Tech Insights
【CVE-2024-50228】Linuxカーネルのshmem_getattr()でデータ競合...
Linuxカーネルの開発チームが、shmem_getattr()関数におけるデータ競合の脆弱性を修正。KCSANテストにより、generic_fillattrとinode_set_ctime_currentの間でデータ競合が発生していることが判明。inode_lock_shared()とinode_unlock_shared()による保護機能を実装し、システムの安全性を確保。この問題は【CVE-2024-50228】として特定されている。
【CVE-2024-50228】Linuxカーネルのshmem_getattr()でデータ競合...
Linuxカーネルの開発チームが、shmem_getattr()関数におけるデータ競合の脆弱性を修正。KCSANテストにより、generic_fillattrとinode_set_ctime_currentの間でデータ競合が発生していることが判明。inode_lock_shared()とinode_unlock_shared()による保護機能を実装し、システムの安全性を確保。この問題は【CVE-2024-50228】として特定されている。
【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照...
Linuxカーネルのsock_map機能において重要な脆弱性CVE-2024-50260が発見され修正された。この問題はsock_map_link_update_prog()関数内でのNULLポインタ参照に起因しており、特にLinux 6.10以降のバージョンで影響が確認された。対策としてNULLポインタチェックが追加され、システムの安定性が向上。Linux 6.11.7以降および6.12-rc6では修正が適用済みとなっている。
【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照...
Linuxカーネルのsock_map機能において重要な脆弱性CVE-2024-50260が発見され修正された。この問題はsock_map_link_update_prog()関数内でのNULLポインタ参照に起因しており、特にLinux 6.10以降のバージョンで影響が確認された。対策としてNULLポインタチェックが追加され、システムの安定性が向上。Linux 6.11.7以降および6.12-rc6では修正が適用済みとなっている。
【CVE-2024-50153】Linuxカーネルでnull-ptr-deref脆弱性を修正、...
kernel.orgは2024年11月7日、Linuxカーネルのscsi targetコア機能における重要な脆弱性の修正を発表した。target_alloc_device関数でのnullポインタ参照の問題が特定され、【CVE-2024-50153】として識別される本脆弱性は、デバイスキューのメモリ割り当て失敗時に発生する可能性がある。修正により、hba->backend->ops->free_deviceを使用した安全なデバイス解放が実装された。
【CVE-2024-50153】Linuxカーネルでnull-ptr-deref脆弱性を修正、...
kernel.orgは2024年11月7日、Linuxカーネルのscsi targetコア機能における重要な脆弱性の修正を発表した。target_alloc_device関数でのnullポインタ参照の問題が特定され、【CVE-2024-50153】として識別される本脆弱性は、デバイスキューのメモリ割り当て失敗時に発生する可能性がある。修正により、hba->backend->ops->free_deviceを使用した安全なデバイス解放が実装された。
【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packe...
Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性が発見され、セキュリティアップデートが公開された。この脆弱性は、skb->lenが長すぎる場合にメモリが適切に解放されない問題を引き起こす可能性がある。Linux 4.19.323以降や5.4.285以降など、複数のバージョンで対策パッチが提供され、dev_kfree_skb()関数の追加によってメモリリークを防止する修正が実装された。
【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packe...
Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性が発見され、セキュリティアップデートが公開された。この脆弱性は、skb->lenが長すぎる場合にメモリが適切に解放されない問題を引き起こす可能性がある。Linux 4.19.323以降や5.4.285以降など、複数のバージョンで対策パッチが提供され、dev_kfree_skb()関数の追加によってメモリリークを防止する修正が実装された。
【CVE-2024-50171】Linuxカーネルのbcm_sysport_xmit()にメモ...
kernel.orgはLinuxカーネルのbcm_sysport_xmit()関数におけるメモリリーク脆弱性【CVE-2024-50171】を公開した。この問題はdma_map_single()失敗時にskbが解放されずNETDEV_TX_OKが返されることで発生する。影響範囲は Linux 3.16から複数バージョンに及び、dev_kfree_skb()追加による修正パッチが提供されている。
【CVE-2024-50171】Linuxカーネルのbcm_sysport_xmit()にメモ...
kernel.orgはLinuxカーネルのbcm_sysport_xmit()関数におけるメモリリーク脆弱性【CVE-2024-50171】を公開した。この問題はdma_map_single()失敗時にskbが解放されずNETDEV_TX_OKが返されることで発生する。影響範囲は Linux 3.16から複数バージョンに及び、dev_kfree_skb()追加による修正パッチが提供されている。
【CVE-2024-50206】Linuxカーネルのメモリ破損脆弱性、MTK_FQ_DMAバッ...
Linuxカーネルの開発チームがnet: ethernet: mtk_eth_socモジュールにおけるメモリ破損の脆弱性【CVE-2024-50206】に対する修正パッチをリリース。MTK_FQ_DMAバッファの初期化時におけるメモリ破損の問題に対処し、Linux 6.11.6以降および6.12-rc4以降のバージョンで修正が適用された。影響を受けるバージョンはLinux 6.10以降の特定バージョンであり、システムの安定性確保のため早急な更新が推奨される。
【CVE-2024-50206】Linuxカーネルのメモリ破損脆弱性、MTK_FQ_DMAバッ...
Linuxカーネルの開発チームがnet: ethernet: mtk_eth_socモジュールにおけるメモリ破損の脆弱性【CVE-2024-50206】に対する修正パッチをリリース。MTK_FQ_DMAバッファの初期化時におけるメモリ破損の問題に対処し、Linux 6.11.6以降および6.12-rc4以降のバージョンで修正が適用された。影響を受けるバージョンはLinux 6.10以降の特定バージョンであり、システムの安定性確保のため早急な更新が推奨される。
【CVE-2024-50222】Linux kernelでcopy_page_from_ite...
Linux kernelの開発チームが重要な脆弱性修正を実施。x86_32アーキテクチャでCONFIG_DEBUG_KMAP_LOCAL_FORCE_MAPが有効な環境において、copy_page_from_iter_atomic()の問題によりシステムがハング状態になる脆弱性が発見された。この問題は特にhighmemを使用する環境で顕著であり、kunmap_local_indexedでの警告発生後にシステムが応答不能になる可能性があった。
【CVE-2024-50222】Linux kernelでcopy_page_from_ite...
Linux kernelの開発チームが重要な脆弱性修正を実施。x86_32アーキテクチャでCONFIG_DEBUG_KMAP_LOCAL_FORCE_MAPが有効な環境において、copy_page_from_iter_atomic()の問題によりシステムがハング状態になる脆弱性が発見された。この問題は特にhighmemを使用する環境で顕著であり、kunmap_local_indexedでの警告発生後にシステムが応答不能になる可能性があった。
【CVE-2024-50226】Linuxカーネルのcxl/port脆弱性を修正、デコーダーシ...
Linuxカーネルのcxl/portモジュールにuse-after-free脆弱性が発見され、【CVE-2024-50226】として公開された。この脆弱性は、デコーダーのシャットダウン順序に関する問題で、特定の条件下でメモリアクセス違反を引き起こす可能性がある。Linux 6.0以降のバージョンが影響を受けており、修正パッチが複数のバージョン向けにリリースされている。
【CVE-2024-50226】Linuxカーネルのcxl/port脆弱性を修正、デコーダーシ...
Linuxカーネルのcxl/portモジュールにuse-after-free脆弱性が発見され、【CVE-2024-50226】として公開された。この脆弱性は、デコーダーのシャットダウン順序に関する問題で、特定の条件下でメモリアクセス違反を引き起こす可能性がある。Linux 6.0以降のバージョンが影響を受けており、修正パッチが複数のバージョン向けにリリースされている。
【CVE-2024-50225】Linuxカーネルのbtrfsファイルシステムにエラー伝播の脆...
Linuxカーネル開発チームが2024年11月9日、btrfsファイルシステムにおけるエラー伝播の重大な脆弱性を修正。この問題はCVE-2024-50225として報告され、特にRAID構成やミラーリング機能を使用する環境で、NULLポインタ参照によるシステムクラッシュを引き起こす可能性がある。zoned deviceを使用する環境で再現性が高く、早急な対応が推奨される。
【CVE-2024-50225】Linuxカーネルのbtrfsファイルシステムにエラー伝播の脆...
Linuxカーネル開発チームが2024年11月9日、btrfsファイルシステムにおけるエラー伝播の重大な脆弱性を修正。この問題はCVE-2024-50225として報告され、特にRAID構成やミラーリング機能を使用する環境で、NULLポインタ参照によるシステムクラッシュを引き起こす可能性がある。zoned deviceを使用する環境で再現性が高く、早急な対応が推奨される。
【CVE-2024-50221】LinuxカーネルのVangoghドライバにメモリ境界外書き込...
LinuxカーネルのAMD Vangoghグラフィックスドライバにおいて、GPUメトリクステーブルのサイズ不足に起因するメモリ境界外書き込みの脆弱性が発見された。KASANの検出により、vangogh_tables_init()で割り当てられたテーブルがsmu_cmn_init_soft_gpu_metrics()のメモリセットに対して不十分であることが判明。影響を受けるカーネルバージョンの修正パッチが提供され、セキュリティ対策が実施された。
【CVE-2024-50221】LinuxカーネルのVangoghドライバにメモリ境界外書き込...
LinuxカーネルのAMD Vangoghグラフィックスドライバにおいて、GPUメトリクステーブルのサイズ不足に起因するメモリ境界外書き込みの脆弱性が発見された。KASANの検出により、vangogh_tables_init()で割り当てられたテーブルがsmu_cmn_init_soft_gpu_metrics()のメモリセットに対して不十分であることが判明。影響を受けるカーネルバージョンの修正パッチが提供され、セキュリティ対策が実施された。
【CVE-2024-50170】Linuxカーネルのbcmasp_xmit関数でメモリリークの...
Linuxカーネルのbcmasp_xmit関数において、マッピング失敗時にskbを解放せずNETDEV_TX_OKを返却することでメモリリークを引き起こす脆弱性が発見された。2024年11月7日に修正パッチがリリースされ、Linux 6.6.59以降や6.11.6以降のバージョンで修正が適用された。dev_kfree_skb関数の追加によりメモリリークが解消され、システムの安定性が向上している。
【CVE-2024-50170】Linuxカーネルのbcmasp_xmit関数でメモリリークの...
Linuxカーネルのbcmasp_xmit関数において、マッピング失敗時にskbを解放せずNETDEV_TX_OKを返却することでメモリリークを引き起こす脆弱性が発見された。2024年11月7日に修正パッチがリリースされ、Linux 6.6.59以降や6.11.6以降のバージョンで修正が適用された。dev_kfree_skb関数の追加によりメモリリークが解消され、システムの安定性が向上している。
【CVE-2024-50161】LinuxカーネルのBPF機能に脆弱性、btfフィールド処理の...
LinuxカーネルのBPF機能において、btfフィールドの処理に関する重要な脆弱性が発見された。この脆弱性は入れ子構造体の配列処理時にinfo_cntの確認が不足していることで発生し、array-index-out-of-boundsエラーを引き起こす可能性がある。影響を受けるバージョンは64e8ee814819から6f957d972feeまでで、6.11.6以降のバージョンで修正パッチが適用されている。
【CVE-2024-50161】LinuxカーネルのBPF機能に脆弱性、btfフィールド処理の...
LinuxカーネルのBPF機能において、btfフィールドの処理に関する重要な脆弱性が発見された。この脆弱性は入れ子構造体の配列処理時にinfo_cntの確認が不足していることで発生し、array-index-out-of-boundsエラーを引き起こす可能性がある。影響を受けるバージョンは64e8ee814819から6f957d972feeまでで、6.11.6以降のバージョンで修正パッチが適用されている。
【CVE-2024-50152】Linuxカーネルのsmb2_set_ea()で発見された二重...
Linuxカーネルのsmb2_set_ea()関数において二重解放の脆弱性が発見され、CVE-2024-50152として公開された。この脆弱性はLinux 6.8から6.11.*までの複数バージョンに影響を与えており、Clang静的解析ツールによって検出された。メモリ管理の問題に起因する重大な脆弱性であり、replay_againラベル付近でのeaの再初期化による修正パッチが提供されている。
【CVE-2024-50152】Linuxカーネルのsmb2_set_ea()で発見された二重...
Linuxカーネルのsmb2_set_ea()関数において二重解放の脆弱性が発見され、CVE-2024-50152として公開された。この脆弱性はLinux 6.8から6.11.*までの複数バージョンに影響を与えており、Clang静的解析ツールによって検出された。メモリ管理の問題に起因する重大な脆弱性であり、replay_againラベル付近でのeaの再初期化による修正パッチが提供されている。
【CVE-2024-50262】Linuxカーネルでバッファオーバーフロー脆弱性が発見、複数バ...
Linuxカーネルのtrie_get_next_key()関数において重大なバッファオーバーフロー脆弱性が発見された。この問題はノードスタックの割り当てサイズと書き込みサイズの不一致により発生し、特にBPF機能を使用するシステムで深刻な影響を及ぼす可能性がある。影響を受けるバージョンは4.16以降だが、複数のセキュリティパッチが既に提供されている。
【CVE-2024-50262】Linuxカーネルでバッファオーバーフロー脆弱性が発見、複数バ...
Linuxカーネルのtrie_get_next_key()関数において重大なバッファオーバーフロー脆弱性が発見された。この問題はノードスタックの割り当てサイズと書き込みサイズの不一致により発生し、特にBPF機能を使用するシステムで深刻な影響を及ぼす可能性がある。影響を受けるバージョンは4.16以降だが、複数のセキュリティパッチが既に提供されている。
【CVE-2024-50231】Linuxカーネルのiio-gts-helperモジュールでメ...
Linuxカーネルのiio-gts-helperモジュールにおいて深刻なメモリリーク問題が発見され、CVE-2024-50231として報告された。この問題はiio_gts_build_avail_scale_table関数内でのメモリ管理の不備に起因し、特定の操作でsize 64とsize 16のメモリリークが複数回発生する。Linux 6.4以降の特定バージョンに影響を与えるこの脆弱性は、最新のパッチで修正されている。
【CVE-2024-50231】Linuxカーネルのiio-gts-helperモジュールでメ...
Linuxカーネルのiio-gts-helperモジュールにおいて深刻なメモリリーク問題が発見され、CVE-2024-50231として報告された。この問題はiio_gts_build_avail_scale_table関数内でのメモリ管理の不備に起因し、特定の操作でsize 64とsize 16のメモリリークが複数回発生する。Linux 6.4以降の特定バージョンに影響を与えるこの脆弱性は、最新のパッチで修正されている。
【CVE-2024-50214】Linuxカーネル6.11のディスプレイドライバーにメモリリー...
Linuxカーネルのディスプレイドライバーにおいて、drm_display_mode_from_cea_vic()関数内でのメモリリークの脆弱性が発見された。この問題はdrm_connector_testモジュールのロード・アンロード時に128バイトのメモリが未解放となる現象を引き起こしており、Linux 6.11.7以降のバージョンで修正パッチが適用された。長期運用時のシステム安定性に影響を与える可能性のある重要な修正となっている。
【CVE-2024-50214】Linuxカーネル6.11のディスプレイドライバーにメモリリー...
Linuxカーネルのディスプレイドライバーにおいて、drm_display_mode_from_cea_vic()関数内でのメモリリークの脆弱性が発見された。この問題はdrm_connector_testモジュールのロード・アンロード時に128バイトのメモリが未解放となる現象を引き起こしており、Linux 6.11.7以降のバージョンで修正パッチが適用された。長期運用時のシステム安定性に影響を与える可能性のある重要な修正となっている。
【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージ...
Linuxカーネルの開発チームは、arm_scmiコンポーネントにおける二重解放の脆弱性【CVE-2024-50159】を修正。この問題は、scmi_debugfs_common_setup()関数内でdevm_add_action_or_reset()が失敗した際に発生し、Linux 6.3から6.6.59までの複数バージョンに影響。静的解析ツールによって発見され、冗長なcleanup処理の削除による修正が実装された。
【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージ...
Linuxカーネルの開発チームは、arm_scmiコンポーネントにおける二重解放の脆弱性【CVE-2024-50159】を修正。この問題は、scmi_debugfs_common_setup()関数内でdevm_add_action_or_reset()が失敗した際に発生し、Linux 6.3から6.6.59までの複数バージョンに影響。静的解析ツールによって発見され、冗長なcleanup処理の削除による修正が実装された。
【CVE-2024-47456】Adobe Illustrator 28.7.1以前にOOB読...
Adobe Illustrator 28.7.1以前のバージョンにおいて、機密メモリの開示につながる可能性のあるOut-Of-Bounds読み取りの脆弱性が発見された。CVSSスコア5.5のミディアムリスクと評価されており、攻撃者がASLRなどの保護機能をバイパスできる可能性がある。攻撃には悪意のあるファイルを開くというユーザーの操作が必要となるため、信頼できない送信元からのファイルは開かないよう注意が必要だ。
【CVE-2024-47456】Adobe Illustrator 28.7.1以前にOOB読...
Adobe Illustrator 28.7.1以前のバージョンにおいて、機密メモリの開示につながる可能性のあるOut-Of-Bounds読み取りの脆弱性が発見された。CVSSスコア5.5のミディアムリスクと評価されており、攻撃者がASLRなどの保護機能をバイパスできる可能性がある。攻撃には悪意のあるファイルを開くというユーザーの操作が必要となるため、信頼できない送信元からのファイルは開かないよう注意が必要だ。
【CVE-2024-46953】Artifex Ghostscript 10.04.0未満のフ...
Artifexは2024年11月10日、Ghostscriptのbase/gsdevice.cにおける重大な脆弱性を公開した。出力ファイル名のフォーマット文字列を解析する際の整数オーバーフローにより、パスの切り捨てやパストラバーサル、任意のコード実行が可能となる。CVSSスコア7.8の深刻な脆弱性であり、システム管理者は早急なセキュリティアップデートの適用が推奨される。
【CVE-2024-46953】Artifex Ghostscript 10.04.0未満のフ...
Artifexは2024年11月10日、Ghostscriptのbase/gsdevice.cにおける重大な脆弱性を公開した。出力ファイル名のフォーマット文字列を解析する際の整数オーバーフローにより、パスの切り捨てやパストラバーサル、任意のコード実行が可能となる。CVSSスコア7.8の深刻な脆弱性であり、システム管理者は早急なセキュリティアップデートの適用が推奨される。
【CVE-2024-11056】Tenda AC10 16.03.10.13でスタックベースの...
Tenda AC10 16.03.10.13のWifiExtraSet機能において、重大な脆弱性が発見された。wpapsk_crypto引数の処理における問題により、スタックベースのバッファオーバーフローが発生する可能性があり、リモートからの攻撃が可能。CVSSスコアは8.7-8.8と高く、エクスプロイトコードも公開されている。機密性・完全性・可用性に重大な影響を及ぼす可能性があり、早急な対応が必要とされている。
【CVE-2024-11056】Tenda AC10 16.03.10.13でスタックベースの...
Tenda AC10 16.03.10.13のWifiExtraSet機能において、重大な脆弱性が発見された。wpapsk_crypto引数の処理における問題により、スタックベースのバッファオーバーフローが発生する可能性があり、リモートからの攻撃が可能。CVSSスコアは8.7-8.8と高く、エクスプロイトコードも公開されている。機密性・完全性・可用性に重大な影響を及ぼす可能性があり、早急な対応が必要とされている。
【CVE-2024-47452】Adobe Illustrator 28.7.1に深刻な脆弱性...
Adobeは2024年11月12日、Illustrator 28.7.1以前のバージョンに影響を与える深刻な脆弱性【CVE-2024-47452】を公開した。境界外書き込みの問題により、攻撃者が細工したファイルを開かせることで任意のコード実行が可能となる。CVSSスコアは7.8と高い値を示しており、早急な対応が求められている。
【CVE-2024-47452】Adobe Illustrator 28.7.1に深刻な脆弱性...
Adobeは2024年11月12日、Illustrator 28.7.1以前のバージョンに影響を与える深刻な脆弱性【CVE-2024-47452】を公開した。境界外書き込みの問題により、攻撃者が細工したファイルを開かせることで任意のコード実行が可能となる。CVSSスコアは7.8と高い値を示しており、早急な対応が求められている。
【CVE-2024-47453】Adobe Illustrator 28.7.1以前にメモリ脆...
Adobe IllustratorのバージョンK28.7.1以前に範囲外読み取りの脆弱性が発見された。この脆弱性により機密性の高いメモリ情報が漏洩する可能性があり、攻撃者がASLRなどの保護機能を回避するために悪用するリスクが指摘されている。CVSSスコアは5.5(Medium)で、攻撃には悪意のあるファイルを開く必要があるため、ユーザーの関与が必須となる。早急なセキュリティアップデートの適用が推奨される。
【CVE-2024-47453】Adobe Illustrator 28.7.1以前にメモリ脆...
Adobe IllustratorのバージョンK28.7.1以前に範囲外読み取りの脆弱性が発見された。この脆弱性により機密性の高いメモリ情報が漏洩する可能性があり、攻撃者がASLRなどの保護機能を回避するために悪用するリスクが指摘されている。CVSSスコアは5.5(Medium)で、攻撃には悪意のあるファイルを開く必要があるため、ユーザーの関与が必須となる。早急なセキュリティアップデートの適用が推奨される。
【CVE-2024-45147】Adobe Bridge 13.0.9、14.1.2以前に範囲...
Adobe Bridgeの13.0.9、14.1.2以前のバージョンに範囲外読み取りの脆弱性が発見された。この脆弱性は機密メモリの漏洩を引き起こす可能性があり、攻撃者がASLRなどの保護機能をバイパスするために利用される危険性がある。CVSSスコアは5.5で中程度の深刻度とされ、攻撃には被害者が悪意のあるファイルを開く必要がある。セキュリティ対策の強化が求められる。
【CVE-2024-45147】Adobe Bridge 13.0.9、14.1.2以前に範囲...
Adobe Bridgeの13.0.9、14.1.2以前のバージョンに範囲外読み取りの脆弱性が発見された。この脆弱性は機密メモリの漏洩を引き起こす可能性があり、攻撃者がASLRなどの保護機能をバイパスするために利用される危険性がある。CVSSスコアは5.5で中程度の深刻度とされ、攻撃には被害者が悪意のあるファイルを開く必要がある。セキュリティ対策の強化が求められる。
【CVE-2024-45114】Adobe Illustrator 28.7.1以前に範囲外書...
Adobe社がIllustrator 28.7.1以前のバージョンに存在する範囲外書き込みの脆弱性(CVE-2024-45114)を公開した。この脆弱性は悪意のあるファイルを開くことで攻撃を受ける可能性があり、現在のユーザーコンテキストで任意のコードを実行されるリスクがある。CVSSスコアは7.8と高く、早急な対応が推奨されている。
【CVE-2024-45114】Adobe Illustrator 28.7.1以前に範囲外書...
Adobe社がIllustrator 28.7.1以前のバージョンに存在する範囲外書き込みの脆弱性(CVE-2024-45114)を公開した。この脆弱性は悪意のあるファイルを開くことで攻撃を受ける可能性があり、現在のユーザーコンテキストで任意のコードを実行されるリスクがある。CVSSスコアは7.8と高く、早急な対応が推奨されている。
【CVE-2024-11061】TendaのAC10 16.03.10.13でスタックベースの...
TendaのAC10 16.03.10.13において、/goform/fast_setting_wifi_setファイルのFUN_0044db3c関数に重大な脆弱性が発見された。この脆弱性は【CVE-2024-11061】として識別され、timeZoneパラメータの操作によってスタックベースのバッファオーバーフローが発生する可能性がある。CVSS 4.0で8.7というハイレベルの深刻度が付与されており、リモートからの攻撃が可能な状態となっている。
【CVE-2024-11061】TendaのAC10 16.03.10.13でスタックベースの...
TendaのAC10 16.03.10.13において、/goform/fast_setting_wifi_setファイルのFUN_0044db3c関数に重大な脆弱性が発見された。この脆弱性は【CVE-2024-11061】として識別され、timeZoneパラメータの操作によってスタックベースのバッファオーバーフローが発生する可能性がある。CVSS 4.0で8.7というハイレベルの深刻度が付与されており、リモートからの攻撃が可能な状態となっている。
【CVE-2024-25431】wasm-micro-runtimeに特権昇格の脆弱性、深刻度...
bytecodealliance wasm-micro-runtimeのv.b3f728c以前のバージョンに特権昇格の脆弱性が発見された。check_was_abi_compatibility関数に対する細工されたファイルを通じて攻撃が可能で、CVSS評価は8.8(High)と高い深刻度が付与されている。CWE-125として分類され、自動化された攻撃の可能性も指摘されており、早急な対応が推奨される。
【CVE-2024-25431】wasm-micro-runtimeに特権昇格の脆弱性、深刻度...
bytecodealliance wasm-micro-runtimeのv.b3f728c以前のバージョンに特権昇格の脆弱性が発見された。check_was_abi_compatibility関数に対する細工されたファイルを通じて攻撃が可能で、CVSS評価は8.8(High)と高い深刻度が付与されている。CWE-125として分類され、自動化された攻撃の可能性も指摘されており、早急な対応が推奨される。
【CVE-2024-46955】Ghostscriptに境界外読み取りの脆弱性、バージョン10...
Artifex GhostscriptのIndexedカラースペース処理において境界外読み取りの脆弱性が発見された。CVSSスコア5.5(MEDIUM)と評価されるこの脆弱性は、psi/zcolor.cファイル内で発生し、システムの可用性に影響を与える可能性がある。Artifexは対策としてバージョン10.04.0でセキュリティパッチを提供しており、ユーザーに更新を推奨している。
【CVE-2024-46955】Ghostscriptに境界外読み取りの脆弱性、バージョン10...
Artifex GhostscriptのIndexedカラースペース処理において境界外読み取りの脆弱性が発見された。CVSSスコア5.5(MEDIUM)と評価されるこの脆弱性は、psi/zcolor.cファイル内で発生し、システムの可用性に影響を与える可能性がある。Artifexは対策としてバージョン10.04.0でセキュリティパッチを提供しており、ユーザーに更新を推奨している。
【CVE-2024-46951】Artifex Ghostscript 10.04.0未満に脆...
Artifex GhostscriptのPattern色空間における実装ポインタの未チェックに起因する脆弱性が発見された。CVE-2024-46951として識別されるこの脆弱性は、psi/zcolor.cファイル内に存在し、任意のコード実行を許可してしまう可能性がある。CVSSスコアは7.8(HIGH)で、機密性・完全性・可用性すべてに高い影響を及ぼす可能性があるため、早急な対応が必要とされている。
【CVE-2024-46951】Artifex Ghostscript 10.04.0未満に脆...
Artifex GhostscriptのPattern色空間における実装ポインタの未チェックに起因する脆弱性が発見された。CVE-2024-46951として識別されるこの脆弱性は、psi/zcolor.cファイル内に存在し、任意のコード実行を許可してしまう可能性がある。CVSSスコアは7.8(HIGH)で、機密性・完全性・可用性すべてに高い影響を及ぼす可能性があるため、早急な対応が必要とされている。
【CVE-2024-47458】Adobe Bridge 14.1.2にNULLポインタ参照の...
Adobe Bridgeバージョン13.0.9および14.1.2以前に、NULLポインタ参照の脆弱性が発見された。CVSSスコアは5.5(中程度)で、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態を引き起こす可能性がある。攻撃には特権は不要だが、ユーザーの操作が必要。SSVCの評価では自動化された攻撃は確認されていないものの、技術的な影響は部分的とされている。
【CVE-2024-47458】Adobe Bridge 14.1.2にNULLポインタ参照の...
Adobe Bridgeバージョン13.0.9および14.1.2以前に、NULLポインタ参照の脆弱性が発見された。CVSSスコアは5.5(中程度)で、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態を引き起こす可能性がある。攻撃には特権は不要だが、ユーザーの操作が必要。SSVCの評価では自動化された攻撃は確認されていないものの、技術的な影響は部分的とされている。
【CVE-2024-47455】Adobe Illustrator 28.7.1以前に脆弱性、...
Adobeは2024年11月12日、Illustrator 28.7.1以前のバージョンに範囲外読み取りの脆弱性が存在することを公表した。CVE-2024-47455として識別されるこの脆弱性は、悪意のあるファイルを開くことでメモリの機密情報が漏洩し、ASLRなどの保護機能を回避される可能性がある。CVSSスコアは5.5であり、早急な対応が求められている。
【CVE-2024-47455】Adobe Illustrator 28.7.1以前に脆弱性、...
Adobeは2024年11月12日、Illustrator 28.7.1以前のバージョンに範囲外読み取りの脆弱性が存在することを公表した。CVE-2024-47455として識別されるこの脆弱性は、悪意のあるファイルを開くことでメモリの機密情報が漏洩し、ASLRなどの保護機能を回避される可能性がある。CVSSスコアは5.5であり、早急な対応が求められている。