Tech Insights

【CVE-2024-9822】Pedalo Connector 2.0.5に認証バイパスの脆弱性、管理者権限への不正アクセスの危険性が浮上

【CVE-2024-9822】Pedalo Connector 2.0.5に認証バイパスの脆弱...

WordPressプラグインのPedalo Connectorにおいて、バージョン2.0.5以前に深刻な認証バイパスの脆弱性が発見された。login_admin_user関数の実装における制限の不備により、認証されていないユーザーが管理者権限を取得可能な状態となっている。CVSSスコア9.8のクリティカルな脆弱性として評価されており、早急な対応が必要とされている。

【CVE-2024-9822】Pedalo Connector 2.0.5に認証バイパスの脆弱...

WordPressプラグインのPedalo Connectorにおいて、バージョン2.0.5以前に深刻な認証バイパスの脆弱性が発見された。login_admin_user関数の実装における制限の不備により、認証されていないユーザーが管理者権限を取得可能な状態となっている。CVSSスコア9.8のクリティカルな脆弱性として評価されており、早急な対応が必要とされている。

【CVE-2024-6985】lollms-webuiにパストラバーサル脆弱性が発見、任意のフォルダ読み取りが可能に

【CVE-2024-6985】lollms-webuiにパストラバーサル脆弱性が発見、任意のフ...

parisneo/lollms-webuiのapi open_personality_folder endpointにパストラバーサル脆弱性が発見された。この脆弱性はpersonality_folderパラメータの不適切な処理により、攻撃者が被害者のコンピュータ上の任意のフォルダを読み取ることを可能にする。CVSSスコアは4.4で中程度の深刻度と評価され、バージョン5.9.0より前のバージョンが影響を受ける。

【CVE-2024-6985】lollms-webuiにパストラバーサル脆弱性が発見、任意のフ...

parisneo/lollms-webuiのapi open_personality_folder endpointにパストラバーサル脆弱性が発見された。この脆弱性はpersonality_folderパラメータの不適切な処理により、攻撃者が被害者のコンピュータ上の任意のフォルダを読み取ることを可能にする。CVSSスコアは4.4で中程度の深刻度と評価され、バージョン5.9.0より前のバージョンが影響を受ける。

【CVE-2024-52358】Responsive Addons for Elementorにクロスサイトスクリプティングの脆弱性、バージョン1.6.0で修正完了

【CVE-2024-52358】Responsive Addons for Elementor...

CyberchimpsのWordPressプラグインResponsive Addons for Elementorにおいて、DOM-Based XSSの脆弱性が発見された。バージョン1.5.4以前が影響を受け、CVSSスコア6.5の中程度の深刻度と評価される。この脆弱性はWebページ生成時の入力の不適切な無害化処理に起因し、バージョン1.6.0で修正が完了している。

【CVE-2024-52358】Responsive Addons for Elementor...

CyberchimpsのWordPressプラグインResponsive Addons for Elementorにおいて、DOM-Based XSSの脆弱性が発見された。バージョン1.5.4以前が影響を受け、CVSSスコア6.5の中程度の深刻度と評価される。この脆弱性はWebページ生成時の入力の不適切な無害化処理に起因し、バージョン1.6.0で修正が完了している。

【CVE-2024-52356】The Pack Elementor addons 2.1.0にXSS脆弱性が発見、早急なアップデートが必要に

【CVE-2024-52356】The Pack Elementor addons 2.1.0...

WordPressプラグインThe Pack Elementor addonsにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-52356として識別されるこの脆弱性は、CVSSスコア6.5のMediumレベルと評価され、バージョン2.1.0以前のすべてのバージョンが影響を受ける。機密性、整合性、可用性すべてに影響を与える可能性があり、バージョン2.1.1への早急なアップデートが推奨されている。

【CVE-2024-52356】The Pack Elementor addons 2.1.0...

WordPressプラグインThe Pack Elementor addonsにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-52356として識別されるこの脆弱性は、CVSSスコア6.5のMediumレベルと評価され、バージョン2.1.0以前のすべてのバージョンが影響を受ける。機密性、整合性、可用性すべてに影響を与える可能性があり、バージョン2.1.1への早急なアップデートが推奨されている。

iDreamSkyがStrinovaを全世界同時リリース、3D・2D切り替え可能な次世代シューターが始動

iDreamSkyがStrinovaを全世界同時リリース、3D・2D切り替え可能な次世代シュー...

iDreamSkyが3Dと2Dを自由に切り替える次世代タクティカルシューター『Strinova』のPC版を2024年11月22日より全世界で正式サービス開始。弦化システムによる独自の戦闘メカニズムを特徴とし、11月19日からは事前ダウンロードと豪華ゲスト出演の公式生放送も実施される。2025年内にはコンソール版とスマホ版のリリースも予定。

iDreamSkyがStrinovaを全世界同時リリース、3D・2D切り替え可能な次世代シュー...

iDreamSkyが3Dと2Dを自由に切り替える次世代タクティカルシューター『Strinova』のPC版を2024年11月22日より全世界で正式サービス開始。弦化システムによる独自の戦闘メカニズムを特徴とし、11月19日からは事前ダウンロードと豪華ゲスト出演の公式生放送も実施される。2025年内にはコンソール版とスマホ版のリリースも予定。

NFD全国高校生フラワーデザインコンテストが6年ぶりにリアル開催、多様性をテーマに名古屋で開催へ

NFD全国高校生フラワーデザインコンテストが6年ぶりにリアル開催、多様性をテーマに名古屋で開催へ

公益社団法人日本フラワーデザイナー協会が2024年12月15日に第20回NFD全国高校生フラワーデザインコンテストを名古屋市中小企業振興会館で開催する。約6年ぶりのリアル開催となる今回は多様性をテーマに掲げ、生花70%以上を使用したアレンジメント作品で競い合う。当日は一般来場者向けのクリスマスワークショップも開催される。

NFD全国高校生フラワーデザインコンテストが6年ぶりにリアル開催、多様性をテーマに名古屋で開催へ

公益社団法人日本フラワーデザイナー協会が2024年12月15日に第20回NFD全国高校生フラワーデザインコンテストを名古屋市中小企業振興会館で開催する。約6年ぶりのリアル開催となる今回は多様性をテーマに掲げ、生花70%以上を使用したアレンジメント作品で競い合う。当日は一般来場者向けのクリスマスワークショップも開催される。

ピカリングが次世代PXIeコントローラ43-920-002を発表、前世代の2倍の性能を実現し高帯域幅テストに対応

ピカリングが次世代PXIeコントローラ43-920-002を発表、前世代の2倍の性能を実現し高...

ピカリング インターフェースは2024年11月15日、次世代シングルスロットPXIe組み込みコントローラ「モデル43-920-002」を発表した。第11世代Intel Xeonプロセッサ、64GBのDDR4メモリ、2TBのNVMe SSDを搭載し、最大28GB/秒のシステムスループットを実現。PCIe Gen4と10GBASE-Tをサポートし、高帯域幅のテスト計測システムに最適化された設計となっている。

ピカリングが次世代PXIeコントローラ43-920-002を発表、前世代の2倍の性能を実現し高...

ピカリング インターフェースは2024年11月15日、次世代シングルスロットPXIe組み込みコントローラ「モデル43-920-002」を発表した。第11世代Intel Xeonプロセッサ、64GBのDDR4メモリ、2TBのNVMe SSDを搭載し、最大28GB/秒のシステムスループットを実現。PCIe Gen4と10GBASE-Tをサポートし、高帯域幅のテスト計測システムに最適化された設計となっている。

ミマキエンジニアリングが印刷脱色技術を実用化し、ロフトのタペストリー再利用でサステナブル化を推進

ミマキエンジニアリングが印刷脱色技術を実用化し、ロフトのタペストリー再利用でサステナブル化を推進

ミマキエンジニアリングは印刷済み生地から染料を脱色し再利用可能にする「ネオクロマト・プロセス」の試験運用を開始した。ロフトのグリーンプロジェクトで店舗装飾用タペストリーの資源再利用を実現し、焼却や埋立て処分の削減によるCO2排出量の低減を目指す。BP Labの繊維循環プラットフォーム「BIOLOGIC LOOP」との協力により、持続可能な循環型ビジネスモデルを確立。

ミマキエンジニアリングが印刷脱色技術を実用化し、ロフトのタペストリー再利用でサステナブル化を推進

ミマキエンジニアリングは印刷済み生地から染料を脱色し再利用可能にする「ネオクロマト・プロセス」の試験運用を開始した。ロフトのグリーンプロジェクトで店舗装飾用タペストリーの資源再利用を実現し、焼却や埋立て処分の削減によるCO2排出量の低減を目指す。BP Labの繊維循環プラットフォーム「BIOLOGIC LOOP」との協力により、持続可能な循環型ビジネスモデルを確立。

SPACECOOL株式会社がGRIC PITCHでスポンサー賞を受賞、放射冷却技術で省エネルギー化に貢献

SPACECOOL株式会社がGRIC PITCHでスポンサー賞を受賞、放射冷却技術で省エネルギ...

SPACECOOL株式会社が開発する放射冷却素材SPACECOOLが、GRIC2024のピッチコンテストで三井不動産とWoven Capitalから唯一のダブル受賞を達成。太陽光と大気からの熱をブロックし宇宙に熱を逃がすゼロエネルギー冷却技術として高く評価され、建物や屋外機器の温度上昇抑制に貢献している。

SPACECOOL株式会社がGRIC PITCHでスポンサー賞を受賞、放射冷却技術で省エネルギ...

SPACECOOL株式会社が開発する放射冷却素材SPACECOOLが、GRIC2024のピッチコンテストで三井不動産とWoven Capitalから唯一のダブル受賞を達成。太陽光と大気からの熱をブロックし宇宙に熱を逃がすゼロエネルギー冷却技術として高く評価され、建物や屋外機器の温度上昇抑制に貢献している。

オープンハウス名古屋支社がTAHARA おいでんGIRLS CUPでビーチクリーン活動を実施、環境保全と地域貢献を推進

オープンハウス名古屋支社がTAHARA おいでんGIRLS CUPでビーチクリーン活動を実施、...

オープンハウス名古屋支社が2024年11月10日、愛知県田原市赤羽根で開催されたTAHARA おいでんGIRLS CUP 2024でビーチクリーン活動を実施。イベント会場にオリジナルのエコダストボックスを設置し、ワンハンドビーチクリーンを呼びかけた。海洋ごみの約8割が陸由来という課題に着目し、日常的な分別意識の向上を目指している。

オープンハウス名古屋支社がTAHARA おいでんGIRLS CUPでビーチクリーン活動を実施、...

オープンハウス名古屋支社が2024年11月10日、愛知県田原市赤羽根で開催されたTAHARA おいでんGIRLS CUP 2024でビーチクリーン活動を実施。イベント会場にオリジナルのエコダストボックスを設置し、ワンハンドビーチクリーンを呼びかけた。海洋ごみの約8割が陸由来という課題に着目し、日常的な分別意識の向上を目指している。

IDホールディングスとブロードバンドセキュリティが資本業務提携、サイバーセキュリティ事業の強化へ向け総合的なサービス提供を開始

IDホールディングスとブロードバンドセキュリティが資本業務提携、サイバーセキュリティ事業の強化...

IDホールディングスはブロードバンドセキュリティと資本業務提携契約を締結し、サイバーセキュリティ分野での協業を本格化する。IDホールディングスのCSIRT支援やOTセキュリティの知見と、BBSecのセキュリティ監査・脆弱性診断の専門性を組み合わせ、高度な総合セキュリティサービスを提供。DX推進やAI普及に伴う企業のセキュリティニーズに対応し、技術者交流や共同営業体制の構築も進める。

IDホールディングスとブロードバンドセキュリティが資本業務提携、サイバーセキュリティ事業の強化...

IDホールディングスはブロードバンドセキュリティと資本業務提携契約を締結し、サイバーセキュリティ分野での協業を本格化する。IDホールディングスのCSIRT支援やOTセキュリティの知見と、BBSecのセキュリティ監査・脆弱性診断の専門性を組み合わせ、高度な総合セキュリティサービスを提供。DX推進やAI普及に伴う企業のセキュリティニーズに対応し、技術者交流や共同営業体制の構築も進める。

IGSがアジア開発銀行とSTEM教育効果の国際比較プロジェクトを開始、カンボジア6校で非認知能力測定を実施

IGSがアジア開発銀行とSTEM教育効果の国際比較プロジェクトを開始、カンボジア6校で非認知能...

IGS株式会社がアジア開発銀行及び東アジアASEAN経済研究センターと共同でSTEM教育効果の国際比較プロジェクトを開始した。カンボジアの中学校3校・高等学校3校において、生徒約380名・教員約70名を対象に、非認知能力測定ツールAi GROWと数理探究アセスメントを実施。AIによる評価補正で25種類の能力を公正に評価し、国や文化を超えた統一的な指標での比較を可能にしている。

IGSがアジア開発銀行とSTEM教育効果の国際比較プロジェクトを開始、カンボジア6校で非認知能...

IGS株式会社がアジア開発銀行及び東アジアASEAN経済研究センターと共同でSTEM教育効果の国際比較プロジェクトを開始した。カンボジアの中学校3校・高等学校3校において、生徒約380名・教員約70名を対象に、非認知能力測定ツールAi GROWと数理探究アセスメントを実施。AIによる評価補正で25種類の能力を公正に評価し、国や文化を超えた統一的な指標での比較を可能にしている。

ライフイズテック レッスンが佐賀市全公立中学校に導入、約5,550名の生徒のプログラミング教育を支援へ

ライフイズテック レッスンが佐賀市全公立中学校に導入、約5,550名の生徒のプログラミング教育...

プログラミング教育サービス事業を手がけるライフイズテック株式会社は、EdTech教材「Life is Tech! Lesson」を佐賀市の全市立中学校18校に導入することを発表した。Society5.0時代を見据えた情報活用能力の習得や情報モラルの育成を図るための教育環境整備の一環として採用され、約5,550名の生徒を対象に、技術科だけでなく総合的な学習の時間でも活用される予定だ。

ライフイズテック レッスンが佐賀市全公立中学校に導入、約5,550名の生徒のプログラミング教育...

プログラミング教育サービス事業を手がけるライフイズテック株式会社は、EdTech教材「Life is Tech! Lesson」を佐賀市の全市立中学校18校に導入することを発表した。Society5.0時代を見据えた情報活用能力の習得や情報モラルの育成を図るための教育環境整備の一環として採用され、約5,550名の生徒を対象に、技術科だけでなく総合的な学習の時間でも活用される予定だ。

売れるネット広告社が年末EC成功セミナーを開催、D2C事業者向けに売上アップの秘訣を徹底解説

売れるネット広告社が年末EC成功セミナーを開催、D2C事業者向けに売上アップの秘訣を徹底解説

売れるネット広告社が2024年12月4日にECセミナーを開催する。ECマスターズを運営する日本ECサービスの清水将平CEO、売れるネット広告社の加藤公一レオCEO、売れる越境EC社の髙橋宗太CEOが登壇し、D2C事業者向けに売上アップのノウハウを公開する。2,600回以上のA/Bテスト結果や楽天モールでの成功事例、越境EC市場の最新動向などが解説される予定だ。

売れるネット広告社が年末EC成功セミナーを開催、D2C事業者向けに売上アップの秘訣を徹底解説

売れるネット広告社が2024年12月4日にECセミナーを開催する。ECマスターズを運営する日本ECサービスの清水将平CEO、売れるネット広告社の加藤公一レオCEO、売れる越境EC社の髙橋宗太CEOが登壇し、D2C事業者向けに売上アップのノウハウを公開する。2,600回以上のA/Bテスト結果や楽天モールでの成功事例、越境EC市場の最新動向などが解説される予定だ。

インフォマートがBtoBプラットフォーム TRADEに請求書機能を追加、建設業の業務効率化に貢献

インフォマートがBtoBプラットフォーム TRADEに請求書機能を追加、建設業の業務効率化に貢献

インフォマートは企業間取引のデジタル化を推進するBtoBプラットフォーム TRADEにおいて、建設業の商習慣に対応した新機能「請求書機能」を2025年4月より提供開始する。見積から請求までの一連の業務をシームレスに完結させることが可能となり、建設業における請求書受領業務の負担を大幅に軽減するだろう。

インフォマートがBtoBプラットフォーム TRADEに請求書機能を追加、建設業の業務効率化に貢献

インフォマートは企業間取引のデジタル化を推進するBtoBプラットフォーム TRADEにおいて、建設業の商習慣に対応した新機能「請求書機能」を2025年4月より提供開始する。見積から請求までの一連の業務をシームレスに完結させることが可能となり、建設業における請求書受領業務の負担を大幅に軽減するだろう。

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツ株式会社の5G NR モバイルデバイステストプラットフォームME7834NRが、5GおよびLTEを使用した次世代緊急通報システムNG-eCallのテストケースでGCF認証を取得。欧州での2G/3Gネットワークの段階的廃止に伴い、IMS上で動作する4G/5G対応の緊急通報システムの需要が高まっており、高品質なテストプラットフォームの提供により自動車産業の安全性向上に貢献している。

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツ株式会社の5G NR モバイルデバイステストプラットフォームME7834NRが、5GおよびLTEを使用した次世代緊急通報システムNG-eCallのテストケースでGCF認証を取得。欧州での2G/3Gネットワークの段階的廃止に伴い、IMS上で動作する4G/5G対応の緊急通報システムの需要が高まっており、高品質なテストプラットフォームの提供により自動車産業の安全性向上に貢献している。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメント管理機能が強化され開発効率が向上

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

AlmondSIMがPayPay決済サービスを導入、海外通信サービスの利便性が向上へ

AlmondSIMがPayPay決済サービスを導入、海外通信サービスの利便性が向上へ

株式会社ビッグコネクトが展開するeSIMブランドAlmondSIMが、公式サイトの決済方法としてPayPayを導入した。PayPayの導入により、QRコード決済の利便性とポイント還元の特典が加わり、164以上の国と地域で利用可能な海外通信サービスの購入がさらに容易になる。24時間日本語サポートやeSIMテストサービスなど、充実したサポート体制も特徴だ。

AlmondSIMがPayPay決済サービスを導入、海外通信サービスの利便性が向上へ

株式会社ビッグコネクトが展開するeSIMブランドAlmondSIMが、公式サイトの決済方法としてPayPayを導入した。PayPayの導入により、QRコード決済の利便性とポイント還元の特典が加わり、164以上の国と地域で利用可能な海外通信サービスの購入がさらに容易になる。24時間日本語サポートやeSIMテストサービスなど、充実したサポート体制も特徴だ。

生樂堂がオンラインカウンセリングサービスIZUMIを公開、多様なコーピングコンテンツでメンタルヘルスケアの新時代へ

生樂堂がオンラインカウンセリングサービスIZUMIを公開、多様なコーピングコンテンツでメンタル...

株式会社生樂堂は、臨床心理士や睡眠の専門家によるオンラインカウンセリングを中心としたメンタルヘルスケアサービス「IZUMI」を2024年11月14日にリリース。ログブック機能や専門家によるコラム、クイックレスキューコンテンツなど多角的なアプローチでメンタルケアを提供する。現在はベータ版として全コンテンツを無料で提供中。

生樂堂がオンラインカウンセリングサービスIZUMIを公開、多様なコーピングコンテンツでメンタル...

株式会社生樂堂は、臨床心理士や睡眠の専門家によるオンラインカウンセリングを中心としたメンタルヘルスケアサービス「IZUMI」を2024年11月14日にリリース。ログブック機能や専門家によるコラム、クイックレスキューコンテンツなど多角的なアプローチでメンタルケアを提供する。現在はベータ版として全コンテンツを無料で提供中。

【CVE-2024-50160】Linuxカーネルcs8409ドライバにNULLポインタ参照の脆弱性、複数バージョンに影響

【CVE-2024-50160】Linuxカーネルcs8409ドライバにNULLポインタ参照の...

Linuxカーネルのcs8409ドライバにおいてNULLポインタ参照の脆弱性が発見された。この問題はsnd_hda_gen_add_kctl関数のメモリ割り当て失敗時に発生し、Linux 5.15から最新版まで影響する。Linux Verification CenterのSVACEによって発見されたこの脆弱性は、6.1.115以降、6.6.59以降、6.11.6以降のバージョンで修正された。早急なアップデートが推奨される。

【CVE-2024-50160】Linuxカーネルcs8409ドライバにNULLポインタ参照の...

Linuxカーネルのcs8409ドライバにおいてNULLポインタ参照の脆弱性が発見された。この問題はsnd_hda_gen_add_kctl関数のメモリ割り当て失敗時に発生し、Linux 5.15から最新版まで影響する。Linux Verification CenterのSVACEによって発見されたこの脆弱性は、6.1.115以降、6.6.59以降、6.11.6以降のバージョンで修正された。早急なアップデートが推奨される。

【CVE-2024-50167】Linuxカーネルのbe2net機能でメモリリークの脆弱性が発見、複数バージョンに影響

【CVE-2024-50167】Linuxカーネルのbe2net機能でメモリリークの脆弱性が発...

Linuxカーネルのbe2netドライバにおいて、be_xmit()関数内でのメモリリークが発見された。CVE-2024-50167として識別されるこの脆弱性は、be_xmit_enqueue()失敗時にskbが適切に解放されない問題を引き起こす。影響を受けるバージョン4.2以降のシステムに対して修正パッチが提供され、dev_kfree_skb_any()関数の追加により問題が解決された。

【CVE-2024-50167】Linuxカーネルのbe2net機能でメモリリークの脆弱性が発...

Linuxカーネルのbe2netドライバにおいて、be_xmit()関数内でのメモリリークが発見された。CVE-2024-50167として識別されるこの脆弱性は、be_xmit_enqueue()失敗時にskbが適切に解放されない問題を引き起こす。影響を受けるバージョン4.2以降のシステムに対して修正パッチが提供され、dev_kfree_skb_any()関数の追加により問題が解決された。

【CVE-2024-50205】Linuxカーネルのfirewire-libにゼロ除算の脆弱性、複数バージョンに影響

【CVE-2024-50205】Linuxカーネルのfirewire-libにゼロ除算の脆弱性...

Linuxカーネルのfirewire-libモジュールにおいて、apply_constraint_to_size()関数でのゼロ除算脆弱性が発見された。この問題はcommit 826b5de90c0bによって導入され、Linux Verification CenterのSVACE解析によって特定された。影響を受けるバージョンは4.20から6.12-rc5まで広範に及び、複数のパッチによる修正が提供されている。

【CVE-2024-50205】Linuxカーネルのfirewire-libにゼロ除算の脆弱性...

Linuxカーネルのfirewire-libモジュールにおいて、apply_constraint_to_size()関数でのゼロ除算脆弱性が発見された。この問題はcommit 826b5de90c0bによって導入され、Linux Verification CenterのSVACE解析によって特定された。影響を受けるバージョンは4.20から6.12-rc5まで広範に及び、複数のパッチによる修正が提供されている。

【CVE-2024-50215】Linuxカーネルのnvmet-authに二重解放の脆弱性、複数バージョンで修正パッチをリリース

【CVE-2024-50215】Linuxカーネルのnvmet-authに二重解放の脆弱性、複...

Linuxカーネルのnvmet-authモジュールで発見された重大な脆弱性【CVE-2024-50215】について、二重解放の可能性が指摘された。この問題は、ctrl->dh_keyのメモリ管理に関する不具合で、Linux Verification Centerによって発見された。影響を受けるバージョン6.0から6.11系に対して修正パッチが提供され、セキュリティ強化が図られている。

【CVE-2024-50215】Linuxカーネルのnvmet-authに二重解放の脆弱性、複...

Linuxカーネルのnvmet-authモジュールで発見された重大な脆弱性【CVE-2024-50215】について、二重解放の可能性が指摘された。この問題は、ctrl->dh_keyのメモリ管理に関する不具合で、Linux Verification Centerによって発見された。影響を受けるバージョン6.0から6.11系に対して修正パッチが提供され、セキュリティ強化が図られている。

【CVE-2024-50228】Linuxカーネルのshmem_getattr()でデータ競合を修正、システムの安定性が向上

【CVE-2024-50228】Linuxカーネルのshmem_getattr()でデータ競合...

Linuxカーネルの開発チームが、shmem_getattr()関数におけるデータ競合の脆弱性を修正。KCSANテストにより、generic_fillattrとinode_set_ctime_currentの間でデータ競合が発生していることが判明。inode_lock_shared()とinode_unlock_shared()による保護機能を実装し、システムの安全性を確保。この問題は【CVE-2024-50228】として特定されている。

【CVE-2024-50228】Linuxカーネルのshmem_getattr()でデータ競合...

Linuxカーネルの開発チームが、shmem_getattr()関数におけるデータ競合の脆弱性を修正。KCSANテストにより、generic_fillattrとinode_set_ctime_currentの間でデータ競合が発生していることが判明。inode_lock_shared()とinode_unlock_shared()による保護機能を実装し、システムの安全性を確保。この問題は【CVE-2024-50228】として特定されている。

【CVE-2024-50233】Linuxカーネルのad9832コンポーネントに除算by zero脆弱性、複数バージョンに影響

【CVE-2024-50233】Linuxカーネルのad9832コンポーネントに除算by ze...

Linuxカーネルのメンテナーは2024年11月9日、staging: iio: frequency: ad9832コンポーネントにおける除算by zeroの脆弱性を公開した。この問題はad9832_write_frequency()関数内でclk_get_rate()が0を返す可能性がある実装上の問題から発生しており、Linux 2.6.39以降の複数のバージョンに影響を及ぼしている。既に5.4.285以降などのバージョンで修正パッチが提供されている。

【CVE-2024-50233】Linuxカーネルのad9832コンポーネントに除算by ze...

Linuxカーネルのメンテナーは2024年11月9日、staging: iio: frequency: ad9832コンポーネントにおける除算by zeroの脆弱性を公開した。この問題はad9832_write_frequency()関数内でclk_get_rate()が0を返す可能性がある実装上の問題から発生しており、Linux 2.6.39以降の複数のバージョンに影響を及ぼしている。既に5.4.285以降などのバージョンで修正パッチが提供されている。

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照の脆弱性を修正、システムの安定性向上へ

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照...

Linuxカーネルのsock_map機能において重要な脆弱性CVE-2024-50260が発見され修正された。この問題はsock_map_link_update_prog()関数内でのNULLポインタ参照に起因しており、特にLinux 6.10以降のバージョンで影響が確認された。対策としてNULLポインタチェックが追加され、システムの安定性が向上。Linux 6.11.7以降および6.12-rc6では修正が適用済みとなっている。

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照...

Linuxカーネルのsock_map機能において重要な脆弱性CVE-2024-50260が発見され修正された。この問題はsock_map_link_update_prog()関数内でのNULLポインタ参照に起因しており、特にLinux 6.10以降のバージョンで影響が確認された。対策としてNULLポインタチェックが追加され、システムの安定性が向上。Linux 6.11.7以降および6.12-rc6では修正が適用済みとなっている。

【CVE-2024-49947】Linuxカーネルのvirtio_net_hdr_to_skb()に脆弱性、パケット処理機能の安全性が向上へ

【CVE-2024-49947】Linuxカーネルのvirtio_net_hdr_to_skb...

Linuxカーネルの開発チームが、virtio_net_hdr_to_skb()関数における重要な脆弱性の修正を発表した。CVE-2024-49947として識別されたこの問題は、不正なパケット注入によってskb->csum_startとトランスポートヘッダーが誤設定される可能性があった。修正により、トランスポートヘッダーの位置検証が強化され、システムの安全性が向上している。

【CVE-2024-49947】Linuxカーネルのvirtio_net_hdr_to_skb...

Linuxカーネルの開発チームが、virtio_net_hdr_to_skb()関数における重要な脆弱性の修正を発表した。CVE-2024-49947として識別されたこの問題は、不正なパケット注入によってskb->csum_startとトランスポートヘッダーが誤設定される可能性があった。修正により、トランスポートヘッダーの位置検証が強化され、システムの安全性が向上している。

【CVE-2024-50153】Linuxカーネルでnull-ptr-deref脆弱性を修正、SCSIターゲット機能の安定性が向上

【CVE-2024-50153】Linuxカーネルでnull-ptr-deref脆弱性を修正、...

kernel.orgは2024年11月7日、Linuxカーネルのscsi targetコア機能における重要な脆弱性の修正を発表した。target_alloc_device関数でのnullポインタ参照の問題が特定され、【CVE-2024-50153】として識別される本脆弱性は、デバイスキューのメモリ割り当て失敗時に発生する可能性がある。修正により、hba->backend->ops->free_deviceを使用した安全なデバイス解放が実装された。

【CVE-2024-50153】Linuxカーネルでnull-ptr-deref脆弱性を修正、...

kernel.orgは2024年11月7日、Linuxカーネルのscsi targetコア機能における重要な脆弱性の修正を発表した。target_alloc_device関数でのnullポインタ参照の問題が特定され、【CVE-2024-50153】として識別される本脆弱性は、デバイスキューのメモリ割り当て失敗時に発生する可能性がある。修正により、hba->backend->ops->free_deviceを使用した安全なデバイス解放が実装された。

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性、複数バージョンでパッチ提供開始

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packe...

Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性が発見され、セキュリティアップデートが公開された。この脆弱性は、skb->lenが長すぎる場合にメモリが適切に解放されない問題を引き起こす可能性がある。Linux 4.19.323以降や5.4.285以降など、複数のバージョンで対策パッチが提供され、dev_kfree_skb()関数の追加によってメモリリークを防止する修正が実装された。

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packe...

Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性が発見され、セキュリティアップデートが公開された。この脆弱性は、skb->lenが長すぎる場合にメモリが適切に解放されない問題を引き起こす可能性がある。Linux 4.19.323以降や5.4.285以降など、複数のバージョンで対策パッチが提供され、dev_kfree_skb()関数の追加によってメモリリークを防止する修正が実装された。

【CVE-2024-50222】Linux kernelでcopy_page_from_iter_atomic()の脆弱性を修正、システムの安定性向上へ

【CVE-2024-50222】Linux kernelでcopy_page_from_ite...

Linux kernelの開発チームが重要な脆弱性修正を実施。x86_32アーキテクチャでCONFIG_DEBUG_KMAP_LOCAL_FORCE_MAPが有効な環境において、copy_page_from_iter_atomic()の問題によりシステムがハング状態になる脆弱性が発見された。この問題は特にhighmemを使用する環境で顕著であり、kunmap_local_indexedでの警告発生後にシステムが応答不能になる可能性があった。

【CVE-2024-50222】Linux kernelでcopy_page_from_ite...

Linux kernelの開発チームが重要な脆弱性修正を実施。x86_32アーキテクチャでCONFIG_DEBUG_KMAP_LOCAL_FORCE_MAPが有効な環境において、copy_page_from_iter_atomic()の問題によりシステムがハング状態になる脆弱性が発見された。この問題は特にhighmemを使用する環境で顕著であり、kunmap_local_indexedでの警告発生後にシステムが応答不能になる可能性があった。

HOT TOPICS