Tech Insights
【CVE-2024-53077】Linuxカーネルのrpcrdmaデバイスにメモリリークの脆弱...
Linuxカーネルにおいて、rpcrdmaデバイスのxa_arrayメモリ解放に関する重要な脆弱性が発見された。この問題はCVE-2024-53077として識別され、rpcrdma_add_one()内のxa_init_flags()にメモリリークの可能性が存在することが判明。Linux 6.11以降のバージョンで修正が完了し、システムの安定性が向上している。
【CVE-2024-53077】Linuxカーネルのrpcrdmaデバイスにメモリリークの脆弱...
Linuxカーネルにおいて、rpcrdmaデバイスのxa_arrayメモリ解放に関する重要な脆弱性が発見された。この問題はCVE-2024-53077として識別され、rpcrdma_add_one()内のxa_init_flags()にメモリリークの可能性が存在することが判明。Linux 6.11以降のバージョンで修正が完了し、システムの安定性が向上している。
【CVE-2024-53068】Linuxカーネルarm_scmiにメモリ管理の脆弱性、scm...
2024年11月19日、Linux Foundationはarm_scmiファームウェアにおけるslab-use-after-freeの脆弱性(CVE-2024-53068)を修正したことを発表した。__scmi_device_destroy()内でのscmi_dev->nameの早期解放により、scmi_bus_notifier()でメモリアクセス違反が発生する問題が確認された。この脆弱性は、Linux kernel 5.6以降のバージョンに影響を与え、6.6.61以降、6.11.8以降、6.12以降のバージョンで修正された。
【CVE-2024-53068】Linuxカーネルarm_scmiにメモリ管理の脆弱性、scm...
2024年11月19日、Linux Foundationはarm_scmiファームウェアにおけるslab-use-after-freeの脆弱性(CVE-2024-53068)を修正したことを発表した。__scmi_device_destroy()内でのscmi_dev->nameの早期解放により、scmi_bus_notifier()でメモリアクセス違反が発生する問題が確認された。この脆弱性は、Linux kernel 5.6以降のバージョンに影響を与え、6.6.61以降、6.11.8以降、6.12以降のバージョンで修正された。
【CVE-2024-53070】Linuxカーネルのusb: dwc3における脆弱性修正、シス...
Linuxカーネルの開発チームが、USB: DWC3コンポーネントの重要な脆弱性を修正。この脆弱性は【CVE-2024-53070】として特定され、デバイスがランタイムサスペンド状態でのシステムサスペンド時におけるクラッシュを防止する。影響を受けるバージョンは5.15.170から6.11.8までの特定のバージョンで、dwc3_enable_susphy()の呼び出しタイミングの変更により、安全性が向上。
【CVE-2024-53070】Linuxカーネルのusb: dwc3における脆弱性修正、シス...
Linuxカーネルの開発チームが、USB: DWC3コンポーネントの重要な脆弱性を修正。この脆弱性は【CVE-2024-53070】として特定され、デバイスがランタイムサスペンド状態でのシステムサスペンド時におけるクラッシュを防止する。影響を受けるバージョンは5.15.170から6.11.8までの特定のバージョンで、dwc3_enable_susphy()の呼び出しタイミングの変更により、安全性が向上。
【CVE-2024-53088】Linuxカーネルのi40eドライバでレースコンディションの脆...
Linuxカーネルのi40eドライバで重大な脆弱性【CVE-2024-53088】が発見された。この問題は複数のスレッドが同時にMAC/VLANフィルタを操作する際に発生するレースコンディションによって引き起こされ、フィルタの破損とメモリリークを引き起こす。新しい中間状態I40E_FILTER_NEW_SYNCの導入により、フィルタの管理が厳密になり、並行処理時の整合性が確保されるようになった。
【CVE-2024-53088】Linuxカーネルのi40eドライバでレースコンディションの脆...
Linuxカーネルのi40eドライバで重大な脆弱性【CVE-2024-53088】が発見された。この問題は複数のスレッドが同時にMAC/VLANフィルタを操作する際に発生するレースコンディションによって引き起こされ、フィルタの破損とメモリリークを引き起こす。新しい中間状態I40E_FILTER_NEW_SYNCの導入により、フィルタの管理が厳密になり、並行処理時の整合性が確保されるようになった。
【CVE-2024-11515】IrfanView 4.67 32bitにJPMファイル解析の...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67 32bitにおいてJPMファイル解析時に発生する重大な脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性で、悪意のあるページやファイルを開くことで攻撃者が任意のコードを実行可能。ユーザーの操作を必要とするものの、機密性・整合性・可用性のすべてに高い影響を及ぼす可能性がある。
【CVE-2024-11515】IrfanView 4.67 32bitにJPMファイル解析の...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67 32bitにおいてJPMファイル解析時に発生する重大な脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性で、悪意のあるページやファイルを開くことで攻撃者が任意のコードを実行可能。ユーザーの操作を必要とするものの、機密性・整合性・可用性のすべてに高い影響を及ぼす可能性がある。
【CVE-2024-11517】IrfanViewのJPMファイル解析に深刻な脆弱性、リモート...
Zero Day Initiativeが2024年11月22日、IrfanView 4.67およびJPMプラグイン4.63に重大な脆弱性を発見した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、ユーザーが悪意のあるページを訪問するか不正なファイルを開くことで発動する可能性がある。問題の本質はユーザーデータの検証不備にあり、バッファオーバーフローによるリモートコード実行のリスクが指摘されている。
【CVE-2024-11517】IrfanViewのJPMファイル解析に深刻な脆弱性、リモート...
Zero Day Initiativeが2024年11月22日、IrfanView 4.67およびJPMプラグイン4.63に重大な脆弱性を発見した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、ユーザーが悪意のあるページを訪問するか不正なファイルを開くことで発動する可能性がある。問題の本質はユーザーデータの検証不備にあり、バッファオーバーフローによるリモートコード実行のリスクが指摘されている。
【CVE-2024-9744】Power PDFにJP2ファイル解析の脆弱性、リモートコード実...
Tungsten Automation Power PDFにおいて、JP2ファイル解析時にバッファオーバーフローを引き起こす重大な脆弱性が発見された。CVSSスコア7.8のこの脆弱性は、悪意のあるページやファイルを通じて攻撃者による任意のコード実行を可能にする。バージョン5.0.0.10.0.23307が影響を受けており、ユーザー入力データの検証不足が原因とされている。
【CVE-2024-9744】Power PDFにJP2ファイル解析の脆弱性、リモートコード実...
Tungsten Automation Power PDFにおいて、JP2ファイル解析時にバッファオーバーフローを引き起こす重大な脆弱性が発見された。CVSSスコア7.8のこの脆弱性は、悪意のあるページやファイルを通じて攻撃者による任意のコード実行を可能にする。バージョン5.0.0.10.0.23307が影響を受けており、ユーザー入力データの検証不足が原因とされている。
【CVE-2024-9742】Tungsten Automation Power PDFにバッ...
Tungsten Automation社のPower PDF 5.0.0.10.0.23307において、PSDファイル解析時のヒープベースのバッファオーバーフローによる任意のコード実行の脆弱性が発見された。CVSSスコア7.8と高い深刻度が評価されており、ユーザーが悪意のあるファイルを開くことで攻撃が可能となる。Zero Day Initiativeによって追跡されており、適切な対策が求められている。
【CVE-2024-9742】Tungsten Automation Power PDFにバッ...
Tungsten Automation社のPower PDF 5.0.0.10.0.23307において、PSDファイル解析時のヒープベースのバッファオーバーフローによる任意のコード実行の脆弱性が発見された。CVSSスコア7.8と高い深刻度が評価されており、ユーザーが悪意のあるファイルを開くことで攻撃が可能となる。Zero Day Initiativeによって追跡されており、適切な対策が求められている。
【CVE-2024-9734】Tungsten Automation Power PDFにバッ...
Zero Day Initiativeが2024年11月22日、Tungsten Automation Power PDFにヒープベースバッファオーバーフローの脆弱性が存在することを公開した。CVE-2024-9734として識別されるこの脆弱性は、PDFファイルの解析処理においてユーザーが提供したデータの長さを適切に検証せずにバッファにコピーする際に発生する。CVSSスコアは7.8と高く、任意のコード実行が可能となる深刻な問題だ。
【CVE-2024-9734】Tungsten Automation Power PDFにバッ...
Zero Day Initiativeが2024年11月22日、Tungsten Automation Power PDFにヒープベースバッファオーバーフローの脆弱性が存在することを公開した。CVE-2024-9734として識別されるこの脆弱性は、PDFファイルの解析処理においてユーザーが提供したデータの長さを適切に検証せずにバッファにコピーする際に発生する。CVSSスコアは7.8と高く、任意のコード実行が可能となる深刻な問題だ。
【CVE-2024-9258】IrfanView 4.66のSIDファイル解析に重大な脆弱性、...
Zero Day InitiativeがIrfanView 4.66 64bitにおいて、SIDファイルの解析処理に関する重大な脆弱性を発見した。初期化されていないポインタの不適切な処理により、攻撃者が細工したファイルを通じて任意のコード実行が可能となる。CVSSスコアは7.8(High)で、CWE-824に分類される深刻な脆弱性として報告されている。
【CVE-2024-9258】IrfanView 4.66のSIDファイル解析に重大な脆弱性、...
Zero Day InitiativeがIrfanView 4.66 64bitにおいて、SIDファイルの解析処理に関する重大な脆弱性を発見した。初期化されていないポインタの不適切な処理により、攻撃者が細工したファイルを通じて任意のコード実行が可能となる。CVSSスコアは7.8(High)で、CWE-824に分類される深刻な脆弱性として報告されている。
【CVE-2024-11572】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損によるリモートコード実行の脆弱性を発見したことを公開した。CVE-2024-11572として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示しており、悪意のあるファイルを開くことで攻撃が可能となる。ユーザーの操作は必要だが、システムのセキュリティに重大な影響を及ぼす可能性がある。
【CVE-2024-11572】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損によるリモートコード実行の脆弱性を発見したことを公開した。CVE-2024-11572として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示しており、悪意のあるファイルを開くことで攻撃が可能となる。ユーザーの操作は必要だが、システムのセキュリティに重大な影響を及ぼす可能性がある。
【CVE-2024-11558】IrfanView 4.67.0.0にDXFファイル解析の致命...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイルの解析処理に起因するメモリ破損の脆弱性を発見したことを公開した。この脆弱性は【CVE-2024-11558】として識別され、CVSSスコア7.8のHigh評価を受けており、攻撃者は現在のプロセスのコンテキスト内でコードを実行することが可能となっている。
【CVE-2024-11558】IrfanView 4.67.0.0にDXFファイル解析の致命...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイルの解析処理に起因するメモリ破損の脆弱性を発見したことを公開した。この脆弱性は【CVE-2024-11558】として識別され、CVSSスコア7.8のHigh評価を受けており、攻撃者は現在のプロセスのコンテキスト内でコードを実行することが可能となっている。
【CVE-2024-11550】IrfanView 4.67.0.0にリモートコード実行の脆弱...
Zero Day InitiativeがIrfanView 4.67.0.0のDXFファイル解析機能においてリモートコード実行の脆弱性を発見した。CVE-2024-11550として識別されたこの脆弱性は、ユーザーが悪意のあるページを訪問またはファイルを開くことで攻撃者が任意のコードを実行可能となる。CVSSスコアは7.8(High)と評価され、早急な対策が求められている。
【CVE-2024-11550】IrfanView 4.67.0.0にリモートコード実行の脆弱...
Zero Day InitiativeがIrfanView 4.67.0.0のDXFファイル解析機能においてリモートコード実行の脆弱性を発見した。CVE-2024-11550として識別されたこの脆弱性は、ユーザーが悪意のあるページを訪問またはファイルを開くことで攻撃者が任意のコードを実行可能となる。CVSSスコアは7.8(High)と評価され、早急な対策が求められている。
【CVE-2024-11541】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、画像処理ソフトウェアIrfanView 4.67.0.0においてDXFファイルの解析処理に脆弱性が発見されたことを公開した。CVE-2024-11541として識別されるこの脆弱性は、メモリ破損によってリモートからの任意のコード実行が可能となる重大な問題であり、CVSSスコアで7.8(High)と評価されている。
【CVE-2024-11541】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、画像処理ソフトウェアIrfanView 4.67.0.0においてDXFファイルの解析処理に脆弱性が発見されたことを公開した。CVE-2024-11541として識別されるこの脆弱性は、メモリ破損によってリモートからの任意のコード実行が可能となる重大な問題であり、CVSSスコアで7.8(High)と評価されている。
【CVE-2024-11530】IrfanView 4.67.0.0にメモリ破損の脆弱性、CG...
Zero Day InitiativeがIrfanView 4.67.0.0におけるCGMファイルのパース処理に関連する脆弱性を公開した。CVE-2024-11530として識別されるこの脆弱性は、CVSSスコア7.8の重要度で評価され、ユーザーが悪意のあるページやファイルを開くことで攻撃が可能となる。メモリ破損を引き起こす可能性があり、攻撃者による任意のコード実行につながる恐れがある。
【CVE-2024-11530】IrfanView 4.67.0.0にメモリ破損の脆弱性、CG...
Zero Day InitiativeがIrfanView 4.67.0.0におけるCGMファイルのパース処理に関連する脆弱性を公開した。CVE-2024-11530として識別されるこの脆弱性は、CVSSスコア7.8の重要度で評価され、ユーザーが悪意のあるページやファイルを開くことで攻撃が可能となる。メモリ破損を引き起こす可能性があり、攻撃者による任意のコード実行につながる恐れがある。
【CVE-2024-11574】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損による脆弱性を発見した。この問題は【CVE-2024-11574】として識別され、CVSS 3.0で7.8(High)に分類される深刻な脆弱性となっている。攻撃者は悪意のあるページやファイルを介してリモートでコードを実行可能で、ユーザーのシステムに重大な影響を及ぼす可能性がある。
【CVE-2024-11574】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損による脆弱性を発見した。この問題は【CVE-2024-11574】として識別され、CVSS 3.0で7.8(High)に分類される深刻な脆弱性となっている。攻撃者は悪意のあるページやファイルを介してリモートでコードを実行可能で、ユーザーのシステムに重大な影響を及ぼす可能性がある。
【CVE-2024-11554】IrfanView 4.67.0.0でDWGファイル解析の脆弱...
Zero Day InitiativeはIrfanViewのバージョン4.67.0.0におけるDWGファイル解析時の脆弱性を公開した。CVE-2024-11554として識別されるこの脆弱性は、バッファオーバーフローによって任意のコード実行が可能となる危険性を有している。CVSSスコアは7.8と高く評価され、ユーザーの操作を介して攻撃が実行される可能性があるため、早急な対応が求められる状況だ。
【CVE-2024-11554】IrfanView 4.67.0.0でDWGファイル解析の脆弱...
Zero Day InitiativeはIrfanViewのバージョン4.67.0.0におけるDWGファイル解析時の脆弱性を公開した。CVE-2024-11554として識別されるこの脆弱性は、バッファオーバーフローによって任意のコード実行が可能となる危険性を有している。CVSSスコアは7.8と高く評価され、ユーザーの操作を介して攻撃が実行される可能性があるため、早急な対応が求められる状況だ。
【CVE-2024-11546】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0におけるDXFファイル解析時の重大な脆弱性を公開した。CVE-2024-11546として識別されるこの脆弱性は、ユーザーが悪意のあるページを訪問やファイルを開くことで、攻撃者による任意のコード実行を可能にする。CVSSスコアは7.8でHIGHの深刻度評価となっており、早急な対応が求められている。
【CVE-2024-11546】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0におけるDXFファイル解析時の重大な脆弱性を公開した。CVE-2024-11546として識別されるこの脆弱性は、ユーザーが悪意のあるページを訪問やファイルを開くことで、攻撃者による任意のコード実行を可能にする。CVSSスコアは7.8でHIGHの深刻度評価となっており、早急な対応が求められている。
ONYX InternationalのSKTがBOOX Palma 2を販売開始、電子ペーパー...
SKT株式会社は電子ペーパーAndroid 13タブレットBOOX Palma 2の販売を2024年11月27日より開始した。6.13インチの高解像度電子ペーパーディスプレイと170gの軽量ボディを搭載し、8コアCPUによる高速処理と指紋認証機能を実装。ROM 128GBとMicroSDXC最大2TB対応により、大容量の電子書籍ファイルの保存が可能になった。
ONYX InternationalのSKTがBOOX Palma 2を販売開始、電子ペーパー...
SKT株式会社は電子ペーパーAndroid 13タブレットBOOX Palma 2の販売を2024年11月27日より開始した。6.13インチの高解像度電子ペーパーディスプレイと170gの軽量ボディを搭載し、8コアCPUによる高速処理と指紋認証機能を実装。ROM 128GBとMicroSDXC最大2TB対応により、大容量の電子書籍ファイルの保存が可能になった。
HACRAYが32GBメモリ搭載の骨伝導イヤホンHacray SeaHorse 2を発売、完全...
ロア・インターナショナルは、32GB内蔵メモリを搭載した完全防水骨伝導イヤホン「Hacray SeaHorse 2」を発売する。初代から内蔵メモリを4倍に増量し、音質の向上や再生時間13時間を実現。IP68の防水防塵性能により水中での使用も可能で、マルチポイント機能やDNS+ENCによるノイズ低減機能も搭載している。
HACRAYが32GBメモリ搭載の骨伝導イヤホンHacray SeaHorse 2を発売、完全...
ロア・インターナショナルは、32GB内蔵メモリを搭載した完全防水骨伝導イヤホン「Hacray SeaHorse 2」を発売する。初代から内蔵メモリを4倍に増量し、音質の向上や再生時間13時間を実現。IP68の防水防塵性能により水中での使用も可能で、マルチポイント機能やDNS+ENCによるノイズ低減機能も搭載している。
【CVE-2024-11544】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0に影響を与えるDXFファイル解析の脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性として報告され、メモリ破損による任意コード実行が可能。ユーザーの操作を必要とする攻撃条件があり、CWE-119に分類される深刻な脆弱性として識別されている。セキュリティ対策の強化が求められる状況だ。
【CVE-2024-11544】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0に影響を与えるDXFファイル解析の脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性として報告され、メモリ破損による任意コード実行が可能。ユーザーの操作を必要とする攻撃条件があり、CWE-119に分類される深刻な脆弱性として識別されている。セキュリティ対策の強化が求められる状況だ。
【CVE-2024-11539】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損脆弱性を公開した。CVSSスコア7.8の高度な脆弱性で、ユーザーの操作を介して任意のコード実行が可能となる。CWE-119に分類されるこの脆弱性は、ユーザー入力データの検証不備が原因で発生している。
【CVE-2024-11539】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損脆弱性を公開した。CVSSスコア7.8の高度な脆弱性で、ユーザーの操作を介して任意のコード実行が可能となる。CWE-119に分類されるこの脆弱性は、ユーザー入力データの検証不備が原因で発生している。
【CVE-2024-11535】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0にDXFファイル解析の脆弱性が存在することを公開した。CVSSスコア7.8の深刻度の高い脆弱性であり、CVE-2024-11535として識別される。攻撃者は特別に細工したDXFファイルを用意することで、割り当てられたバッファの範囲外からデータを読み取り、任意のコードを実行する可能性がある。
【CVE-2024-11535】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0にDXFファイル解析の脆弱性が存在することを公開した。CVSSスコア7.8の深刻度の高い脆弱性であり、CVE-2024-11535として識別される。攻撃者は特別に細工したDXFファイルを用意することで、割り当てられたバッファの範囲外からデータを読み取り、任意のコードを実行する可能性がある。
【CVE-2024-11524】IrfanView 4.67.0.0のDXFファイル解析に深刻...
Zero Day Initiativeは2024年11月22日、IrfanViewのDXFファイル解析においてメモリ破損によるリモートコード実行の脆弱性を公開した。CVSSスコア7.8の高い深刻度を示すこの脆弱性は、ユーザーが悪意のあるページやファイルを開くことで攻撃者による任意のコード実行を可能にする。影響を受けるバージョン4.67.0.0のユーザーは早急な対応が推奨される。
【CVE-2024-11524】IrfanView 4.67.0.0のDXFファイル解析に深刻...
Zero Day Initiativeは2024年11月22日、IrfanViewのDXFファイル解析においてメモリ破損によるリモートコード実行の脆弱性を公開した。CVSSスコア7.8の高い深刻度を示すこの脆弱性は、ユーザーが悪意のあるページやファイルを開くことで攻撃者による任意のコード実行を可能にする。影響を受けるバージョン4.67.0.0のユーザーは早急な対応が推奨される。
【CVE-2024-11521】IrfanView 4.67のDJVUファイル処理に重大な脆弱...
Zero Day Initiativeは2024年11月22日、画像ビューアソフトウェアIrfanView 4.67.0.0に存在するDJVUファイル解析時のUse-After-Free脆弱性を公開した。CVSSスコア7.8(High)と評価されており、悪意のあるページやファイルを通じて攻撃者による任意のコード実行が可能となっている。この脆弱性はZDI-CAN-24578として報告され、現在はCVE-2024-11521として識別されている。
【CVE-2024-11521】IrfanView 4.67のDJVUファイル処理に重大な脆弱...
Zero Day Initiativeは2024年11月22日、画像ビューアソフトウェアIrfanView 4.67.0.0に存在するDJVUファイル解析時のUse-After-Free脆弱性を公開した。CVSSスコア7.8(High)と評価されており、悪意のあるページやファイルを通じて攻撃者による任意のコード実行が可能となっている。この脆弱性はZDI-CAN-24578として報告され、現在はCVE-2024-11521として識別されている。
【CVE-2024-11518】IrfanView 4.67.0.0にリモートコード実行の脆弱...
Zero Day Initiativeが2024年11月22日、IrfanViewのRLEファイル解析における重大な脆弱性を公開した。CVE-2024-11518として識別されるこの脆弱性は、ヒープベースのバッファオーバーフローに起因し、攻撃者によるリモートコード実行を可能にする。CVSSスコア7.8と高い深刻度を示しており、ユーザー操作を介した攻撃により、機密性、整合性、可用性に重大な影響を及ぼす可能性がある。
【CVE-2024-11518】IrfanView 4.67.0.0にリモートコード実行の脆弱...
Zero Day Initiativeが2024年11月22日、IrfanViewのRLEファイル解析における重大な脆弱性を公開した。CVE-2024-11518として識別されるこの脆弱性は、ヒープベースのバッファオーバーフローに起因し、攻撃者によるリモートコード実行を可能にする。CVSSスコア7.8と高い深刻度を示しており、ユーザー操作を介した攻撃により、機密性、整合性、可用性に重大な影響を及ぼす可能性がある。
【CVE-2024-9259】IrfanViewにSIDファイル解析の脆弱性が発見、リモートか...
Zero Day InitiativeがIrfanView 4.66 64bit版のSIDファイル解析処理における重大な脆弱性を発見した。CVE-2024-9259として識別されるこの脆弱性は、ユーザーが悪意のあるページを訪問するか悪意のあるファイルを開くことで、攻撃者によるリモートからの任意のコード実行を可能にする。CVSSv3.0で7.8のHIGHに評価された深刻な問題となっている。
【CVE-2024-9259】IrfanViewにSIDファイル解析の脆弱性が発見、リモートか...
Zero Day InitiativeがIrfanView 4.66 64bit版のSIDファイル解析処理における重大な脆弱性を発見した。CVE-2024-9259として識別されるこの脆弱性は、ユーザーが悪意のあるページを訪問するか悪意のあるファイルを開くことで、攻撃者によるリモートからの任意のコード実行を可能にする。CVSSv3.0で7.8のHIGHに評価された深刻な問題となっている。
【CVE-2024-9748】Tungsten AutomationのPower PDFにUs...
Tungsten AutomationのPower PDFにおいて、XPSファイルの解析に関する重大な脆弱性が発見された。CVE-2024-9748として識別されるこの脆弱性は、Use-After-Freeの問題により、リモートでのコード実行を可能にする。CVSSスコアは7.8(High)と評価され、Power PDF 5.0.0.10.0.23307に影響を与える可能性がある。ユーザーの操作を必要とするものの、システムのセキュリティを著しく低下させる要因となり得る。
【CVE-2024-9748】Tungsten AutomationのPower PDFにUs...
Tungsten AutomationのPower PDFにおいて、XPSファイルの解析に関する重大な脆弱性が発見された。CVE-2024-9748として識別されるこの脆弱性は、Use-After-Freeの問題により、リモートでのコード実行を可能にする。CVSSスコアは7.8(High)と評価され、Power PDF 5.0.0.10.0.23307に影響を与える可能性がある。ユーザーの操作を必要とするものの、システムのセキュリティを著しく低下させる要因となり得る。
【CVE-2024-9747】Tungsten Automation Power PDFにリモ...
Zero Day InitiativeがTungsten Automation Power PDFのPSDファイル解析機能にリモートコード実行の脆弱性が存在することを公開した。CVE-2024-9747として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示している。ユーザーが悪意のあるページやファイルにアクセスすることで、攻撃者による任意のコード実行が可能となる危険性がある。
【CVE-2024-9747】Tungsten Automation Power PDFにリモ...
Zero Day InitiativeがTungsten Automation Power PDFのPSDファイル解析機能にリモートコード実行の脆弱性が存在することを公開した。CVE-2024-9747として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示している。ユーザーが悪意のあるページやファイルにアクセスすることで、攻撃者による任意のコード実行が可能となる危険性がある。
【CVE-2024-9738】Tungsten Automation Power PDFに深刻...
Zero Day InitiativeはTungsten Automation Power PDFにおいてPDFファイルの解析処理に起因する脆弱性を公開した。CVSSスコア7.8のHIGH評価で、ユーザーが悪意のあるページを訪問するかファイルを開くことで任意のコードが実行される可能性がある。Power PDF 5.0.0.10.0.23307が影響を受け、機密性、整合性、可用性のすべてにおいて高い影響度を持つ。
【CVE-2024-9738】Tungsten Automation Power PDFに深刻...
Zero Day InitiativeはTungsten Automation Power PDFにおいてPDFファイルの解析処理に起因する脆弱性を公開した。CVSSスコア7.8のHIGH評価で、ユーザーが悪意のあるページを訪問するかファイルを開くことで任意のコードが実行される可能性がある。Power PDF 5.0.0.10.0.23307が影響を受け、機密性、整合性、可用性のすべてにおいて高い影響度を持つ。