Tech Insights

【CVE-2024-50096】Linuxカーネルのnouveau/dmemに脆弱性が発見、メモリ管理機能の改善でセキュリティを強化

【CVE-2024-50096】Linuxカーネルのnouveau/dmemに脆弱性が発見、メ...

Linuxカーネルのnouveauドライバーのdmemコンポーネントにおいて、メモリ管理に関する重大な脆弱性が発見された。コピーエラー時に機密データが漏洩する可能性があり、ゼロページ割り当てによる対策が実装された。複数のカーネルバージョンに修正パッチが適用され、セキュリティ強化が図られている。CVE-2024-50096として識別されるこの脆弱性は、5.1以降のLinuxカーネルに影響を与える可能性がある。

【CVE-2024-50096】Linuxカーネルのnouveau/dmemに脆弱性が発見、メ...

Linuxカーネルのnouveauドライバーのdmemコンポーネントにおいて、メモリ管理に関する重大な脆弱性が発見された。コピーエラー時に機密データが漏洩する可能性があり、ゼロページ割り当てによる対策が実装された。複数のカーネルバージョンに修正パッチが適用され、セキュリティ強化が図られている。CVE-2024-50096として識別されるこの脆弱性は、5.1以降のLinuxカーネルに影響を与える可能性がある。

【CVE-2024-50100】Linuxカーネルのdummy-hcdドライバーでタスクハング問題を修正、USBガジェットの安定性が向上

【CVE-2024-50100】Linuxカーネルのdummy-hcdドライバーでタスクハング...

Linuxカーネルの開発チームがUSB gadgetのdummy-hcdドライバーにおけるタスクハング問題の修正を実施。hrtimer APIへの移行時に発生していた問題に対処し、timer_pendingフラグを導入することでURBのデキュー処理の正常化を実現。この修正によりusb_kill_urb()のハング問題が解消され、USBガジェットドライバーの信頼性が向上した。

【CVE-2024-50100】Linuxカーネルのdummy-hcdドライバーでタスクハング...

Linuxカーネルの開発チームがUSB gadgetのdummy-hcdドライバーにおけるタスクハング問題の修正を実施。hrtimer APIへの移行時に発生していた問題に対処し、timer_pendingフラグを導入することでURBのデキュー処理の正常化を実現。この修正によりusb_kill_urb()のハング問題が解消され、USBガジェットドライバーの信頼性が向上した。

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC7280カードのストリーム割り当てに問題

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC728...

LinuxカーネルにおいてQualcommのSC7280サウンドカードに関する脆弱性が発見された。Soundwireランタイムストリームの割り当て処理の問題により、NULL pointer dereferenceや未初期化メモリアクセスが発生する可能性がある。この問題はLinux 6.8から6.11.5に影響し、6.11.6以降で修正された。

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC728...

LinuxカーネルにおいてQualcommのSC7280サウンドカードに関する脆弱性が発見された。Soundwireランタイムストリームの割り当て処理の問題により、NULL pointer dereferenceや未初期化メモリアクセスが発生する可能性がある。この問題はLinux 6.8から6.11.5に影響し、6.11.6以降で修正された。

【CVE-2024-50101】Linux kernelでIOMMU処理の脆弱性を修正、カーネルハングアップの防止に向けた対応を実施

【CVE-2024-50101】Linux kernelでIOMMU処理の脆弱性を修正、カーネ...

Linux kernelの開発チームが重要な脆弱性CVE-2024-50101を修正した。domain_context_clear()関数がPCI以外のデバイスに対してpci_for_each_dma_alias()を不適切に呼び出す問題が発見され、カーネルハングアップのリスクが指摘されていた。Linux version 6.7以降に影響を与えるこの脆弱性は、6.1.114以降などの複数のバージョンで修正パッチがリリースされている。

【CVE-2024-50101】Linux kernelでIOMMU処理の脆弱性を修正、カーネ...

Linux kernelの開発チームが重要な脆弱性CVE-2024-50101を修正した。domain_context_clear()関数がPCI以外のデバイスに対してpci_for_each_dma_alias()を不適切に呼び出す問題が発見され、カーネルハングアップのリスクが指摘されていた。Linux version 6.7以降に影響を与えるこの脆弱性は、6.1.114以降などの複数のバージョンで修正パッチがリリースされている。

【CVE-2024-50098】Linux kernelのUFSシャットダウン時のデッドロック問題が修正、システムの安定性が向上

【CVE-2024-50098】Linux kernelのUFSシャットダウン時のデッドロック...

Linux kernelにおいて、UFSシャットダウン時に発生していたデッドロック問題の修正が公開された。音声ドライバーのファームウェア読み込み時にmutex_lockを保持したままI/O処理待ちになることで発生していた問題に対し、SDEV_OFFLINE設定による解決策が実装された。この更新により、特に起動初期段階での再起動時における安定性が向上している。

【CVE-2024-50098】Linux kernelのUFSシャットダウン時のデッドロック...

Linux kernelにおいて、UFSシャットダウン時に発生していたデッドロック問題の修正が公開された。音声ドライバーのファームウェア読み込み時にmutex_lockを保持したままI/O処理待ちになることで発生していた問題に対し、SDEV_OFFLINE設定による解決策が実装された。この更新により、特に起動初期段階での再起動時における安定性が向上している。

MicrosoftがDirectMLのNPU対応を強化、Windows CopilotでのAIアプリケーション開発が効率化へ

MicrosoftがDirectMLのNPU対応を強化、Windows CopilotでのAI...

MicrosoftがDirectMLの機能拡張を発表し、Windows CopilotでのAI処理が強化された。Adobe Premiere ProがIntel Core UltraのNPUに対応し音声分類機能を実装、Capture OneとAffinity Photo 2もQualcomm NPUを活用した新機能を追加。DirectMLによってWindowsプラットフォームでのAIアプリケーション開発と展開が加速され、ユーザー体験の向上に貢献している。

MicrosoftがDirectMLのNPU対応を強化、Windows CopilotでのAI...

MicrosoftがDirectMLの機能拡張を発表し、Windows CopilotでのAI処理が強化された。Adobe Premiere ProがIntel Core UltraのNPUに対応し音声分類機能を実装、Capture OneとAffinity Photo 2もQualcomm NPUを活用した新機能を追加。DirectMLによってWindowsプラットフォームでのAIアプリケーション開発と展開が加速され、ユーザー体験の向上に貢献している。

JVCケンウッドがUSB Type-Cイヤホン「HA-FR29UC」を発売、ハイレゾ対応で高音質リスニングを実現

JVCケンウッドがUSB Type-Cイヤホン「HA-FR29UC」を発売、ハイレゾ対応で高音...

JVCケンウッドは、USB Type-C端子搭載機器との高音質デジタル接続に対応したVictorブランドの有線イヤホン「HA-FR29UC」を11月下旬より発売予定だ。ハイレゾ音源対応の高音質DACと口径10mmの高磁力ネオジムドライバーを搭載し、低ノイズでワイドレンジなサウンドを実現。トレンドのメタリックカラー4色展開で、内部構造が透けて見えるクリア素材を使用した質感の高いデザインを採用している。

JVCケンウッドがUSB Type-Cイヤホン「HA-FR29UC」を発売、ハイレゾ対応で高音...

JVCケンウッドは、USB Type-C端子搭載機器との高音質デジタル接続に対応したVictorブランドの有線イヤホン「HA-FR29UC」を11月下旬より発売予定だ。ハイレゾ音源対応の高音質DACと口径10mmの高磁力ネオジムドライバーを搭載し、低ノイズでワイドレンジなサウンドを実現。トレンドのメタリックカラー4色展開で、内部構造が透けて見えるクリア素材を使用した質感の高いデザインを採用している。

デンソーソリューションがBusinessSupportSystemの業務前自動点呼機能を発表、運送事業者の業務効率化に貢献

デンソーソリューションがBusinessSupportSystemの業務前自動点呼機能を発表、...

株式会社デンソーソリューションは運送事業者向け管理システムBusinessSupportSystemに業務前自動点呼の先行実施機能を追加した。2024年5月から2025年3月末まで実施可能で、一般旅客自動車運送事業や貨物自動車を対象とする。業務後自動点呼の要件26項目に加え新規3項目の要件を満たすことで、運行管理者の労働時間削減に貢献する機能の導入が可能となる。

デンソーソリューションがBusinessSupportSystemの業務前自動点呼機能を発表、...

株式会社デンソーソリューションは運送事業者向け管理システムBusinessSupportSystemに業務前自動点呼の先行実施機能を追加した。2024年5月から2025年3月末まで実施可能で、一般旅客自動車運送事業や貨物自動車を対象とする。業務後自動点呼の要件26項目に加え新規3項目の要件を満たすことで、運行管理者の労働時間削減に貢献する機能の導入が可能となる。

JVCケンウッドがワイヤレスヘッドホンHA-S99Nを発表、約195gのビクター史上最軽量ボディと高音質を実現

JVCケンウッドがワイヤレスヘッドホンHA-S99Nを発表、約195gのビクター史上最軽量ボデ...

JVCケンウッドは、Victorブランドのワイヤレスヘッドホン新モデル「HA-S99N」を11月下旬より発売する。ハニカムリブ構造を採用したハウジングと人間工学に基づいた設計により、約195gのビクター史上最軽量ボディを実現。ハイブリッドノイズキャンセリング機能とオーバーイヤー形状による高い密閉性を組み合わせることで、騒がしい環境下でも快適なリスニングが可能になった。

JVCケンウッドがワイヤレスヘッドホンHA-S99Nを発表、約195gのビクター史上最軽量ボデ...

JVCケンウッドは、Victorブランドのワイヤレスヘッドホン新モデル「HA-S99N」を11月下旬より発売する。ハニカムリブ構造を採用したハウジングと人間工学に基づいた設計により、約195gのビクター史上最軽量ボディを実現。ハイブリッドノイズキャンセリング機能とオーバーイヤー形状による高い密閉性を組み合わせることで、騒がしい環境下でも快適なリスニングが可能になった。

LINEヤフーがYahoo!ショッピングで再配達削減キャンペーンを開始、PayPayポイント付与で物流効率化を推進

LINEヤフーがYahoo!ショッピングで再配達削減キャンペーンを開始、PayPayポイント付...

LINEヤフーはYahoo!ショッピングにおいて、置き配や余裕のあるお届け日指定などの配送方法を利用したユーザーに10円相当のPayPayポイントを付与する再配達削減キャンペーンを開始した。国土交通省の実証事業の一環として実施され、2024年11月11日から2025年1月10日までの期間で3つのフェーズに分けて展開される。物流の2024年問題に対応し、再配達率の削減を目指す取り組みだ。

LINEヤフーがYahoo!ショッピングで再配達削減キャンペーンを開始、PayPayポイント付...

LINEヤフーはYahoo!ショッピングにおいて、置き配や余裕のあるお届け日指定などの配送方法を利用したユーザーに10円相当のPayPayポイントを付与する再配達削減キャンペーンを開始した。国土交通省の実証事業の一環として実施され、2024年11月11日から2025年1月10日までの期間で3つのフェーズに分けて展開される。物流の2024年問題に対応し、再配達率の削減を目指す取り組みだ。

【CVE-2024-50117】Linux kernelのATIF ACPIメソッドに脆弱性、AMDのGPUドライバに重大な不具合が発見

【CVE-2024-50117】Linux kernelのATIF ACPIメソッドに脆弱性、...

Linux kernelにおいて、AMD DRMドライバのATIF ACPIメソッドに重大な脆弱性が発見された。BIOSから提供されるデータの不適切な処理によりNULLポインタ参照が発生し、システムの異常終了を引き起こす可能性がある。影響を受けるバージョンは4.2から最新版まで広範囲に及び、修正パッチの適用が推奨される。特にバックライト制御機能で問題が確認されており、早急な対応が必要とされている。

【CVE-2024-50117】Linux kernelのATIF ACPIメソッドに脆弱性、...

Linux kernelにおいて、AMD DRMドライバのATIF ACPIメソッドに重大な脆弱性が発見された。BIOSから提供されるデータの不適切な処理によりNULLポインタ参照が発生し、システムの異常終了を引き起こす可能性がある。影響を受けるバージョンは4.2から最新版まで広範囲に及び、修正パッチの適用が推奨される。特にバックライト制御機能で問題が確認されており、早急な対応が必要とされている。

【CVE-2024-50135】Linuxカーネルのnvme-pciにレース条件の脆弱性、シャットダウンロックで対策を実施

【CVE-2024-50135】Linuxカーネルのnvme-pciにレース条件の脆弱性、シャ...

Linuxカーネルのnvme-pciモジュールにおいて、デバイスリセットとnvme_dev_disable()関数間のレース条件が発見された。この問題は共有リソースへの同時アクセスによって引き起こされ、システムの安定性に影響を与える可能性がある。対策としてshutdown_lockミューテックスによるロック機構が実装され、安全なキュー更新処理が実現された。修正されたバージョンは6.6.59以降、6.11.6以降、6.12-rc4以降となっている。

【CVE-2024-50135】Linuxカーネルのnvme-pciにレース条件の脆弱性、シャ...

Linuxカーネルのnvme-pciモジュールにおいて、デバイスリセットとnvme_dev_disable()関数間のレース条件が発見された。この問題は共有リソースへの同時アクセスによって引き起こされ、システムの安定性に影響を与える可能性がある。対策としてshutdown_lockミューテックスによるロック機構が実装され、安全なキュー更新処理が実現された。修正されたバージョンは6.6.59以降、6.11.6以降、6.12-rc4以降となっている。

【CVE-2024-50103】LinuxカーネルでNULLポインタ参照の脆弱性を修正、システムの安定性向上へ

【CVE-2024-50103】LinuxカーネルでNULLポインタ参照の脆弱性を修正、システ...

kernel.orgは2024年11月5日、ASoC QcomのLPASSドライバにおけるNULLポインタ参照の脆弱性【CVE-2024-50103】の修正を発表した。この問題はLinux 5.10以降のバージョンに影響を与える可能性があり、特に6.1.115から6.6.59までのバージョンで確認されている。システムクラッシュやサービス拒否攻撃のリスクがあるため、早急なパッチ適用が推奨される。

【CVE-2024-50103】LinuxカーネルでNULLポインタ参照の脆弱性を修正、システ...

kernel.orgは2024年11月5日、ASoC QcomのLPASSドライバにおけるNULLポインタ参照の脆弱性【CVE-2024-50103】の修正を発表した。この問題はLinux 5.10以降のバージョンに影響を与える可能性があり、特に6.1.115から6.6.59までのバージョンで確認されている。システムクラッシュやサービス拒否攻撃のリスクがあるため、早急なパッチ適用が推奨される。

【CVE-2024-50107】LinuxカーネルのPMCドライバーに脆弱性、Thinkpad P1 Gen 7での警告メッセージを修正

【CVE-2024-50107】LinuxカーネルのPMCドライバーに脆弱性、Thinkpad...

kernel.orgは2024年11月5日、LinuxカーネルのPMCドライバーに関する重要な脆弱性修正を公開した。この修正はplatform/x86/intel/pmcのpmc_core_iounmap関数に関するもので、特にThinkpad P1 Gen 7(Meteor Lake-P)デバイスで発生していたWARNINGメッセージの問題を解決する。commit 50c6dbdfd16eによって導入されたiounmap関数のアドレス範囲チェックの実装が改善され、システムの安定性が向上した。

【CVE-2024-50107】LinuxカーネルのPMCドライバーに脆弱性、Thinkpad...

kernel.orgは2024年11月5日、LinuxカーネルのPMCドライバーに関する重要な脆弱性修正を公開した。この修正はplatform/x86/intel/pmcのpmc_core_iounmap関数に関するもので、特にThinkpad P1 Gen 7(Meteor Lake-P)デバイスで発生していたWARNINGメッセージの問題を解決する。commit 50c6dbdfd16eによって導入されたiounmap関数のアドレス範囲チェックの実装が改善され、システムの安定性が向上した。

【CVE-2024-50113】Linux kernelのFirewire脆弱性が発覚、general protection faultを引き起こす問題に対応

【CVE-2024-50113】Linux kernelのFirewire脆弱性が発覚、gen...

Linux kernelのFirewireコンポーネントに重要な脆弱性が発見された。この問題は3つ以上のポートを持つノードデバイスが1394 OHCIコントローラーに接続された際にgeneral protection faultを引き起こす可能性がある。Linux 6.11および6.12-rc5以降のバージョンで修正パッチが提供され、親デバイスのポートインデックスに正しい値を割り当てる実装の改善が行われている。

【CVE-2024-50113】Linux kernelのFirewire脆弱性が発覚、gen...

Linux kernelのFirewireコンポーネントに重要な脆弱性が発見された。この問題は3つ以上のポートを持つノードデバイスが1394 OHCIコントローラーに接続された際にgeneral protection faultを引き起こす可能性がある。Linux 6.11および6.12-rc5以降のバージョンで修正パッチが提供され、親デバイスのポートインデックスに正しい値を割り当てる実装の改善が行われている。

【CVE-2024-50136】Linuxカーネルのnet/mlx5モジュールにおける通知解除機能の実装、システムの安定性向上へ

【CVE-2024-50136】Linuxカーネルのnet/mlx5モジュールにおける通知解除...

Linuxカーネルコミュニティが、eswitch初期化失敗時の通知解除機能を実装したアップデートを公開。CVE-2024-50136として識別されるこの問題は、通知の重複登録によるシステムの不安定性を引き起こす可能性があったが、新機能の実装により解決された。影響を受けるLinux 6.6系を含む複数のバージョンに対してパッチが提供され、システムの安定性と信頼性が向上している。

【CVE-2024-50136】Linuxカーネルのnet/mlx5モジュールにおける通知解除...

Linuxカーネルコミュニティが、eswitch初期化失敗時の通知解除機能を実装したアップデートを公開。CVE-2024-50136として識別されるこの問題は、通知の重複登録によるシステムの不安定性を引き起こす可能性があったが、新機能の実装により解決された。影響を受けるLinux 6.6系を含む複数のバージョンに対してパッチが提供され、システムの安定性と信頼性が向上している。

【CVE-2024-50129】Linuxカーネルにおける境界外アクセスの脆弱性、PSE-PDデバイスのループ処理に関する不具合を修正へ

【CVE-2024-50129】Linuxカーネルにおける境界外アクセスの脆弱性、PSE-PD...

Linuxカーネルの開発チームが、PSE-PDデバイスのループ処理における境界外アクセスの脆弱性を修正するパッチをリリースした。この脆弱性は【CVE-2024-50129】として識別され、Linux 6.10から6.11.5までのバージョンに影響を与える。修正パッチではpcdev->nr_lines変数を用いてループの上限を正確に設定することで、メモリの境界外アクセスによる問題を防止する。

【CVE-2024-50129】Linuxカーネルにおける境界外アクセスの脆弱性、PSE-PD...

Linuxカーネルの開発チームが、PSE-PDデバイスのループ処理における境界外アクセスの脆弱性を修正するパッチをリリースした。この脆弱性は【CVE-2024-50129】として識別され、Linux 6.10から6.11.5までのバージョンに影響を与える。修正パッチではpcdev->nr_lines変数を用いてループの上限を正確に設定することで、メモリの境界外アクセスによる問題を防止する。

【CVE-2024-50093】Linux kernelのthermal driverにモジュールアンロード時の警告問題、最新バージョンで修正完了

【CVE-2024-50093】Linux kernelのthermal driverにモジュ...

Linux kernelのprocessor_thermal driverにおいて、モジュールアンロード時に警告が発生する問題が修正された。この問題は、PCIデバイスの二重無効化に起因しており、pcim_device_enable()による自動無効化とpci_disable_device()の明示的な呼び出しが重複することで発生していた。最新のカーネルバージョンでは、PCI デバイスリソース管理の改善により、この問題が解消されている。

【CVE-2024-50093】Linux kernelのthermal driverにモジュ...

Linux kernelのprocessor_thermal driverにおいて、モジュールアンロード時に警告が発生する問題が修正された。この問題は、PCIデバイスの二重無効化に起因しており、pcim_device_enable()による自動無効化とpci_disable_device()の明示的な呼び出しが重複することで発生していた。最新のカーネルバージョンでは、PCI デバイスリソース管理の改善により、この問題が解消されている。

Amazonが配送ドライバー向けスマートグラス開発を推進、ターンバイターンナビゲーションで配送効率の向上を目指す

Amazonが配送ドライバー向けスマートグラス開発を推進、ターンバイターンナビゲーションで配送...

Amazonは配送効率の向上を目指し、配送ドライバー向けの新しいスマートグラス開発を進めている。内部コードネーム「Amelia」と呼ばれるこのデバイスは、レンズに組み込まれた小型ディスプレイでターンバイターンナビゲーションを提供し、建物内外での配送ルート案内を実現する。バッテリー持続時間やデータ収集など技術的課題は残るものの、配送時間の短縮とコスト削減に向けた取り組みとして注目される。

Amazonが配送ドライバー向けスマートグラス開発を推進、ターンバイターンナビゲーションで配送...

Amazonは配送効率の向上を目指し、配送ドライバー向けの新しいスマートグラス開発を進めている。内部コードネーム「Amelia」と呼ばれるこのデバイスは、レンズに組み込まれた小型ディスプレイでターンバイターンナビゲーションを提供し、建物内外での配送ルート案内を実現する。バッテリー持続時間やデータ収集など技術的課題は残るものの、配送時間の短縮とコスト削減に向けた取り組みとして注目される。

マップルが巡回業務用ナビゲーションシステムルートナビゲータープラスを発表、リアルタイムな車両管理機能で業務効率化を実現

マップルが巡回業務用ナビゲーションシステムルートナビゲータープラスを発表、リアルタイムな車両管...

株式会社マップルは2025年2月に新製品『ルートナビゲータープラス』をリリース予定だ。従来の『ルートナビゲーター』の機能を踏襲しつつ、サーバーおよび管理アプリを統合することで情報共有の効率化を実現。車両動態管理機能も追加され、コースや訪問先、ドライバー情報の一元管理が可能となり、物流業界の課題解決に貢献する。

マップルが巡回業務用ナビゲーションシステムルートナビゲータープラスを発表、リアルタイムな車両管...

株式会社マップルは2025年2月に新製品『ルートナビゲータープラス』をリリース予定だ。従来の『ルートナビゲーター』の機能を踏襲しつつ、サーバーおよび管理アプリを統合することで情報共有の効率化を実現。車両動態管理機能も追加され、コースや訪問先、ドライバー情報の一元管理が可能となり、物流業界の課題解決に貢献する。

楽天カードと広島銀行が提携、ひろぎん楽天カードで地域金融のデジタル化を促進

楽天カードと広島銀行が提携、ひろぎん楽天カードで地域金融のデジタル化を促進

楽天カードと広島銀行は2024年11月15日から「ひろぎん楽天カード」の発行を開始する。広島銀行の中期計画2024におけるAX戦略の一環として展開され、年会費永年無料やポイント還元などの楽天カードの特徴を継承しながら、広島銀行オリジナルデザインを採用。新規入会特典として最大7,000ポイントを進呈し、期間限定では最大12,000ポイントの特別プログラムも用意される。

楽天カードと広島銀行が提携、ひろぎん楽天カードで地域金融のデジタル化を促進

楽天カードと広島銀行は2024年11月15日から「ひろぎん楽天カード」の発行を開始する。広島銀行の中期計画2024におけるAX戦略の一環として展開され、年会費永年無料やポイント還元などの楽天カードの特徴を継承しながら、広島銀行オリジナルデザインを採用。新規入会特典として最大7,000ポイントを進呈し、期間限定では最大12,000ポイントの特別プログラムも用意される。

【CVE-2024-50004】Linux kernelがDCN35 DML2ポリシーを更新、システムハング問題を解決へ

【CVE-2024-50004】Linux kernelがDCN35 DML2ポリシーを更新、...

kernel.orgがLinux kernelのセキュリティアップデートを公開し、DCN35におけるDML2ポリシーの問題に対処。EnhancedPrefetchScheduleAccelerationFinalの値オーバーライドを削除することで、グレースクリーンやシステムハングの問題を解決。この更新は複数のカーネルバージョンに影響を与えており、早急なアップデートが推奨されている。

【CVE-2024-50004】Linux kernelがDCN35 DML2ポリシーを更新、...

kernel.orgがLinux kernelのセキュリティアップデートを公開し、DCN35におけるDML2ポリシーの問題に対処。EnhancedPrefetchScheduleAccelerationFinalの値オーバーライドを削除することで、グレースクリーンやシステムハングの問題を解決。この更新は複数のカーネルバージョンに影響を与えており、早急なアップデートが推奨されている。

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッファオーバーフローの脆弱性が発見、複数製品に影響

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッフ...

Qualcommは2024年11月4日、SnapdragonプラットフォームにおけるWLAN Windowsホストのスタックベースバッファオーバーフローの脆弱性を公開した。FastConnect、QCC、QCM、WSAシリーズなど多数の製品が影響を受け、CVSS v3.1で7.8のハイリスク評価。IOCLTコールとWMIコマンドバッファの処理に関する問題で、情報漏洩やシステム制御の危険性がある。

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッフ...

Qualcommは2024年11月4日、SnapdragonプラットフォームにおけるWLAN Windowsホストのスタックベースバッファオーバーフローの脆弱性を公開した。FastConnect、QCC、QCM、WSAシリーズなど多数の製品が影響を受け、CVSS v3.1で7.8のハイリスク評価。IOCLTコールとWMIコマンドバッファの処理に関する問題で、情報漏洩やシステム制御の危険性がある。

【CVE-2024-38409】QualcommのWLANドライバにバッファオーバーフローの脆弱性、FastConnectなど25製品に影響

【CVE-2024-38409】QualcommのWLANドライバにバッファオーバーフローの脆...

Qualcommは2024年11月4日、WLANドライバにおけるバッファコピーに関する脆弱性【CVE-2024-38409】を公開した。FastConnect、Snapdragon、WCDシリーズなど25製品に影響を与える深刻な脆弱性であり、CVSSスコア7.8と高く評価されている。攻撃には特権は必要だが、ユーザーの操作なしで悪用が可能な状態であり、早急な対応が求められる。

【CVE-2024-38409】QualcommのWLANドライバにバッファオーバーフローの脆...

Qualcommは2024年11月4日、WLANドライバにおけるバッファコピーに関する脆弱性【CVE-2024-38409】を公開した。FastConnect、Snapdragon、WCDシリーズなど25製品に影響を与える深刻な脆弱性であり、CVSSスコア7.8と高く評価されている。攻撃には特権は必要だが、ユーザーの操作なしで悪用が可能な状態であり、早急な対応が求められる。

【CVE-2024-23377】QualcommがSnapdragon製品の脆弱性を公開、メモリ破損の危険性が判明

【CVE-2024-23377】QualcommがSnapdragon製品の脆弱性を公開、メモ...

QualcommがFastConnectやSnapdragon製品に影響を及ぼす重要な脆弱性CVE-2024-23377を公開した。EVAドライバーにおいてユーザーがシステムプロパティ送信後にコマンドのパケットサイズを変更した場合にメモリ破損が発生する問題が確認されており、CVSS v3.1で6.7(Medium)と評価されている。Snapdragon 8シリーズなど主力製品への影響も指摘されている。

【CVE-2024-23377】QualcommがSnapdragon製品の脆弱性を公開、メモ...

QualcommがFastConnectやSnapdragon製品に影響を及ぼす重要な脆弱性CVE-2024-23377を公開した。EVAドライバーにおいてユーザーがシステムプロパティ送信後にコマンドのパケットサイズを変更した場合にメモリ破損が発生する問題が確認されており、CVSS v3.1で6.7(Medium)と評価されている。Snapdragon 8シリーズなど主力製品への影響も指摘されている。

JVCケンウッドがイヤーカフ型完全ワイヤレスイヤホンHA-NP1Tを発表、ファッションと機能性の両立を実現

JVCケンウッドがイヤーカフ型完全ワイヤレスイヤホンHA-NP1Tを発表、ファッションと機能性...

JVCケンウッドは2024年11月下旬より、Victorブランドのnearphoneシリーズ第3弾としてイヤーカフ型完全ワイヤレスイヤホン「HA-NP1T」を発売する。フレキシブルアジャスト機構による快適な装着感と高性能10mmドライバーユニットによる高音質を実現。マルチポイント接続やIPX4相当の防水性能も備え、ファッション性と実用性を兼ね備えた製品となっている。

JVCケンウッドがイヤーカフ型完全ワイヤレスイヤホンHA-NP1Tを発表、ファッションと機能性...

JVCケンウッドは2024年11月下旬より、Victorブランドのnearphoneシリーズ第3弾としてイヤーカフ型完全ワイヤレスイヤホン「HA-NP1T」を発売する。フレキシブルアジャスト機構による快適な装着感と高性能10mmドライバーユニットによる高音質を実現。マルチポイント接続やIPX4相当の防水性能も備え、ファッション性と実用性を兼ね備えた製品となっている。

AVIOTが仮面ライダーWコラボの完全ワイヤレスイヤホンを発売、140種類以上の劇中音声とハイブリッドドライバーを搭載

AVIOTが仮面ライダーWコラボの完全ワイヤレスイヤホンを発売、140種類以上の劇中音声とハイ...

プレシードジャパン株式会社のAVIOTは、累計出荷台数約15万台のVシリーズ最新機種TE-V1Rをベースに、仮面ライダーWとコラボレーションした完全ワイヤレスイヤホン「TE-V1R-WCJ」を発表した。ダブルドライバーやガイアメモリなどの劇中音声約140種類を搭載し、松岡充氏監修のサウンドチューニングで作品の世界観を表現。2024年11月7日より予約を開始し、2025年2月以降に順次発送予定だ。

AVIOTが仮面ライダーWコラボの完全ワイヤレスイヤホンを発売、140種類以上の劇中音声とハイ...

プレシードジャパン株式会社のAVIOTは、累計出荷台数約15万台のVシリーズ最新機種TE-V1Rをベースに、仮面ライダーWとコラボレーションした完全ワイヤレスイヤホン「TE-V1R-WCJ」を発表した。ダブルドライバーやガイアメモリなどの劇中音声約140種類を搭載し、松岡充氏監修のサウンドチューニングで作品の世界観を表現。2024年11月7日より予約を開始し、2025年2月以降に順次発送予定だ。

【CVE-2024-38407】QualcommのSnapdragonデバイスでTOCTOU脆弱性を発見、複数のプラットフォームに影響

【CVE-2024-38407】QualcommのSnapdragonデバイスでTOCTOU脆...

QualcommはSnapdragonデバイスのJPEG Encoderドライバに存在するTime-Of-Check Time-Of-Use(TOCTOU)脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性で、FastConnect、QCAシリーズ、Snapdragon Compute、Industrial IoT、Wearablesなど44製品に影響。入力パラメータ処理時のメモリ破損により、権限昇格などの深刻な影響を引き起こす可能性がある。

【CVE-2024-38407】QualcommのSnapdragonデバイスでTOCTOU脆...

QualcommはSnapdragonデバイスのJPEG Encoderドライバに存在するTime-Of-Check Time-Of-Use(TOCTOU)脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性で、FastConnect、QCAシリーズ、Snapdragon Compute、Industrial IoT、Wearablesなど44製品に影響。入力パラメータ処理時のメモリ破損により、権限昇格などの深刻な影響を引き起こす可能性がある。

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOCTOU脆弱性、44製品に影響

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOC...

QualcommがSnapdragonプラットフォームのJPEGエンコーダドライバにおけるTime-Of-Check Time-Of-Use(TOCTOU)レースコンディション脆弱性を公開した。FastConnect、QCA、WCDシリーズなど44製品に影響し、CVSSスコア7.8のHigh深刻度に分類される。メモリ破損を引き起こす可能性があり、早急なパッチ適用が推奨されている。

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOC...

QualcommがSnapdragonプラットフォームのJPEGエンコーダドライバにおけるTime-Of-Check Time-Of-Use(TOCTOU)レースコンディション脆弱性を公開した。FastConnect、QCA、WCDシリーズなど44製品に影響し、CVSSスコア7.8のHigh深刻度に分類される。メモリ破損を引き起こす可能性があり、早急なパッチ適用が推奨されている。

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の脆弱性を公開、メモリ破損のリスクが浮上

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の...

Qualcommは2024年11月4日、Snapdragonプラットフォームのカメラ機能に関する重要な脆弱性【CVE-2024-33032】を公開した。この脆弱性は、ユーザーアプリケーションが共有メモリを非同期的に変更することでメモリ破損を引き起こす可能性があり、Snapdragon AutoやMobileなど69の製品バージョンに影響を与える。CVSSスコアは6.7で、ローカルアクセスと高い特権レベルが必要とされている。

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の...

Qualcommは2024年11月4日、Snapdragonプラットフォームのカメラ機能に関する重要な脆弱性【CVE-2024-33032】を公開した。この脆弱性は、ユーザーアプリケーションが共有メモリを非同期的に変更することでメモリ破損を引き起こす可能性があり、Snapdragon AutoやMobileなど69の製品バージョンに影響を与える。CVSSスコアは6.7で、ローカルアクセスと高い特権レベルが必要とされている。

HOT TOPICS