Tech Insights
AlphawolfがAndroid15搭載のLPad2タブレットを発売、高性能8コアCPUと1...
Alphawolf社が2024年11月27日より、Android15を搭載した10インチタブレット「LPad2」を発売開始した。8コアCPU T606と16GBのRAM、128GBのROMを搭載し、1920×1200の高解像度ディスプレイを実現。通常価格19,999円のところ、12月11日までの期間限定で13,999円の特別価格で提供される。公式LINEの追加で専用ケースが無料でプレゼントされる。
AlphawolfがAndroid15搭載のLPad2タブレットを発売、高性能8コアCPUと1...
Alphawolf社が2024年11月27日より、Android15を搭載した10インチタブレット「LPad2」を発売開始した。8コアCPU T606と16GBのRAM、128GBのROMを搭載し、1920×1200の高解像度ディスプレイを実現。通常価格19,999円のところ、12月11日までの期間限定で13,999円の特別価格で提供される。公式LINEの追加で専用ケースが無料でプレゼントされる。
コンテックが第5世代Xeon搭載MR44000シリーズを発売、産業用HPCの高性能化と拡張性を実現
株式会社コンテックは2024年11月28日、第5世代Xeon Gold 6530プロセッサを搭載した産業用コンピュータMR44000シリーズの受注を開始した。32コア64スレッドCPUとDDR5-5600メモリによる高性能化を実現し、4基のPCI Express 5.0 x16スロットでGPUボードの拡張にも対応。AIモデルの学習や推論処理など、産業用途での高度なHPC環境の構築が可能となっている。
コンテックが第5世代Xeon搭載MR44000シリーズを発売、産業用HPCの高性能化と拡張性を実現
株式会社コンテックは2024年11月28日、第5世代Xeon Gold 6530プロセッサを搭載した産業用コンピュータMR44000シリーズの受注を開始した。32コア64スレッドCPUとDDR5-5600メモリによる高性能化を実現し、4基のPCI Express 5.0 x16スロットでGPUボードの拡張にも対応。AIモデルの学習や推論処理など、産業用途での高度なHPC環境の構築が可能となっている。
Raspberry PiがCompute Module 5を発表、CPU性能向上とRAM容量増...
Raspberry Piは2024年11月27日、産業用および組み込み向けの新製品Compute Module 5を発表した。Broadcom BCM2712プロセッサと最大16GBのRAMを搭載し、従来モデルと比較して大幅な性能向上を実現。リアルタイムクロックの標準搭載やUSB 3.0対応により、産業用途における信頼性と利便性も向上している。
Raspberry PiがCompute Module 5を発表、CPU性能向上とRAM容量増...
Raspberry Piは2024年11月27日、産業用および組み込み向けの新製品Compute Module 5を発表した。Broadcom BCM2712プロセッサと最大16GBのRAMを搭載し、従来モデルと比較して大幅な性能向上を実現。リアルタイムクロックの標準搭載やUSB 3.0対応により、産業用途における信頼性と利便性も向上している。
AAEON社がNVIDIA Jetson AGX Orin搭載ファンレスAIエッジPC BOX...
AAEON社は2024年11月28日、NVIDIA Jetson AGX Orin搭載のファンレスAIエッジPC BOXER-8642AIを発売開始した。32GB/64GBのオンボードメモリ、64GB eMMC、USB 3.2 Gen2を8ポート搭載し、JetPack 5.1.1をプリインストール。ファンレス設計による高い信頼性と、独立10Gbps対応のUSBポートによる高速データ転送を実現し、産業用AIアプリケーションの実装を強力に支援する。
AAEON社がNVIDIA Jetson AGX Orin搭載ファンレスAIエッジPC BOX...
AAEON社は2024年11月28日、NVIDIA Jetson AGX Orin搭載のファンレスAIエッジPC BOXER-8642AIを発売開始した。32GB/64GBのオンボードメモリ、64GB eMMC、USB 3.2 Gen2を8ポート搭載し、JetPack 5.1.1をプリインストール。ファンレス設計による高い信頼性と、独立10Gbps対応のUSBポートによる高速データ転送を実現し、産業用AIアプリケーションの実装を強力に支援する。
ASUS JAPANがIntel Z890搭載のクリエイター向けマザーボードを発表、Wi-Fi...
ASUS JAPAN株式会社が最新のIntel Z890チップセットを搭載したクリエイター向けマザーボード「ProArt Z890-CREATOR WIFI」を発表した。Wi-Fi 7やThunderbolt 5などの最新接続規格に対応し、独自のAIテクノロジーを搭載することで、高度なクリエイティブ作業環境を提供する。PCIe 5.0やM.2スロットなど拡張性も充実しており、2024年11月29日より販売開始となる。
ASUS JAPANがIntel Z890搭載のクリエイター向けマザーボードを発表、Wi-Fi...
ASUS JAPAN株式会社が最新のIntel Z890チップセットを搭載したクリエイター向けマザーボード「ProArt Z890-CREATOR WIFI」を発表した。Wi-Fi 7やThunderbolt 5などの最新接続規格に対応し、独自のAIテクノロジーを搭載することで、高度なクリエイティブ作業環境を提供する。PCIe 5.0やM.2スロットなど拡張性も充実しており、2024年11月29日より販売開始となる。
ASUSが最新AMD X870チップセット搭載のMini-ITXマザーボードROG STRIX...
ASUS JAPAN株式会社が、AMD X870チップセットを搭載したMini-ITXフォームファクターのゲーミングマザーボード「ROG STRIX X870-I GAMING WIFI」を発表。WiFi 7とPCIe 5.0に対応し、強力な電源設計と冷却機能を備える。ESS SABRE 9260Q DACとDolby Atmosを搭載したROG Strix Hive II外部オーディオソリューションにより、高品質なサウンド体験を提供する。2024年11月29日より販売開始。
ASUSが最新AMD X870チップセット搭載のMini-ITXマザーボードROG STRIX...
ASUS JAPAN株式会社が、AMD X870チップセットを搭載したMini-ITXフォームファクターのゲーミングマザーボード「ROG STRIX X870-I GAMING WIFI」を発表。WiFi 7とPCIe 5.0に対応し、強力な電源設計と冷却機能を備える。ESS SABRE 9260Q DACとDolby Atmosを搭載したROG Strix Hive II外部オーディオソリューションにより、高品質なサウンド体験を提供する。2024年11月29日より販売開始。
アドテックが産業用コンピュータSBシリーズとUPS電源SuperCAPシリーズを発売、メンテナ...
アドテックは2024年11月28日、Intel J6412プロセッサを搭載した産業用コンピュータ「SBシリーズ」4機種と、キャパシタを採用した産業用UPS電源「SuperCAPシリーズ」3機種を発売する。SBシリーズは豊富なI/Oと幅広い動作温度を特徴とし、SuperCAPシリーズは従来の鉛蓄電池方式と比較して長寿命かつメンテナンスフリーな運用を実現している。
アドテックが産業用コンピュータSBシリーズとUPS電源SuperCAPシリーズを発売、メンテナ...
アドテックは2024年11月28日、Intel J6412プロセッサを搭載した産業用コンピュータ「SBシリーズ」4機種と、キャパシタを採用した産業用UPS電源「SuperCAPシリーズ」3機種を発売する。SBシリーズは豊富なI/Oと幅広い動作温度を特徴とし、SuperCAPシリーズは従来の鉛蓄電池方式と比較して長寿命かつメンテナンスフリーな運用を実現している。
Dynabookが14型液晶とセルフ交換バッテリー搭載のX74を発売、ビジネス向けモバイルPC...
Dynabook株式会社が14型液晶画面とセルフ交換バッテリー機構を搭載した新型モバイルノートPC「dynabook X74」を2024年11月28日より発売開始。第13世代インテルCoreプロセッサーと独自の冷却技術により高性能と省電力を両立し、薄さ約19.9mm、軽さ約1.1kgの薄型軽量ボディを実現。ユーザー自身でのバッテリー交換によりダウンタイムを大幅に削減する。
Dynabookが14型液晶とセルフ交換バッテリー搭載のX74を発売、ビジネス向けモバイルPC...
Dynabook株式会社が14型液晶画面とセルフ交換バッテリー機構を搭載した新型モバイルノートPC「dynabook X74」を2024年11月28日より発売開始。第13世代インテルCoreプロセッサーと独自の冷却技術により高性能と省電力を両立し、薄さ約19.9mm、軽さ約1.1kgの薄型軽量ボディを実現。ユーザー自身でのバッテリー交換によりダウンタイムを大幅に削減する。
シャープがフラッグシップAQUOS R9 proを発表、ライカ監修の3眼カメラと生成AI機能で...
シャープは2024年12月13日より、フラッグシップモデルのSIMフリースマートフォン「AQUOS R9 pro」の発売を開始する。ライカカメラ社監修の5,030万画素3眼カメラシステム「バリオ・ズミクロン」を搭載し、標準・広角・望遠での高画質撮影に対応。また、生成AI機能「電話アシスタント」による通話サポート機能も強化され、留守番電話の要約表示や会話キーワードの自動抽出が可能になった。
シャープがフラッグシップAQUOS R9 proを発表、ライカ監修の3眼カメラと生成AI機能で...
シャープは2024年12月13日より、フラッグシップモデルのSIMフリースマートフォン「AQUOS R9 pro」の発売を開始する。ライカカメラ社監修の5,030万画素3眼カメラシステム「バリオ・ズミクロン」を搭載し、標準・広角・望遠での高画質撮影に対応。また、生成AI機能「電話アシスタント」による通話サポート機能も強化され、留守番電話の要約表示や会話キーワードの自動抽出が可能になった。
ロア・インターナショナルがHACRAYブランドから32GB内蔵メモリ搭載の骨伝導イヤホンSea...
ロア・インターナショナルは、HACRAYブランドより内蔵メモリ付き骨伝導イヤホン「SeaHorse 2」を発売した。32GBの大容量メモリを搭載し最大8000曲の保存が可能で、IP68の防水性能により水中での使用にも対応する。振動モジュールを一体成形することで音質を向上させ、13時間の連続再生とAACコーデックにも対応するなど機能面を強化している。価格は13,980円だ。
ロア・インターナショナルがHACRAYブランドから32GB内蔵メモリ搭載の骨伝導イヤホンSea...
ロア・インターナショナルは、HACRAYブランドより内蔵メモリ付き骨伝導イヤホン「SeaHorse 2」を発売した。32GBの大容量メモリを搭載し最大8000曲の保存が可能で、IP68の防水性能により水中での使用にも対応する。振動モジュールを一体成形することで音質を向上させ、13時間の連続再生とAACコーデックにも対応するなど機能面を強化している。価格は13,980円だ。
【CVE-2024-11236】PHPの複数バージョンでldap_escape関数に整数オーバ...
PHP Groupは2024年11月24日、PHP 8.1.31未満、8.2.26未満、8.3.14未満のバージョンにおいて、ldap_escape関数に整数オーバーフローの脆弱性が存在することを公開した。32ビットシステムで制御されていない長い文字列入力によってバッファオーバーフローが発生する可能性があり、CVSS v3.1で深刻度9.8のCRITICALと評価されている。
【CVE-2024-11236】PHPの複数バージョンでldap_escape関数に整数オーバ...
PHP Groupは2024年11月24日、PHP 8.1.31未満、8.2.26未満、8.3.14未満のバージョンにおいて、ldap_escape関数に整数オーバーフローの脆弱性が存在することを公開した。32ビットシステムで制御されていない長い文字列入力によってバッファオーバーフローが発生する可能性があり、CVSS v3.1で深刻度9.8のCRITICALと評価されている。
【CVE-2024-11563】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day InitiativeがIrfanView 4.67.0.0にDXFファイル解析の脆弱性を発見した。CVE-2024-11563として識別されるこの脆弱性は、ユーザーが悪意のあるファイルを開くことで攻撃者による任意のコード実行を可能にする。CVSSスコア7.8のハイリスク脆弱性であり、Out-of-bounds Readに分類される。特権は不要だがユーザーの操作が必要となる。
【CVE-2024-11563】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day InitiativeがIrfanView 4.67.0.0にDXFファイル解析の脆弱性を発見した。CVE-2024-11563として識別されるこの脆弱性は、ユーザーが悪意のあるファイルを開くことで攻撃者による任意のコード実行を可能にする。CVSSスコア7.8のハイリスク脆弱性であり、Out-of-bounds Readに分類される。特権は不要だがユーザーの操作が必要となる。
【CVE-2024-11233】PHPのquoted-printableデコードフィルターにバ...
PHP GroupはPHPのconvert.quoted-printable-decodeフィルターにバッファオーバーリードの脆弱性を発見し公表した。この脆弱性はPHP 8.1.31未満、8.2.26未満、8.3.14未満のバージョンに影響を与え、メモリ内容の漏洩やアプリケーションのクラッシュを引き起こす可能性がある。CVSSスコアは4.8(MEDIUM)と評価され、ネットワーク経由での攻撃に対して脆弱性が存在する。
【CVE-2024-11233】PHPのquoted-printableデコードフィルターにバ...
PHP GroupはPHPのconvert.quoted-printable-decodeフィルターにバッファオーバーリードの脆弱性を発見し公表した。この脆弱性はPHP 8.1.31未満、8.2.26未満、8.3.14未満のバージョンに影響を与え、メモリ内容の漏洩やアプリケーションのクラッシュを引き起こす可能性がある。CVSSスコアは4.8(MEDIUM)と評価され、ネットワーク経由での攻撃に対して脆弱性が存在する。
【CVE-2024-9758】Tungsten Automation Power PDFでバッ...
Tungsten Automation Power PDFのAcroForm Annotationオブジェクト処理において、バッファオーバーフローの脆弱性が発見された。CVE-2024-9758として識別されるこの問題は、ユーザー提供データの不適切な検証により、割り当てられたバッファの終端を超えた読み取りが可能となる。攻撃には追加の脆弱性との組み合わせが必要だが、情報漏洩のリスクが存在するため、早急な対応が推奨される。
【CVE-2024-9758】Tungsten Automation Power PDFでバッ...
Tungsten Automation Power PDFのAcroForm Annotationオブジェクト処理において、バッファオーバーフローの脆弱性が発見された。CVE-2024-9758として識別されるこの問題は、ユーザー提供データの不適切な検証により、割り当てられたバッファの終端を超えた読み取りが可能となる。攻撃には追加の脆弱性との組み合わせが必要だが、情報漏洩のリスクが存在するため、早急な対応が推奨される。
【CVE-2024-53071】Linux kernelのdrm/panthorモジュールにお...
Linux kernelの開発チームが2024年11月19日に、drm/panthorモジュールのIO mapping flagsに関する重要な脆弱性を修正した。この脆弱性はpanthor_device_mmap_io()の実装における二つの問題点に関連しており、特にVM_MAYWRITEフラグの不適切な処理とMAP_PRIVATEマッピングの制御に関する課題が指摘されている。影響を受けるバージョンはLinux kernel 6.10以降から6.11.8までと6.12の一部となっている。
【CVE-2024-53071】Linux kernelのdrm/panthorモジュールにお...
Linux kernelの開発チームが2024年11月19日に、drm/panthorモジュールのIO mapping flagsに関する重要な脆弱性を修正した。この脆弱性はpanthor_device_mmap_io()の実装における二つの問題点に関連しており、特にVM_MAYWRITEフラグの不適切な処理とMAP_PRIVATEマッピングの制御に関する課題が指摘されている。影響を受けるバージョンはLinux kernel 6.10以降から6.11.8までと6.12の一部となっている。
【CVE-2024-50189】Linux kernelがAMD SFHドライバーのメモリ管理...
Linux kernelの開発チームが、AMD SFHドライバーのメモリ管理における重要な改善として、デバイス管理型のdmam_alloc_coherentへの移行を実施。この更新により、メモリエラーやページフォールトの発生を防ぎ、BTRFSファイルシステムの安定性が向上。Linux 5.11以降のバージョンで確認された脆弱性に対し、複数のバージョンで対策が実装された。
【CVE-2024-50189】Linux kernelがAMD SFHドライバーのメモリ管理...
Linux kernelの開発チームが、AMD SFHドライバーのメモリ管理における重要な改善として、デバイス管理型のdmam_alloc_coherentへの移行を実施。この更新により、メモリエラーやページフォールトの発生を防ぎ、BTRFSファイルシステムの安定性が向上。Linux 5.11以降のバージョンで確認された脆弱性に対し、複数のバージョンで対策が実装された。
【CVE-2024-53086】LinuxカーネルのDRMサブシステムでVM dma-resv...
Linuxカーネルの開発チームは2024年11月19日、DRMサブシステムにおいてVM dma-resv lockの解除に関する重大な脆弱性を発見したことを公表した。この問題はCVE-2024-53086として識別され、特にバージョン6.10以降に影響を与える。6.11.8以降と6.12以降のバージョンでは既に修正が完了しており、影響を受けるバージョンのユーザーには早急なアップデートが推奨される。
【CVE-2024-53086】LinuxカーネルのDRMサブシステムでVM dma-resv...
Linuxカーネルの開発チームは2024年11月19日、DRMサブシステムにおいてVM dma-resv lockの解除に関する重大な脆弱性を発見したことを公表した。この問題はCVE-2024-53086として識別され、特にバージョン6.10以降に影響を与える。6.11.8以降と6.12以降のバージョンでは既に修正が完了しており、影響を受けるバージョンのユーザーには早急なアップデートが推奨される。
【CVE-2024-53045】Linux kernelのASoC dapmにバウンドチェッカ...
kernel.orgは2024年11月19日、Linux kernelのASoC dapmコンポーネントにおけるバウンドチェッカーエラーの修正を実施した。snd_soc_dapm_widget_listのwidgets配列に関する脆弱性【CVE-2024-53045】が解決され、num_widgets変数の初期値設定問題に対処することで、バウンドサニタイザーによる警告やカーネルパニックの発生を防止する機能が実装された。
【CVE-2024-53045】Linux kernelのASoC dapmにバウンドチェッカ...
kernel.orgは2024年11月19日、Linux kernelのASoC dapmコンポーネントにおけるバウンドチェッカーエラーの修正を実施した。snd_soc_dapm_widget_listのwidgets配列に関する脆弱性【CVE-2024-53045】が解決され、num_widgets変数の初期値設定問題に対処することで、バウンドサニタイザーによる警告やカーネルパニックの発生を防止する機能が実装された。
【CVE-2024-50275】LinuxカーネルのSVEトラップ処理における深刻な脆弱性が修...
LinuxカーネルのSVEトラップ処理における重要な脆弱性が修正された。この問題はCVE-2024-50275として識別され、FPSIMD/SVE状態の不適切な操作とプリエンプションとの競合によってCPU状態が古いまま残る可能性があった。修正パッチではfpsimd_flush_task_state()の呼び出しにより、安全なCPU状態管理を実現している。
【CVE-2024-50275】LinuxカーネルのSVEトラップ処理における深刻な脆弱性が修...
LinuxカーネルのSVEトラップ処理における重要な脆弱性が修正された。この問題はCVE-2024-50275として識別され、FPSIMD/SVE状態の不適切な操作とプリエンプションとの競合によってCPU状態が古いまま残る可能性があった。修正パッチではfpsimd_flush_task_state()の呼び出しにより、安全なCPU状態管理を実現している。
【CVE-2024-50188】Linux kernelのDP83869 PHYドライバーにメ...
Linux kernelのDP83869 PHYドライバーにメモリ破損の脆弱性が発見され、2024年11月8日に公開された。この脆弱性は、ファイバーポート設定時のlinkmode_set_bit関数の不適切な呼び出しにより発生する。Linux 5.10.227以降、5.15.168以降、6.1.113以降、6.6.57以降、6.11.4以降のバージョンで修正パッチが提供され、特にLinux 5.10ユーザーへの影響が懸念される。
【CVE-2024-50188】Linux kernelのDP83869 PHYドライバーにメ...
Linux kernelのDP83869 PHYドライバーにメモリ破損の脆弱性が発見され、2024年11月8日に公開された。この脆弱性は、ファイバーポート設定時のlinkmode_set_bit関数の不適切な呼び出しにより発生する。Linux 5.10.227以降、5.15.168以降、6.1.113以降、6.6.57以降、6.11.4以降のバージョンで修正パッチが提供され、特にLinux 5.10ユーザーへの影響が懸念される。
【CVE-2024-53081】Linuxカーネルのメディアドライバにバッファオーバーフローの...
kernel.orgは2024年11月19日、LinuxカーネルのPLLチェック機能においてバッファオーバーフローの脆弱性が発見されたことを公表した。この脆弱性は64ビット整数と32ビット整数の比較時にアンダーフローが発生する可能性があり、Linux 6.0以降のバージョンに影響を与える。修正パッチはLinux 6.1.117、6.6.61、6.11.8以降のバージョンで提供されており、システム管理者はアップデートを推奨されている。
【CVE-2024-53081】Linuxカーネルのメディアドライバにバッファオーバーフローの...
kernel.orgは2024年11月19日、LinuxカーネルのPLLチェック機能においてバッファオーバーフローの脆弱性が発見されたことを公表した。この脆弱性は64ビット整数と32ビット整数の比較時にアンダーフローが発生する可能性があり、Linux 6.0以降のバージョンに影響を与える。修正パッチはLinux 6.1.117、6.6.61、6.11.8以降のバージョンで提供されており、システム管理者はアップデートを推奨されている。
TeclastがHelio G99搭載の14インチタブレットT70を発売、ブラックフライデー特...
Teclastが新型14インチタブレット「T70」を2024年11月22日より発売開始。MediaTek Helio G99プロセッサー、20GBのRAM、256GBストレージ、10000mAhバッテリーを搭載し、価格は38,900円からとなる。FHD IPS画面と独自のT-Colour 4.0技術により、鮮やかで臨場感のある映像体験を提供する。4G LTE対応で、場所を選ばず高速なインターネット接続が可能だ。
TeclastがHelio G99搭載の14インチタブレットT70を発売、ブラックフライデー特...
Teclastが新型14インチタブレット「T70」を2024年11月22日より発売開始。MediaTek Helio G99プロセッサー、20GBのRAM、256GBストレージ、10000mAhバッテリーを搭載し、価格は38,900円からとなる。FHD IPS画面と独自のT-Colour 4.0技術により、鮮やかで臨場感のある映像体験を提供する。4G LTE対応で、場所を選ばず高速なインターネット接続が可能だ。
リンクスインターナショナルがMINISFORUM製小型デスクトップパソコンUN1360Wを発売...
リンクスインターナショナルは、MINISFORUM製の小型デスクトップパソコンUN1360Wの取り扱いを開始する。Intel Core i7-13620Hプロセッサーを搭載し、16GB/512GBモデルと32GB/1TBモデルの2種類をラインナップ。最大3画面同時出力やWi-Fi 6E対応など充実した機能を搭載しており、2024年11月30日より全国の家電量販店やPCパーツ専門店、各種EC販売店で発売される予定だ。
リンクスインターナショナルがMINISFORUM製小型デスクトップパソコンUN1360Wを発売...
リンクスインターナショナルは、MINISFORUM製の小型デスクトップパソコンUN1360Wの取り扱いを開始する。Intel Core i7-13620Hプロセッサーを搭載し、16GB/512GBモデルと32GB/1TBモデルの2種類をラインナップ。最大3画面同時出力やWi-Fi 6E対応など充実した機能を搭載しており、2024年11月30日より全国の家電量販店やPCパーツ専門店、各種EC販売店で発売される予定だ。
AIボイスレコーダーPLAUD NotePinが登場、会議の記憶整理を自動化し業務効率が向上
Nicebuild LLCが開発したAIボイスレコーダー「PLAUD NotePin」は、会議や打ち合わせの内容を自動で文字起こしし要約する機能を搭載。重量25gの小型軽量設計で、ビームフォーミング・アルゴリズムにより騒がしい環境下でも明瞭な録音が可能。2024年12月より28,600円で発売され、毎月300分までの文字起こしが無料で利用できる。
AIボイスレコーダーPLAUD NotePinが登場、会議の記憶整理を自動化し業務効率が向上
Nicebuild LLCが開発したAIボイスレコーダー「PLAUD NotePin」は、会議や打ち合わせの内容を自動で文字起こしし要約する機能を搭載。重量25gの小型軽量設計で、ビームフォーミング・アルゴリズムにより騒がしい環境下でも明瞭な録音が可能。2024年12月より28,600円で発売され、毎月300分までの文字起こしが無料で利用できる。
【CVE-2024-10964】emqx neuronにバッファオーバーフロー脆弱性、リモート...
emqx neuronのプラグイン機能においてバッファオーバーフロー脆弱性が発見され、CVE-2024-10964として報告された。この脆弱性は2.10.0までの全バージョンに影響し、CVSS 4.0で5.3、CVSS 3.1で6.3という中程度の深刻度が評価されている。リモートからの攻撃が可能であり、システムのメモリ破壊につながる可能性があるため、パッチの適用が推奨されている。
【CVE-2024-10964】emqx neuronにバッファオーバーフロー脆弱性、リモート...
emqx neuronのプラグイン機能においてバッファオーバーフロー脆弱性が発見され、CVE-2024-10964として報告された。この脆弱性は2.10.0までの全バージョンに影響し、CVSS 4.0で5.3、CVSS 3.1で6.3という中程度の深刻度が評価されている。リモートからの攻撃が可能であり、システムのメモリ破壊につながる可能性があるため、パッチの適用が推奨されている。
【CVE-2024-53065】Linuxカーネルのkmem_cache重複警告、KASAN_...
Linuxカーネルのmm/slabモジュールにおいて、arm64環境でのkmem_cache重複生成による警告問題が報告された。KASAN_HW_TAGS有効時にarch_slab_minalignが16となることで発生する問題で、システム起動時に複数の警告メッセージが表示される。この問題はcommit b035f5a6d852による変更が原因とされ、システムの安定性への影響が懸念されている。
【CVE-2024-53065】Linuxカーネルのkmem_cache重複警告、KASAN_...
Linuxカーネルのmm/slabモジュールにおいて、arm64環境でのkmem_cache重複生成による警告問題が報告された。KASAN_HW_TAGS有効時にarch_slab_minalignが16となることで発生する問題で、システム起動時に複数の警告メッセージが表示される。この問題はcommit b035f5a6d852による変更が原因とされ、システムの安定性への影響が懸念されている。
【CVE-2024-53064】Linuxカーネルのidpf_vc_core_initにエラー...
Linuxカーネルにおいて、デバイスコントロールプレーンの再起動時におけるリソース管理の問題に対処するため、idpf_vc_core_initのエラーパス修正が実装された。メールボックスの終了処理とワークキューのキャンセル順序を最適化することで、null-ptr-derefの発生を防止。Linux 6.11.8以降および6.12以降のバージョンで対策が完了している。
【CVE-2024-53064】Linuxカーネルのidpf_vc_core_initにエラー...
Linuxカーネルにおいて、デバイスコントロールプレーンの再起動時におけるリソース管理の問題に対処するため、idpf_vc_core_initのエラーパス修正が実装された。メールボックスの終了処理とワークキューのキャンセル順序を最適化することで、null-ptr-derefの発生を防止。Linux 6.11.8以降および6.12以降のバージョンで対策が完了している。
NFSDのnfsd4_copy()にエラーフロー処理の脆弱性、Linux6.11.3-6.11...
LinuxカーネルのNFSDにおいて、nfsd4_copy()のエラーフロー処理に重要な脆弱性が発見された。cleanup_async_copy()呼び出し時にpending_async_copiesが二重デクリメントされる問題で、Linux6.11.3から6.11.7までのバージョンに影響。CVE-2024-53073として識別され、既に修正パッチが公開されている。システムの安定性向上が期待される。
NFSDのnfsd4_copy()にエラーフロー処理の脆弱性、Linux6.11.3-6.11...
LinuxカーネルのNFSDにおいて、nfsd4_copy()のエラーフロー処理に重要な脆弱性が発見された。cleanup_async_copy()呼び出し時にpending_async_copiesが二重デクリメントされる問題で、Linux6.11.3から6.11.7までのバージョンに影響。CVE-2024-53073として識別され、既に修正パッチが公開されている。システムの安定性向上が期待される。
【CVE-2024-53082】Linuxカーネルのvirtio_netにhash_key_l...
Linuxカーネルの開発チームは2024年11月19日、virtio_netコンポーネントにhash_key_lengthチェック機能を実装し、ハッシュキーの設定や読み取り時に発生する可能性のあるバウンドエラーを防止する対策を講じた。この修正はバージョン5.18以降のシステムに影響を及ぼし、各バージョンに対して個別の修正パッチが提供されている。
【CVE-2024-53082】Linuxカーネルのvirtio_netにhash_key_l...
Linuxカーネルの開発チームは2024年11月19日、virtio_netコンポーネントにhash_key_lengthチェック機能を実装し、ハッシュキーの設定や読み取り時に発生する可能性のあるバウンドエラーを防止する対策を講じた。この修正はバージョン5.18以降のシステムに影響を及ぼし、各バージョンに対して個別の修正パッチが提供されている。
【CVE-2024-53072】Linux kernelのamd_pmcモジュールにSTB検出...
Linux kernelプロジェクトは2024年11月19日、amd_pmcモジュールにおけるSTB機能の利用可否を適切に検出する機能を実装した。この更新により、STBが利用できない環境での不適切なメモリアクセスを防ぎ、システムの安定性が向上。影響を受けるバージョンはLinux kernel 5.18から6.1.116、6.6.60、6.11.7までとなっており、該当するユーザーはアップデートが推奨される。
【CVE-2024-53072】Linux kernelのamd_pmcモジュールにSTB検出...
Linux kernelプロジェクトは2024年11月19日、amd_pmcモジュールにおけるSTB機能の利用可否を適切に検出する機能を実装した。この更新により、STBが利用できない環境での不適切なメモリアクセスを防ぎ、システムの安定性が向上。影響を受けるバージョンはLinux kernel 5.18から6.1.116、6.6.60、6.11.7までとなっており、該当するユーザーはアップデートが推奨される。