Tech Insights

Samsung Mobile EnrichedCallの脆弱性CVE-2025-20954を公...
Samsung Mobileは、EnrichedCallにおける脆弱性CVE-2025-20954を発表した。ローカル攻撃者が機密情報にアクセスできる可能性がある深刻な脆弱性で、CVSSスコアは5.5。SMR May-2025 Release以降のAndroid 13、14、15では修正済み。速やかなアップデートが推奨される。
Samsung Mobile EnrichedCallの脆弱性CVE-2025-20954を公...
Samsung Mobileは、EnrichedCallにおける脆弱性CVE-2025-20954を発表した。ローカル攻撃者が機密情報にアクセスできる可能性がある深刻な脆弱性で、CVSSスコアは5.5。SMR May-2025 Release以降のAndroid 13、14、15では修正済み。速やかなアップデートが推奨される。

Samsung Mobile、Androidデバイスのセキュリティ脆弱性CVE-2025-20...
Samsung Mobileは、Keymaster trustletにおける境界外書き込みの脆弱性CVE-2025-20937を発表した。Android 13、14、15のSMR May-2025 Release以前のバージョンが影響を受ける。ローカル特権攻撃者が境界外メモリに書き込むことが可能となり、システムのクラッシュやデータ改ざん、情報漏洩などのリスクがある。Samsung Mobileは修正版のリリースを推奨している。
Samsung Mobile、Androidデバイスのセキュリティ脆弱性CVE-2025-20...
Samsung Mobileは、Keymaster trustletにおける境界外書き込みの脆弱性CVE-2025-20937を発表した。Android 13、14、15のSMR May-2025 Release以前のバージョンが影響を受ける。ローカル特権攻撃者が境界外メモリに書き込むことが可能となり、システムのクラッシュやデータ改ざん、情報漏洩などのリスクがある。Samsung Mobileは修正版のリリースを推奨している。

SalesforceがAI人事支援ツールAgentforce for HR Serviceを発...
Salesforceは2025年5月9日、AIを活用した人事向け新機能「Agentforce for HR Service」を発表した。このツールは、従業員がSlackやEmployee Portalで人事手続きを会話形式で行えるようにし、人事部門の業務効率化と従業員体験の向上を実現する。AIによる回答生成や自己解決率の向上により、人事担当者は戦略的な業務に集中できるようになる。
SalesforceがAI人事支援ツールAgentforce for HR Serviceを発...
Salesforceは2025年5月9日、AIを活用した人事向け新機能「Agentforce for HR Service」を発表した。このツールは、従業員がSlackやEmployee Portalで人事手続きを会話形式で行えるようにし、人事部門の業務効率化と従業員体験の向上を実現する。AIによる回答生成や自己解決率の向上により、人事担当者は戦略的な業務に集中できるようになる。

S.RIDE、Wayveと協業し自動運転AI開発用公道データ収集開始、日本の交通状況を反映した...
タクシーアプリ「S.RIDE」を提供するS.RIDE株式会社は、英Wayve Technologies社と協業し、2025年5月12日より首都圏を中心とした公道データの収集を開始した。グリーンキャブ等と連携し、交差点や信号、車両・歩行者データなどを収集。これらのデータは、Wayveが開発する運転支援・自動運転向けAIモデルの学習に使用され、日本の道路事情に適した安全で高知能な自動運転システムの開発に不可欠となる。プライバシー保護と法令遵守を徹底する。
S.RIDE、Wayveと協業し自動運転AI開発用公道データ収集開始、日本の交通状況を反映した...
タクシーアプリ「S.RIDE」を提供するS.RIDE株式会社は、英Wayve Technologies社と協業し、2025年5月12日より首都圏を中心とした公道データの収集を開始した。グリーンキャブ等と連携し、交差点や信号、車両・歩行者データなどを収集。これらのデータは、Wayveが開発する運転支援・自動運転向けAIモデルの学習に使用され、日本の道路事情に適した安全で高知能な自動運転システムの開発に不可欠となる。プライバシー保護と法令遵守を徹底する。

RT-Labs P-Net 1.0.1以前のヒープベースバッファオーバーフロー脆弱性CVE-2...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32400を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのクラッシュを引き起こす可能性がある。CVSSスコアは7.5(高リスク)で、迅速なアップデートが求められる。バージョン2.0.3では修正済みだ。
RT-Labs P-Net 1.0.1以前のヒープベースバッファオーバーフロー脆弱性CVE-2...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32400を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのクラッシュを引き起こす可能性がある。CVSSスコアは7.5(高リスク)で、迅速なアップデートが求められる。バージョン2.0.3では修正済みだ。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32397が公開、ヒープベ...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32397を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスがクラッシュする可能性がある。CVSSスコアは7.5(HIGH)で、迅速なパッチ適用が必須だ。Luca Borzacchiello氏(Nozomi Networks)が発見したこの脆弱性への対策を怠らないように。
RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32397が公開、ヒープベ...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32397を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスがクラッシュする可能性がある。CVSSスコアは7.5(HIGH)で、迅速なパッチ適用が必須だ。Luca Borzacchiello氏(Nozomi Networks)が発見したこの脆弱性への対策を怠らないように。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32404がNozomi ...
Nozomi Networks Inc.は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32404を発表した。悪意のあるRPCパケットによりIOデバイスのメモリが破損する可能性があり、迅速なアップデートが求められる。境界外書き込み(CWE-787)に起因し、システムの動作停止やデータ漏洩などのリスクがある。Luca Borzacchiello氏の発見によるもので、詳細情報はNozomi Networksの公式ページで公開されている。
RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32404がNozomi ...
Nozomi Networks Inc.は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32404を発表した。悪意のあるRPCパケットによりIOデバイスのメモリが破損する可能性があり、迅速なアップデートが求められる。境界外書き込み(CWE-787)に起因し、システムの動作停止やデータ漏洩などのリスクがある。Luca Borzacchiello氏の発見によるもので、詳細情報はNozomi Networksの公式ページで公開されている。

Nozomi NetworksがRT-Labs P-Netの脆弱性CVE-2025-32401...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻なセキュリティ脆弱性CVE-2025-32401を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのメモリが破損する可能性がある。CVSSスコアは4.8で、迅速なアップデートが推奨される。影響を受けるユーザーは、公式ウェブサイトで詳細を確認し、最新バージョンへのアップデートを実施すべきだ。
Nozomi NetworksがRT-Labs P-Netの脆弱性CVE-2025-32401...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻なセキュリティ脆弱性CVE-2025-32401を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのメモリが破損する可能性がある。CVSSスコアは4.8で、迅速なアップデートが推奨される。影響を受けるユーザーは、公式ウェブサイトで詳細を確認し、最新バージョンへのアップデートを実施すべきだ。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ルー...
Nozomi Networks社は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32399を発表した。不正なRPCパケットによりIOデバイスが無限ループに陥る可能性があり、システム停止などの被害につながる。CVSSスコアは5.3で、早急なアップデートが推奨される。Luca Borzacchiello氏による発見だ。
RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ルー...
Nozomi Networks社は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32399を発表した。不正なRPCパケットによりIOデバイスが無限ループに陥る可能性があり、システム停止などの被害につながる。CVSSスコアは5.3で、早急なアップデートが推奨される。Luca Borzacchiello氏による発見だ。

RIT社、生成AI仕様書作成サービスSPG-Rをアップデート AIアシスタント機能強化で仕様把...
株式会社RITは、生成AIを活用した自動仕様書作成サービス「SPG-R」をバージョンアップした。AIアシスタント機能の強化により、ソースコードの内容を理解し、質問に即時対応できるようになった。出力精度も向上し、Word形式でのエクスポートにも対応。開発現場の効率化に貢献する。
RIT社、生成AI仕様書作成サービスSPG-Rをアップデート AIアシスタント機能強化で仕様把...
株式会社RITは、生成AIを活用した自動仕様書作成サービス「SPG-R」をバージョンアップした。AIアシスタント機能の強化により、ソースコードの内容を理解し、質問に即時対応できるようになった。出力精度も向上し、Word形式でのエクスポートにも対応。開発現場の効率化に貢献する。

リコージャパン、RICOH デジタルバディにSharePoint連携機能を追加
リコージャパンは2025年5月14日、生成AIサービス「RICOH デジタルバディ」にSharePoint連携機能を追加した「外部ストレージ連携」オプションの提供を開始した。これにより、SharePoint上のファイルも回答作成に利用可能になり、業務効率化が期待される。RAG技術を活用し、企業内のナレッジを効果的に活用することで、より正確でコンテキストに合った回答を生成する。
リコージャパン、RICOH デジタルバディにSharePoint連携機能を追加
リコージャパンは2025年5月14日、生成AIサービス「RICOH デジタルバディ」にSharePoint連携機能を追加した「外部ストレージ連携」オプションの提供を開始した。これにより、SharePoint上のファイルも回答作成に利用可能になり、業務効率化が期待される。RAG技術を活用し、企業内のナレッジを効果的に活用することで、より正確でコンテキストに合った回答を生成する。

RAKUVISAが特定技能外国人向けオンライン定期面談機能をリリース、面談業務のDX化を推進
RAKUVISA株式会社は、2025年5月14日、特定技能外国人との定期面談をオンラインで実施可能な新機能をリリースした。オンライン面談の同意取得から報告書作成までをシステム上で一括サポートし、面談業務の完全DX化を実現。2025年4月1日の法改正に対応し、出入国在留管理庁の新指針に沿った安全かつ効率的なオンライン面談を実現する。期間限定キャンペーンも実施中。
RAKUVISAが特定技能外国人向けオンライン定期面談機能をリリース、面談業務のDX化を推進
RAKUVISA株式会社は、2025年5月14日、特定技能外国人との定期面談をオンラインで実施可能な新機能をリリースした。オンライン面談の同意取得から報告書作成までをシステム上で一括サポートし、面談業務の完全DX化を実現。2025年4月1日の法改正に対応し、出入国在留管理庁の新指針に沿った安全かつ効率的なオンライン面談を実現する。期間限定キャンペーンも実施中。

Quemixと本田技術研究所、量子コンピュータを用いた世界初のXAFS計算に成功
Quemixと本田技術研究所は、量子状態を読み出す新技術を共同開発し、世界で初めて量子コンピュータ実機を用いたXAFS計算に成功したと発表した。Quantinuum社製量子コンピュータと東京大学物性研スーパーコンピュータのハイブリッドシステムを活用し、量子誤り検出符号を用いた論理ビット上での量子化学計算を実現。この革新的な技術は、材料開発プロセスを大幅に効率化し、FTQCの実用化を加速させるだろう。
Quemixと本田技術研究所、量子コンピュータを用いた世界初のXAFS計算に成功
Quemixと本田技術研究所は、量子状態を読み出す新技術を共同開発し、世界で初めて量子コンピュータ実機を用いたXAFS計算に成功したと発表した。Quantinuum社製量子コンピュータと東京大学物性研スーパーコンピュータのハイブリッドシステムを活用し、量子誤り検出符号を用いた論理ビット上での量子化学計算を実現。この革新的な技術は、材料開発プロセスを大幅に効率化し、FTQCの実用化を加速させるだろう。

WordPressプラグインDoFollow Case by CaseのCSRF脆弱性CVE-...
Patchstack OUは2025年5月7日、WordPressプラグインDoFollow Case by Caseのバージョン3.5.1以前におけるCSRF脆弱性CVE-2025-47624を公開した。この脆弱性により、攻撃者はユーザーの許可なくサイトを改ざんできる可能性があるため、早急な対策が必要だ。Nabil Irawan氏(Patchstack Alliance)が脆弱性を発見した。
WordPressプラグインDoFollow Case by CaseのCSRF脆弱性CVE-...
Patchstack OUは2025年5月7日、WordPressプラグインDoFollow Case by Caseのバージョン3.5.1以前におけるCSRF脆弱性CVE-2025-47624を公開した。この脆弱性により、攻撃者はユーザーの許可なくサイトを改ざんできる可能性があるため、早急な対策が必要だ。Nabil Irawan氏(Patchstack Alliance)が脆弱性を発見した。

WordPressプラグインBEAFの脆弱性CVE-2025-47549が公開、任意ファイルア...
WordPressプラグインBEAFバージョン4.6.10以前において、任意ファイルアップロードを許容する深刻な脆弱性CVE-2025-47549が発見された。攻撃者はWebシェルをアップロードし、サーバーを乗っ取ることが可能だ。速やかなアップデートによる対策が必須である。
WordPressプラグインBEAFの脆弱性CVE-2025-47549が公開、任意ファイルア...
WordPressプラグインBEAFバージョン4.6.10以前において、任意ファイルアップロードを許容する深刻な脆弱性CVE-2025-47549が発見された。攻撃者はWebシェルをアップロードし、サーバーを乗っ取ることが可能だ。速やかなアップデートによる対策が必須である。

WordPressプラグインUltimate Store Kitの脆弱性CVE-2025-21...
Wordfenceが2025年5月1日に公開したWordPressプラグインUltimate Store Kitの脆弱性CVE-2025-2168に関する情報。バージョン2.4.1以前においてCSRF脆弱性が存在し、攻撃者はサイト管理者をだまして不正なリクエストを実行させ、サイトをロックできる可能性がある。nonce検証の欠如または不適切な処理が原因で、迅速なアップデートが必要だ。
WordPressプラグインUltimate Store Kitの脆弱性CVE-2025-21...
Wordfenceが2025年5月1日に公開したWordPressプラグインUltimate Store Kitの脆弱性CVE-2025-2168に関する情報。バージョン2.4.1以前においてCSRF脆弱性が存在し、攻撃者はサイト管理者をだまして不正なリクエストを実行させ、サイトをロックできる可能性がある。nonce検証の欠如または不適切な処理が原因で、迅速なアップデートが必要だ。

withstars Books-Management-System 1.0のCSRF脆弱性CV...
2025年4月27日、VulDBはwithstars Books-Management-System 1.0における深刻なクロスサイトリクエストフォージェリ(CSRF)脆弱性CVE-2025-3959を公開した。reader_delete.htmlファイルが影響を受け、リモートからの攻撃が可能である。既に公開されているため、速やかなバージョンアップまたは代替システムへの移行が強く推奨される。CVSSスコアは5.3(MEDIUM)と評価されている。
withstars Books-Management-System 1.0のCSRF脆弱性CV...
2025年4月27日、VulDBはwithstars Books-Management-System 1.0における深刻なクロスサイトリクエストフォージェリ(CSRF)脆弱性CVE-2025-3959を公開した。reader_delete.htmlファイルが影響を受け、リモートからの攻撃が可能である。既に公開されているため、速やかなバージョンアップまたは代替システムへの移行が強く推奨される。CVSSスコアは5.3(MEDIUM)と評価されている。

Microsoft、Windows 11バージョン24H2のWSUS更新問題をKB505840...
2025年4月リリースの特定Windows更新プログラム適用環境で発生した、Windows 11バージョン24H2のWindows Server Update Services(WSUS)経由での更新失敗問題。Microsoftは5月13日にKB5058405をリリースし、この問題を解決した。エラーコード0x80240069が表示される場合、KB5058405の適用で解消できる。エンタープライズ環境におけるアップデート管理の重要性を改めて認識させられる出来事だった。
Microsoft、Windows 11バージョン24H2のWSUS更新問題をKB505840...
2025年4月リリースの特定Windows更新プログラム適用環境で発生した、Windows 11バージョン24H2のWindows Server Update Services(WSUS)経由での更新失敗問題。Microsoftは5月13日にKB5058405をリリースし、この問題を解決した。エラーコード0x80240069が表示される場合、KB5058405の適用で解消できる。エンタープライズ環境におけるアップデート管理の重要性を改めて認識させられる出来事だった。

Microsoft、Windows 11 Insider Preview Build 2620...
Microsoftは2025年5月12日、Windows 11 Insider Preview Build 26200.5600 (KB5058493)をDev Channelにリリースした。Click to Doのインテリジェントテキストアクションが強化され、テキストの要約、箇条書き作成、書き換えが可能になった。さらに、スタートメニュー、ファイルエクスプローラーなどにおけるバグ修正も含まれている。AMDおよびIntel搭載のCopilot+ PCで利用可能だ。
Microsoft、Windows 11 Insider Preview Build 2620...
Microsoftは2025年5月12日、Windows 11 Insider Preview Build 26200.5600 (KB5058493)をDev Channelにリリースした。Click to Doのインテリジェントテキストアクションが強化され、テキストの要約、箇条書き作成、書き換えが可能になった。さらに、スタートメニュー、ファイルエクスプローラーなどにおけるバグ修正も含まれている。AMDおよびIntel搭載のCopilot+ PCで利用可能だ。

TCMAN GIM v11に深刻なSQLインジェクション脆弱性CVE-2025-40623、デ...
スペイン国立サイバーセキュリティ研究所(INCIBE)は、TCMANのGIM v11において、深刻なSQLインジェクション脆弱性CVE-2025-40623を発見したと発表した。この脆弱性により、認証されていない攻撃者がデータベース内の情報を不正に取得、更新、削除できる可能性がある。CVSSスコアは9.3で、早急な対策が必要だ。
TCMAN GIM v11に深刻なSQLインジェクション脆弱性CVE-2025-40623、デ...
スペイン国立サイバーセキュリティ研究所(INCIBE)は、TCMANのGIM v11において、深刻なSQLインジェクション脆弱性CVE-2025-40623を発見したと発表した。この脆弱性により、認証されていない攻撃者がデータベース内の情報を不正に取得、更新、削除できる可能性がある。CVSSスコアは9.3で、早急な対策が必要だ。

SUUMOが即時予約機能の提供範囲を全国に拡大、物件探しをスムーズに
株式会社リクルートが運営する不動産情報サイトSUUMOは、2025年5月14日より即時予約機能の提供範囲を拡大した。新築・中古一戸建て、中古マンション、土地探しにも対応し、物件見学予約がスムーズになり、時間短縮に貢献する。東海・関西エリアでの先行導入では、来場までの日数が平均4.7日短縮された。
SUUMOが即時予約機能の提供範囲を全国に拡大、物件探しをスムーズに
株式会社リクルートが運営する不動産情報サイトSUUMOは、2025年5月14日より即時予約機能の提供範囲を拡大した。新築・中古一戸建て、中古マンション、土地探しにも対応し、物件見学予約がスムーズになり、時間短縮に貢献する。東海・関西エリアでの先行導入では、来場までの日数が平均4.7日短縮された。

SourceCodester/oretnom23 Stock Management Syste...
VulDBは2025年5月5日、SourceCodester/oretnom23 Stock Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4267を公開した。Purchase Order Details Pageのview_poファイルに影響し、リモートからの攻撃が可能で、CVSSスコアは5.1(MEDIUM)と評価されている。迅速な対策が必要だ。
SourceCodester/oretnom23 Stock Management Syste...
VulDBは2025年5月5日、SourceCodester/oretnom23 Stock Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4267を公開した。Purchase Order Details Pageのview_poファイルに影響し、リモートからの攻撃が可能で、CVSSスコアは5.1(MEDIUM)と評価されている。迅速な対策が必要だ。

SonicWALL SMA1000アプライアンスの深刻な脆弱性CVE-2025-2170が公開...
SonicWALL社は、SMA1000アプライアンスのワークプレイスインターフェースにおけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性CVE-2025-2170を公開した。12.4.3-02907以前のバージョンが影響を受け、リモートの認証されていない攻撃者が不正なリクエストを実行できる可能性がある。CVSSスコアは7.2(HIGH)と評価されており、迅速なパッチ適用が求められる。
SonicWALL SMA1000アプライアンスの深刻な脆弱性CVE-2025-2170が公開...
SonicWALL社は、SMA1000アプライアンスのワークプレイスインターフェースにおけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性CVE-2025-2170を公開した。12.4.3-02907以前のバージョンが影響を受け、リモートの認証されていない攻撃者が不正なリクエストを実行できる可能性がある。CVSSスコアは7.2(HIGH)と評価されており、迅速なパッチ適用が求められる。

Shufoo!が「ベストオブスーパー2025」開催、7月1日より投票開始、販促ツールも公開
Shufoo!が主催する「ベストオブスーパー2025」が2025年7月1日より開始される。全国のスーパーマーケットを対象に、生活者投票で最高のスーパーを決める企画だ。品揃えやコスパなど8項目で評価され、総合賞、エリア賞、部門賞が発表される。投票開始に先駆け、店頭告知用の販促ツールが無料で公開されている。集客や認知度向上を目指すスーパーマーケットにとって、大きなチャンスとなるだろう。
Shufoo!が「ベストオブスーパー2025」開催、7月1日より投票開始、販促ツールも公開
Shufoo!が主催する「ベストオブスーパー2025」が2025年7月1日より開始される。全国のスーパーマーケットを対象に、生活者投票で最高のスーパーを決める企画だ。品揃えやコスパなど8項目で評価され、総合賞、エリア賞、部門賞が発表される。投票開始に先駆け、店頭告知用の販促ツールが無料で公開されている。集客や認知度向上を目指すスーパーマーケットにとって、大きなチャンスとなるだろう。

野村インベスター・リレーションズ、ShareWithアップデート2025リリース ガバナンスと...
野村インベスター・リレーションズが提供するクラウドCMS「ShareWithR」のアップデート2025を5月31日にリリース。複数サイトのコンテンツ一括制御やデザイン発注の自由度向上を実現し、Webガバナンスと運営自由度の両立を目指す。管理画面内検索&置換、コンテンツ共通化&個別化、デザインインクルードなど新機能が追加された。上場企業を中心に250社以上が利用するShareWithRは、企業のDX推進に貢献している。
野村インベスター・リレーションズ、ShareWithアップデート2025リリース ガバナンスと...
野村インベスター・リレーションズが提供するクラウドCMS「ShareWithR」のアップデート2025を5月31日にリリース。複数サイトのコンテンツ一括制御やデザイン発注の自由度向上を実現し、Webガバナンスと運営自由度の両立を目指す。管理画面内検索&置換、コンテンツ共通化&個別化、デザインインクルードなど新機能が追加された。上場企業を中心に250社以上が利用するShareWithRは、企業のDX推進に貢献している。

QualcommがSnapdragon Autoプラットフォームの脆弱性CVE-2025-21...
Qualcommは2025年5月6日、QNXベースのSnapdragon Autoプラットフォームにおける深刻な脆弱性CVE-2025-21460を発表した。不適切な入力検証によるメモリ破損が発生し、システムクラッシュやデータ漏洩などのリスクがある。QAM8255Pなど多数の製品に影響し、迅速な対策が必要だ。CVSSスコアは7.8(HIGH)と評価されている。
QualcommがSnapdragon Autoプラットフォームの脆弱性CVE-2025-21...
Qualcommは2025年5月6日、QNXベースのSnapdragon Autoプラットフォームにおける深刻な脆弱性CVE-2025-21460を発表した。不適切な入力検証によるメモリ破損が発生し、システムクラッシュやデータ漏洩などのリスクがある。QAM8255Pなど多数の製品に影響し、迅速な対策が必要だ。CVSSスコアは7.8(HIGH)と評価されている。

Qualcomm、Snapdragon製品の境界外書き込み脆弱性CVE-2025-21462を...
Qualcommは、コンピュータビジョンにおける境界外書き込みの脆弱性CVE-2025-21462を発表した。Snapdragon Auto、Snapdragon Computeプラットフォームの一部製品に影響し、CVSSスコア7.8の高リスクと評価されている。FastConnect 6900など複数の製品が影響を受けるため、迅速なアップデート適用が求められる。
Qualcomm、Snapdragon製品の境界外書き込み脆弱性CVE-2025-21462を...
Qualcommは、コンピュータビジョンにおける境界外書き込みの脆弱性CVE-2025-21462を発表した。Snapdragon Auto、Snapdragon Computeプラットフォームの一部製品に影響し、CVSSスコア7.8の高リスクと評価されている。FastConnect 6900など複数の製品が影響を受けるため、迅速なアップデート適用が求められる。

Qualcomm、Snapdragon製品の深刻なセキュリティ脆弱性CVE-2025-2146...
Qualcommは2025年5月6日、コンピュータビジョンにおける境界外書き込みの脆弱性CVE-2025-21468を発表した。Snapdragonシリーズの多数の製品に影響し、深刻度HIGHと評価されている。ファームウェアのバッファサイズ変更とドライバーのヌル文字書き込み処理のタイミングが原因でメモリ破損が発生する。迅速な対応が必要だ。
Qualcomm、Snapdragon製品の深刻なセキュリティ脆弱性CVE-2025-2146...
Qualcommは2025年5月6日、コンピュータビジョンにおける境界外書き込みの脆弱性CVE-2025-21468を発表した。Snapdragonシリーズの多数の製品に影響し、深刻度HIGHと評価されている。ファームウェアのバッファサイズ変更とドライバーのヌル文字書き込み処理のタイミングが原因でメモリ破損が発生する。迅速な対応が必要だ。

QualcommがSnapdragon製品のセキュリティ脆弱性CVE-2025-21467を公...
Qualcommは2025年5月6日、深刻度HIGHのセキュリティ脆弱性CVE-2025-21467を発表した。これはコンピュータビジョンにおける境界外書き込みの脆弱性で、Snapdragon Auto、Snapdragon Mobileなど複数の製品に影響する。共有キューからのファームウェア応答読み取り時のメモリ破損を引き起こす可能性があり、迅速なパッチ適用が求められる。
QualcommがSnapdragon製品のセキュリティ脆弱性CVE-2025-21467を公...
Qualcommは2025年5月6日、深刻度HIGHのセキュリティ脆弱性CVE-2025-21467を発表した。これはコンピュータビジョンにおける境界外書き込みの脆弱性で、Snapdragon Auto、Snapdragon Mobileなど複数の製品に影響する。共有キューからのファームウェア応答読み取り時のメモリ破損を引き起こす可能性があり、迅速なパッチ適用が求められる。

QualcommがSnapdragon製品のカメラドライバ脆弱性CVE-2025-21470を...
Qualcommは2025年5月6日、Snapdragon Compute、Snapdragon Industrial IOTプラットフォームなど複数の製品に影響するカメラドライバの脆弱性CVE-2025-21470を発表した。IOCTLパラメータの構成がNULLの場合にメモリ破損が発生し、不正アクセスやデータ改ざんにつながる可能性がある。CVSSスコアは7.8で高リスクと評価されており、ユーザーは速やかなアップデートが必要だ。
QualcommがSnapdragon製品のカメラドライバ脆弱性CVE-2025-21470を...
Qualcommは2025年5月6日、Snapdragon Compute、Snapdragon Industrial IOTプラットフォームなど複数の製品に影響するカメラドライバの脆弱性CVE-2025-21470を発表した。IOCTLパラメータの構成がNULLの場合にメモリ破損が発生し、不正アクセスやデータ改ざんにつながる可能性がある。CVSSスコアは7.8で高リスクと評価されており、ユーザーは速やかなアップデートが必要だ。