUM)と評価されており、バージョン1.24.10未満のユーザーは最新版へのアップデートが推奨される。

【CVE-2024-47541】GStreamer 1.24.10未満に境界外書き込みの脆弱性...

GitHubはメディア処理ライブラリGStreamerにおいて、SSAサブタイトルパーサーの処理に起因する境界外書き込みの脆弱性を公開した。この脆弱性は閉じ波括弧が開き波括弧よりも先に出現した場合に発生し、memmove関数が不適切なメモリ操作を行う可能性がある。CVSS v4.0で6.9(MEDIUM)と評価されており、バージョン1.24.10未満のユーザーは最新版へのアップデートが推奨される。

【CVE-2024-46908】WhatsUp GoldにSQL Injection脆弱性、低権限ユーザーから管理者権限への昇格が可能に

【CVE-2024-46908】WhatsUp GoldにSQL Injection脆弱性、低...

Progress Software Corporationは2024年12月2日、ネットワーク監視ツールWhatsUp GoldにSQL Injection脆弱性が存在すると発表した。この脆弱性はCVE-2024-46908として識別され、Report Viewer以上の権限を持つ低権限ユーザーが管理者権限に昇格可能となる深刻な問題である。CVSSスコアは8.8を記録し、早急な対応が必要とされている。

【CVE-2024-46908】WhatsUp GoldにSQL Injection脆弱性、低...

Progress Software Corporationは2024年12月2日、ネットワーク監視ツールWhatsUp GoldにSQL Injection脆弱性が存在すると発表した。この脆弱性はCVE-2024-46908として識別され、Report Viewer以上の権限を持つ低権限ユーザーが管理者権限に昇格可能となる深刻な問題である。CVSSスコアは8.8を記録し、早急な対応が必要とされている。

【CVE-2024-44856】Open Robotics ROS2 navigation2にNULLポインタ参照の重大な脆弱性、早急な対応が必要な事態に

【CVE-2024-44856】Open Robotics ROS2 navigation2に...

Open RoboticsのROS2 navigation2 humbleバージョンにおいて、nav2_smac_plannerコンポーネントにNULLポインタ参照の脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として識別され、認証なしでの遠隔攻撃が可能であることから、早急な対応が求められる。影響を受けるバージョン2.0.3のユーザーは、速やかなセキュリティ対策の実施が推奨される。

【CVE-2024-44856】Open Robotics ROS2 navigation2に...

Open RoboticsのROS2 navigation2 humbleバージョンにおいて、nav2_smac_plannerコンポーネントにNULLポインタ参照の脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として識別され、認証なしでの遠隔攻撃が可能であることから、早急な対応が求められる。影響を受けるバージョン2.0.3のユーザーは、速やかなセキュリティ対策の実施が推奨される。

【CVE-2024-41775】IBM Cognos Controller 11.0.0-11.0.1に暗号化アルゴリズムの脆弱性、機密情報漏洩のリスクに警鐘

【CVE-2024-41775】IBM Cognos Controller 11.0.0-11...

IBMは2024年12月3日、IBM Cognos Controller 11.0.0および11.0.1において、使用されている暗号化アルゴリズムの強度が期待値を下回る脆弱性【CVE-2024-41775】を公開した。CVSSv3.1のスコアは5.9(Medium)で、攻撃者が機密性の高い情報を復号化できる可能性があり、早急な対応が求められている。

【CVE-2024-41775】IBM Cognos Controller 11.0.0-11...

IBMは2024年12月3日、IBM Cognos Controller 11.0.0および11.0.1において、使用されている暗号化アルゴリズムの強度が期待値を下回る脆弱性【CVE-2024-41775】を公開した。CVSSv3.1のスコアは5.9(Medium)で、攻撃者が機密性の高い情報を復号化できる可能性があり、早急な対応が求められている。

【CVE-2024-41650】ROS2 navigation2に深刻な脆弱性、任意のコード実行のリスクが判明し対応が急務に

【CVE-2024-41650】ROS2 navigation2に深刻な脆弱性、任意のコード実...

Open Robotics社のROS2 navigation2において、nav2_costmap_2dコンポーネントに権限関連の重大な脆弱性が発見された。CVE-2024-41650として識別されたこの脆弱性は、攻撃者が細工されたスクリプトを通じて任意のコードを実行できる可能性があり、CVSSスコア7.1(HIGH)と評価されている。CISAによる追加評価では、自動化された攻撃の可能性も指摘されており、早急な対応が必要とされている。

【CVE-2024-41650】ROS2 navigation2に深刻な脆弱性、任意のコード実...

Open Robotics社のROS2 navigation2において、nav2_costmap_2dコンポーネントに権限関連の重大な脆弱性が発見された。CVE-2024-41650として識別されたこの脆弱性は、攻撃者が細工されたスクリプトを通じて任意のコードを実行できる可能性があり、CVSSスコア7.1(HIGH)と評価されている。CISAによる追加評価では、自動化された攻撃の可能性も指摘されており、早急な対応が必要とされている。

【CVE-2024-41649】Open Robotics ROS2 navigation2に重大な脆弱性、任意コード実行の危険性が判明

【CVE-2024-41649】Open Robotics ROS2 navigation2に...

Open RoboticsのROS2 navigation2にCVE-2024-41649として分類される重大な脆弱性が発見された。executor_thread_を介した任意コード実行が可能で、CVSSスコア9.8のクリティカルな脆弱性と評価されている。攻撃の自動化が可能で特別な権限を必要とせず、システムの機密性、完全性、可用性すべてに高いリスクをもたらす可能性がある深刻な問題だ。

【CVE-2024-41649】Open Robotics ROS2 navigation2に...

Open RoboticsのROS2 navigation2にCVE-2024-41649として分類される重大な脆弱性が発見された。executor_thread_を介した任意コード実行が可能で、CVSSスコア9.8のクリティカルな脆弱性と評価されている。攻撃の自動化が可能で特別な権限を必要とせず、システムの機密性、完全性、可用性すべてに高いリスクをもたらす可能性がある深刻な問題だ。

【CVE-2024-41648】ROS2 navigation2でnav2_regulated_pure_pursuit_controllerの脆弱性が発見、任意のコード実行が可能に

【CVE-2024-41648】ROS2 navigation2でnav2_regulated...

Open Robotics社のROS2 navigation2 v.humbleにおいて、不適切な権限管理の脆弱性が発見された。nav2_regulated_pure_pursuit_controllerで悪意のあるスクリプトを介した任意のコード実行が可能となる深刻な問題で、CVSSスコアは7.1(High)と評価されている。CWE-281として分類されたこの脆弱性は、早急な対応が必要とされている。

【CVE-2024-41648】ROS2 navigation2でnav2_regulated...

Open Robotics社のROS2 navigation2 v.humbleにおいて、不適切な権限管理の脆弱性が発見された。nav2_regulated_pure_pursuit_controllerで悪意のあるスクリプトを介した任意のコード実行が可能となる深刻な問題で、CVSSスコアは7.1(High)と評価されている。CWE-281として分類されたこの脆弱性は、早急な対応が必要とされている。

【CVE-2024-41647】ROS2 navigation2に重大な脆弱性、任意のコード実行が可能な状態が発覚

【CVE-2024-41647】ROS2 navigation2に重大な脆弱性、任意のコード実...

Open Robotics社のROS2 navigation2において深刻な権限の脆弱性が発見された。CVE-2024-41647として識別されたこの脆弱性は、nav2_mppi_controllerに存在し、攻撃者が悪意のあるスクリプトを通じて任意のコードを実行可能。CVSSスコア9.8の重大な脆弱性として分類され、特にv.humbleバージョンに影響を与えることが確認されている。

【CVE-2024-41647】ROS2 navigation2に重大な脆弱性、任意のコード実...

Open Robotics社のROS2 navigation2において深刻な権限の脆弱性が発見された。CVE-2024-41647として識別されたこの脆弱性は、nav2_mppi_controllerに存在し、攻撃者が悪意のあるスクリプトを通じて任意のコードを実行可能。CVSSスコア9.8の重大な脆弱性として分類され、特にv.humbleバージョンに影響を与えることが確認されている。

【CVE-2024-41646】ROS2 navigation2に深刻な脆弱性、任意のコード実行が可能な状態に

【CVE-2024-41646】ROS2 navigation2に深刻な脆弱性、任意のコード実...

Open Robotics社のROS2 navigation2にCVE-2024-41646として識別される深刻な脆弱性が発見された。この脆弱性は不適切な権限設定に起因しており、攻撃者がnav2_dwb_controllerを介して任意のコードを実行できる可能性がある。CVSSスコアは9.8でCRITICALと評価されており、早急な対策が求められている。

【CVE-2024-41646】ROS2 navigation2に深刻な脆弱性、任意のコード実...

Open Robotics社のROS2 navigation2にCVE-2024-41646として識別される深刻な脆弱性が発見された。この脆弱性は不適切な権限設定に起因しており、攻撃者がnav2_dwb_controllerを介して任意のコードを実行できる可能性がある。CVSSスコアは9.8でCRITICALと評価されており、早急な対策が求められている。