Tech Insights
【CVE-2024-52832】Adobe Experience Manager 6.5.21...
Adobe社が2024年12月10日にAdobe Experience Manager 6.5.21以前のバージョンにおけるStored XSS脆弱性を公表した。CVE-2024-52832として識別されるこの脆弱性は、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入し、被害者のブラウザで実行される可能性がある。CVSSスコアは5.4でミディアムレベルと評価され、情報漏洩やデータ改ざんのリスクが指摘されている。
【CVE-2024-52832】Adobe Experience Manager 6.5.21...
Adobe社が2024年12月10日にAdobe Experience Manager 6.5.21以前のバージョンにおけるStored XSS脆弱性を公表した。CVE-2024-52832として識別されるこの脆弱性は、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入し、被害者のブラウザで実行される可能性がある。CVSSスコアは5.4でミディアムレベルと評価され、情報漏洩やデータ改ざんのリスクが指摘されている。
【CVE-2024-52831】Adobe Experience Manager 6.5.21...
Adobe Systemsは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに不適切な入力検証の脆弱性が存在することを公表した。この脆弱性はCVE-2024-52831として識別され、悪意のあるファイルを開くことで任意のコード実行が可能になる。CVSSスコアは3.1で深刻度は低いものの、大規模組織での導入事例が多いことから、適切な対策が求められる。
【CVE-2024-52831】Adobe Experience Manager 6.5.21...
Adobe Systemsは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに不適切な入力検証の脆弱性が存在することを公表した。この脆弱性はCVE-2024-52831として識別され、悪意のあるファイルを開くことで任意のコード実行が可能になる。CVSSスコアは3.1で深刻度は低いものの、大規模組織での導入事例が多いことから、適切な対策が求められる。
【CVE-2024-52830】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21およびそれ以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。攻撃者により悪意のあるスクリプトが脆弱なフォームフィールドに注入され、ユーザーのブラウザ上で不正なJavaScriptが実行される可能性がある。CVSSスコアは5.4のミディアムレベルで、早急な対策が求められている。
【CVE-2024-52830】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21およびそれ以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。攻撃者により悪意のあるスクリプトが脆弱なフォームフィールドに注入され、ユーザーのブラウザ上で不正なJavaScriptが実行される可能性がある。CVSSスコアは5.4のミディアムレベルで、早急な対策が求められている。
【CVE-2024-52829】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性により、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを挿入し、ユーザーのブラウザ上で実行される可能性がある。CVSSスコアは5.4で中程度の重要度と評価され、特に認証済みユーザーに影響を及ぼす可能性が指摘されている。
【CVE-2024-52829】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性により、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを挿入し、ユーザーのブラウザ上で実行される可能性がある。CVSSスコアは5.4で中程度の重要度と評価され、特に認証済みユーザーに影響を及ぼす可能性が指摘されている。
【CVE-2024-44300】macOS複数バージョンでファイル処理の脆弱性を修正、ユーザー...
Appleは2024年12月11日、macOS Sequoia 15.2、macOS Ventura 13.7.2、macOS Sonoma 14.7.2において、ファイル処理に関する論理的な問題を修正するアップデートを公開した。この更新により、アプリケーションが保護されたユーザーデータに不正アクセスできてしまう脆弱性【CVE-2024-44300】が修正され、セキュリティが強化された。影響を受けるバージョンのユーザーは速やかなアップデートが推奨されている。
【CVE-2024-44300】macOS複数バージョンでファイル処理の脆弱性を修正、ユーザー...
Appleは2024年12月11日、macOS Sequoia 15.2、macOS Ventura 13.7.2、macOS Sonoma 14.7.2において、ファイル処理に関する論理的な問題を修正するアップデートを公開した。この更新により、アプリケーションが保護されたユーザーデータに不正アクセスできてしまう脆弱性【CVE-2024-44300】が修正され、セキュリティが強化された。影響を受けるバージョンのユーザーは速やかなアップデートが推奨されている。
【CVE-2024-44291】macOSの複数バージョンでroot権限に関する重大な脆弱性が...
Appleは2024年12月11日、macOSの複数バージョンに影響を与えるroot権限の取得が可能となる重大な脆弱性を修正するセキュリティアップデートをリリースした。CVE-2024-44291として識別されるこの脆弱性は、ファイル処理に関するロジックの問題により、悪意のあるアプリケーションがroot権限を取得する可能性があることが判明。macOS Sequoia 15.2、Ventura 13.7.2、Sonoma 14.7.2への更新で対策が可能だ。
【CVE-2024-44291】macOSの複数バージョンでroot権限に関する重大な脆弱性が...
Appleは2024年12月11日、macOSの複数バージョンに影響を与えるroot権限の取得が可能となる重大な脆弱性を修正するセキュリティアップデートをリリースした。CVE-2024-44291として識別されるこの脆弱性は、ファイル処理に関するロジックの問題により、悪意のあるアプリケーションがroot権限を取得する可能性があることが判明。macOS Sequoia 15.2、Ventura 13.7.2、Sonoma 14.7.2への更新で対策が可能だ。
【CVE-2024-44248】macOSの画面共有機能に重大な脆弱性、Appleがセキュリテ...
Appleは2024年12月11日、macOS VenturaとmacOS Sonomaのセキュリティアップデートを公開した。画面共有機能に存在していた重大な脆弱性【CVE-2024-44248】に対処するもので、画面共有アクセス権を持つユーザーが他のユーザーの画面を閲覧できてしまう問題を修正。状態管理の改善により、よりセキュアな画面共有環境を実現している。
【CVE-2024-44248】macOSの画面共有機能に重大な脆弱性、Appleがセキュリテ...
Appleは2024年12月11日、macOS VenturaとmacOS Sonomaのセキュリティアップデートを公開した。画面共有機能に存在していた重大な脆弱性【CVE-2024-44248】に対処するもので、画面共有アクセス権を持つユーザーが他のユーザーの画面を閲覧できてしまう問題を修正。状態管理の改善により、よりセキュアな画面共有環境を実現している。
【CVE-2024-43053】QualcommがSnapdragon製品のメモリバッファ脆弱...
QualcommはSnapdragon製品に関する重大な脆弱性CVE-2024-43053を公開した。WLANターゲットの診断情報読み取り時にメモリ破損が発生する問題で、CVSSスコア7.8のハイリスクに分類。FastConnect 6700/6900/7800やQCA2062など多数の製品が影響を受け、メモリバッファの境界チェックが不適切なことによりセキュリティリスクが発生する可能性がある。
【CVE-2024-43053】QualcommがSnapdragon製品のメモリバッファ脆弱...
QualcommはSnapdragon製品に関する重大な脆弱性CVE-2024-43053を公開した。WLANターゲットの診断情報読み取り時にメモリ破損が発生する問題で、CVSSスコア7.8のハイリスクに分類。FastConnect 6700/6900/7800やQCA2062など多数の製品が影響を受け、メモリバッファの境界チェックが不適切なことによりセキュリティリスクが発生する可能性がある。
【CVE-2024-43052】QualcommのNPUに深刻な脆弱性、Snapdragonな...
Qualcommは2024年12月2日、同社のNPUにおける入力検証の脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性で、Snapdragon AutoやMobileなど91の製品に影響が及ぶ。不正な入力によるメモリ破損を引き起こす可能性があり、特権ユーザーによるローカルでの攻撃リスクが指摘されている。Qualcommは影響を受ける製品のアップデートを提供中。
【CVE-2024-43052】QualcommのNPUに深刻な脆弱性、Snapdragonな...
Qualcommは2024年12月2日、同社のNPUにおける入力検証の脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性で、Snapdragon AutoやMobileなど91の製品に影響が及ぶ。不正な入力によるメモリ破損を引き起こす可能性があり、特権ユーザーによるローカルでの攻撃リスクが指摘されている。Qualcommは影響を受ける製品のアップデートを提供中。
【CVE-2024-43050】QualcommのSnapdragonプラットフォーム、WLA...
Qualcomm社のSnapdragonプラットフォームに搭載されているWLANドライバーにおいて、スタックベースのバッファオーバーフローの脆弱性が発見された。FastConnect 6200やFastConnect 6700など56製品に影響を与え、CVSSスコア7.8のハイリスクと評価。攻撃にはローカルアクセスが必要だが、特権レベルは低く設定されており、機密性、整合性、可用性のすべてにおいて高い影響度を示している。
【CVE-2024-43050】QualcommのSnapdragonプラットフォーム、WLA...
Qualcomm社のSnapdragonプラットフォームに搭載されているWLANドライバーにおいて、スタックベースのバッファオーバーフローの脆弱性が発見された。FastConnect 6200やFastConnect 6700など56製品に影響を与え、CVSSスコア7.8のハイリスクと評価。攻撃にはローカルアクセスが必要だが、特権レベルは低く設定されており、機密性、整合性、可用性のすべてにおいて高い影響度を示している。
【CVE-2024-43049】QualcommのWLANドライバーにメモリバッファの脆弱性、...
Qualcommは2024年12月2日、Windows向けWLANドライバーにメモリバッファの制限に関する脆弱性を公開した。CVE-2024-43049として識別されるこの脆弱性は、CVSSスコア7.8のハイリスクと評価され、FastConnect、QCC、Snapdragonなど19製品に影響を与える。ユーザー空間からのIOCTL呼び出しによってメモリ破損が発生する可能性があり、早急な対応が必要とされている。
【CVE-2024-43049】QualcommのWLANドライバーにメモリバッファの脆弱性、...
Qualcommは2024年12月2日、Windows向けWLANドライバーにメモリバッファの制限に関する脆弱性を公開した。CVE-2024-43049として識別されるこの脆弱性は、CVSSスコア7.8のハイリスクと評価され、FastConnect、QCC、Snapdragonなど19製品に影響を与える。ユーザー空間からのIOCTL呼び出しによってメモリ破損が発生する可能性があり、早急な対応が必要とされている。
【CVE-2024-43048】QualcommのSnapdragonシリーズに深刻な脆弱性、...
Qualcommは2024年12月2日、Snapdragonシリーズプラットフォームにおけるスタックベースのバッファオーバーフロー脆弱性を公開した。FastConnect、Snapdragon、WCDシリーズなど52製品に影響し、CVSSスコア7.8と高い深刻度を示している。GPUヘッドルームAPIの不正入力によるメモリ破損の可能性があり、システムのセキュリティに重大な影響を及ぼす恐れがある。
【CVE-2024-43048】QualcommのSnapdragonシリーズに深刻な脆弱性、...
Qualcommは2024年12月2日、Snapdragonシリーズプラットフォームにおけるスタックベースのバッファオーバーフロー脆弱性を公開した。FastConnect、Snapdragon、WCDシリーズなど52製品に影響し、CVSSスコア7.8と高い深刻度を示している。GPUヘッドルームAPIの不正入力によるメモリ破損の可能性があり、システムのセキュリティに重大な影響を及ぼす恐れがある。
【CVE-2024-52828】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにストアド型XSS脆弱性が発見された。この脆弱性により攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入可能で、被害者がページを閲覧した際に不正なJavaScriptが実行される恐れがある。CVSSスコアは5.4で中程度の深刻度と評価され、攻撃には低い特権レベルで実行可能だが、ユーザーの操作が必要とされている。
【CVE-2024-52828】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにストアド型XSS脆弱性が発見された。この脆弱性により攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入可能で、被害者がページを閲覧した際に不正なJavaScriptが実行される恐れがある。CVSSスコアは5.4で中程度の深刻度と評価され、攻撃には低い特権レベルで実行可能だが、ユーザーの操作が必要とされている。
【CVE-2024-52827】Adobe Experience Manager 6.5.21...
Adobe社が2024年12月10日、Adobe Experience Managerの6.5.21以前のバージョンに格納型XSS脆弱性が存在することを公表した。この脆弱性により、攻撃者が悪意のあるスクリプトを脆弱性のあるフォームフィールドに注入し、被害者のブラウザ上で実行される可能性がある。CVSSスコアは5.4(MEDIUM)と評価されており、適切な対策が必要とされている。
【CVE-2024-52827】Adobe Experience Manager 6.5.21...
Adobe社が2024年12月10日、Adobe Experience Managerの6.5.21以前のバージョンに格納型XSS脆弱性が存在することを公表した。この脆弱性により、攻撃者が悪意のあるスクリプトを脆弱性のあるフォームフィールドに注入し、被害者のブラウザ上で実行される可能性がある。CVSSスコアは5.4(MEDIUM)と評価されており、適切な対策が必要とされている。
【CVE-2024-51727】Ruijie Reyee OSにセッション管理の脆弱性、正規ユ...
CISAは2024年12月6日、Ruijie Reyee OSのバージョン2.206.x以降2.320.x未満に存在する脆弱性を公開した。CVE-2024-51727として識別されるこの脆弱性では、攻撃者が正規ユーザーのセッションを無効化し、特定のユーザーアカウントに対してサービス拒否攻撃を実行することが可能。CVSSスコアはバージョン3.1で6.5(中程度)、バージョン4.0で7.1(高)と評価されている。
【CVE-2024-51727】Ruijie Reyee OSにセッション管理の脆弱性、正規ユ...
CISAは2024年12月6日、Ruijie Reyee OSのバージョン2.206.x以降2.320.x未満に存在する脆弱性を公開した。CVE-2024-51727として識別されるこの脆弱性では、攻撃者が正規ユーザーのセッションを無効化し、特定のユーザーアカウントに対してサービス拒否攻撃を実行することが可能。CVSSスコアはバージョン3.1で6.5(中程度)、バージョン4.0で7.1(高)と評価されている。
【CVE-2024-49138】WindowsのCommon Log File System ...
MicrosoftはWindows Common Log File System Driverに特権昇格の脆弱性(CVE-2024-49138)を発見したと発表。この脆弱性はCVSS v3.1で重要度7.8と評価され、Windows 10、Windows Server 2019、Windows 11など複数のバージョンに影響を与える。攻撃者がローカルアクセスと特権を持っている場合、システム全体に深刻な影響を及ぼす可能性がある。
【CVE-2024-49138】WindowsのCommon Log File System ...
MicrosoftはWindows Common Log File System Driverに特権昇格の脆弱性(CVE-2024-49138)を発見したと発表。この脆弱性はCVSS v3.1で重要度7.8と評価され、Windows 10、Windows Server 2019、Windows 11など複数のバージョンに影響を与える。攻撃者がローカルアクセスと特権を持っている場合、システム全体に深刻な影響を及ぼす可能性がある。
【CVE-2024-48703】PhpGurukul Medical Card Generat...
PhpGurukul Medical Card Generation System v1.0の管理者向け検索機能にクロスサイトスクリプティング(XSS)脆弱性が発見された。CVE-2024-48703として識別されたこの脆弱性は、admin/search-medicalcard.phpのsearchdataパラメータに存在し、CVSSスコア4.8(MEDIUM)と評価された。攻撃には高い特権レベルが必要だが、医療情報システムのセキュリティ管理の重要性を示す事例となった。
【CVE-2024-48703】PhpGurukul Medical Card Generat...
PhpGurukul Medical Card Generation System v1.0の管理者向け検索機能にクロスサイトスクリプティング(XSS)脆弱性が発見された。CVE-2024-48703として識別されたこの脆弱性は、admin/search-medicalcard.phpのsearchdataパラメータに存在し、CVSSスコア4.8(MEDIUM)と評価された。攻撃には高い特権レベルが必要だが、医療情報システムのセキュリティ管理の重要性を示す事例となった。
【CVE-2024-47542】GStreamerのID3v2パーサーにNULLポインター参照...
GStreamerのID3v2パーサーにおいて、NULLポインター参照による重大な脆弱性が発見された。id3v2_read_synch_uint関数内でのポインター検証の不備により、DoS攻撃が可能となる状況が確認された。CVSSスコア6.8(MEDIUM)と評価され、ローカルからの攻撃が可能だが、ユーザーの関与が必要。バージョン1.24.10で修正が完了し、セキュリティアップデートが提供された。
【CVE-2024-47542】GStreamerのID3v2パーサーにNULLポインター参照...
GStreamerのID3v2パーサーにおいて、NULLポインター参照による重大な脆弱性が発見された。id3v2_read_synch_uint関数内でのポインター検証の不備により、DoS攻撃が可能となる状況が確認された。CVSSスコア6.8(MEDIUM)と評価され、ローカルからの攻撃が可能だが、ユーザーの関与が必要。バージョン1.24.10で修正が完了し、セキュリティアップデートが提供された。
【CVE-2024-47541】GStreamer 1.24.10未満に境界外書き込みの脆弱性...
GitHubはメディア処理ライブラリGStreamerにおいて、SSAサブタイトルパーサーの処理に起因する境界外書き込みの脆弱性を公開した。この脆弱性は閉じ波括弧が開き波括弧よりも先に出現した場合に発生し、memmove関数が不適切なメモリ操作を行う可能性がある。CVSS v4.0で6.9(MEDIUM)と評価されており、バージョン1.24.10未満のユーザーは最新版へのアップデートが推奨される。
【CVE-2024-47541】GStreamer 1.24.10未満に境界外書き込みの脆弱性...
GitHubはメディア処理ライブラリGStreamerにおいて、SSAサブタイトルパーサーの処理に起因する境界外書き込みの脆弱性を公開した。この脆弱性は閉じ波括弧が開き波括弧よりも先に出現した場合に発生し、memmove関数が不適切なメモリ操作を行う可能性がある。CVSS v4.0で6.9(MEDIUM)と評価されており、バージョン1.24.10未満のユーザーは最新版へのアップデートが推奨される。
【CVE-2024-46908】WhatsUp GoldにSQL Injection脆弱性、低...
Progress Software Corporationは2024年12月2日、ネットワーク監視ツールWhatsUp GoldにSQL Injection脆弱性が存在すると発表した。この脆弱性はCVE-2024-46908として識別され、Report Viewer以上の権限を持つ低権限ユーザーが管理者権限に昇格可能となる深刻な問題である。CVSSスコアは8.8を記録し、早急な対応が必要とされている。
【CVE-2024-46908】WhatsUp GoldにSQL Injection脆弱性、低...
Progress Software Corporationは2024年12月2日、ネットワーク監視ツールWhatsUp GoldにSQL Injection脆弱性が存在すると発表した。この脆弱性はCVE-2024-46908として識別され、Report Viewer以上の権限を持つ低権限ユーザーが管理者権限に昇格可能となる深刻な問題である。CVSSスコアは8.8を記録し、早急な対応が必要とされている。
【CVE-2024-44856】Open Robotics ROS2 navigation2に...
Open RoboticsのROS2 navigation2 humbleバージョンにおいて、nav2_smac_plannerコンポーネントにNULLポインタ参照の脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として識別され、認証なしでの遠隔攻撃が可能であることから、早急な対応が求められる。影響を受けるバージョン2.0.3のユーザーは、速やかなセキュリティ対策の実施が推奨される。
【CVE-2024-44856】Open Robotics ROS2 navigation2に...
Open RoboticsのROS2 navigation2 humbleバージョンにおいて、nav2_smac_plannerコンポーネントにNULLポインタ参照の脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として識別され、認証なしでの遠隔攻撃が可能であることから、早急な対応が求められる。影響を受けるバージョン2.0.3のユーザーは、速やかなセキュリティ対策の実施が推奨される。
【CVE-2024-44855】ROS2 navigation2にNULL pointer d...
Open RoboticsのROS2 navigation2 v.humbleにおいて、nav2_navfn_plannerコンポーネントにNULL pointer dereferenceの脆弱性が発見された。CVE-2024-44855として識別されたこの脆弱性は、CVSSスコア7.5で深刻度「HIGH」と評価されている。特権やユーザー操作不要で攻撃可能であり、システムの可用性に重大な影響を及ぼす可能性がある。
【CVE-2024-44855】ROS2 navigation2にNULL pointer d...
Open RoboticsのROS2 navigation2 v.humbleにおいて、nav2_navfn_plannerコンポーネントにNULL pointer dereferenceの脆弱性が発見された。CVE-2024-44855として識別されたこの脆弱性は、CVSSスコア7.5で深刻度「HIGH」と評価されている。特権やユーザー操作不要で攻撃可能であり、システムの可用性に重大な影響を及ぼす可能性がある。
【CVE-2024-41775】IBM Cognos Controller 11.0.0-11...
IBMは2024年12月3日、IBM Cognos Controller 11.0.0および11.0.1において、使用されている暗号化アルゴリズムの強度が期待値を下回る脆弱性【CVE-2024-41775】を公開した。CVSSv3.1のスコアは5.9(Medium)で、攻撃者が機密性の高い情報を復号化できる可能性があり、早急な対応が求められている。
【CVE-2024-41775】IBM Cognos Controller 11.0.0-11...
IBMは2024年12月3日、IBM Cognos Controller 11.0.0および11.0.1において、使用されている暗号化アルゴリズムの強度が期待値を下回る脆弱性【CVE-2024-41775】を公開した。CVSSv3.1のスコアは5.9(Medium)で、攻撃者が機密性の高い情報を復号化できる可能性があり、早急な対応が求められている。
【CVE-2024-41649】Open Robotics ROS2 navigation2に...
Open RoboticsのROS2 navigation2にCVE-2024-41649として分類される重大な脆弱性が発見された。executor_thread_を介した任意コード実行が可能で、CVSSスコア9.8のクリティカルな脆弱性と評価されている。攻撃の自動化が可能で特別な権限を必要とせず、システムの機密性、完全性、可用性すべてに高いリスクをもたらす可能性がある深刻な問題だ。
【CVE-2024-41649】Open Robotics ROS2 navigation2に...
Open RoboticsのROS2 navigation2にCVE-2024-41649として分類される重大な脆弱性が発見された。executor_thread_を介した任意コード実行が可能で、CVSSスコア9.8のクリティカルな脆弱性と評価されている。攻撃の自動化が可能で特別な権限を必要とせず、システムの機密性、完全性、可用性すべてに高いリスクをもたらす可能性がある深刻な問題だ。
【CVE-2024-41646】ROS2 navigation2に深刻な脆弱性、任意のコード実...
Open Robotics社のROS2 navigation2にCVE-2024-41646として識別される深刻な脆弱性が発見された。この脆弱性は不適切な権限設定に起因しており、攻撃者がnav2_dwb_controllerを介して任意のコードを実行できる可能性がある。CVSSスコアは9.8でCRITICALと評価されており、早急な対策が求められている。
【CVE-2024-41646】ROS2 navigation2に深刻な脆弱性、任意のコード実...
Open Robotics社のROS2 navigation2にCVE-2024-41646として識別される深刻な脆弱性が発見された。この脆弱性は不適切な権限設定に起因しており、攻撃者がnav2_dwb_controllerを介して任意のコードを実行できる可能性がある。CVSSスコアは9.8でCRITICALと評価されており、早急な対策が求められている。
【CVE-2024-41645】ROS2 navigation2に最高レベルの脆弱性、ロボット...
Open Robotics社のROS2 navigation2において、攻撃者が任意のコードを実行可能な重大な脆弱性【CVE-2024-41645】が発見された。CVSSスコア9.8のCriticalに分類されるこの脆弱性は、nav2__amclを介した攻撃が可能で、システムの機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。特別な権限を必要とせず、ネットワーク経由での攻撃も容易なため、早急な対策が求められている。
【CVE-2024-41645】ROS2 navigation2に最高レベルの脆弱性、ロボット...
Open Robotics社のROS2 navigation2において、攻撃者が任意のコードを実行可能な重大な脆弱性【CVE-2024-41645】が発見された。CVSSスコア9.8のCriticalに分類されるこの脆弱性は、nav2__amclを介した攻撃が可能で、システムの機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。特別な権限を必要とせず、ネットワーク経由での攻撃も容易なため、早急な対策が求められている。
【CVE-2024-41644】ROS2 navigation2 humbleに深刻な脆弱性、...
Open Robotics社のROS2 navigation2 humbleにおいて、dyn_param_handler_コンポーネントに権限の不適切な管理による深刻な脆弱性が発見された。CVSSスコアは9.8とクリティカルな評価であり、攻撃者による任意のコード実行が可能な状態となっている。特権レベルやユーザー操作が不要なため、早急な対応が求められる。
【CVE-2024-41644】ROS2 navigation2 humbleに深刻な脆弱性、...
Open Robotics社のROS2 navigation2 humbleにおいて、dyn_param_handler_コンポーネントに権限の不適切な管理による深刻な脆弱性が発見された。CVSSスコアは9.8とクリティカルな評価であり、攻撃者による任意のコード実行が可能な状態となっている。特権レベルやユーザー操作が不要なため、早急な対応が求められる。
【CVE-2024-33056】Qualcommの主要製品でバッファオーバーリードの脆弱性が発...
Qualcomm社が2024年12月2日、Snapdragonシリーズを含む主要製品においてバッファオーバーリードの脆弱性を公表した。SMEMパーティションでのメモリ破損問題により、権限昇格や情報漏洩のリスクが指摘されている。影響範囲は315製品以上に及び、最新のSnapdragon 8 Gen 3から各種IoTデバイスまで広範な製品が対象となっている。CVSSスコア8.4と高い深刻度を示しており、早急な対応が必要とされている。
【CVE-2024-33056】Qualcommの主要製品でバッファオーバーリードの脆弱性が発...
Qualcomm社が2024年12月2日、Snapdragonシリーズを含む主要製品においてバッファオーバーリードの脆弱性を公表した。SMEMパーティションでのメモリ破損問題により、権限昇格や情報漏洩のリスクが指摘されている。影響範囲は315製品以上に及び、最新のSnapdragon 8 Gen 3から各種IoTデバイスまで広範な製品が対象となっている。CVSSスコア8.4と高い深刻度を示しており、早急な対応が必要とされている。
【CVE-2024-54493】macOS Sequoia 15.2がプライバシー表示の不具合...
Appleは2024年12月11日、macOS Sequoia 15.2のアップデートをリリースし、マイクアクセス時のプライバシーインジケーター表示に関する不具合を修正した。状態管理の改善により、より正確なマイクアクセスの状況把握が可能になり、システム全体のセキュリティとプライバシー保護機能が強化された。このセキュリティアップデートは【CVE-2024-54493】として識別されている。
【CVE-2024-54493】macOS Sequoia 15.2がプライバシー表示の不具合...
Appleは2024年12月11日、macOS Sequoia 15.2のアップデートをリリースし、マイクアクセス時のプライバシーインジケーター表示に関する不具合を修正した。状態管理の改善により、より正確なマイクアクセスの状況把握が可能になり、システム全体のセキュリティとプライバシー保護機能が強化された。このセキュリティアップデートは【CVE-2024-54493】として識別されている。
【CVE-2024-54489】Appleがパス処理の脆弱性を修正、macOS複数バージョンの...
Appleは2024年12月11日、macOSのパス処理における重大な脆弱性CVE-2024-54489を修正するセキュリティアップデートを公開した。この脆弱性は、マウントコマンド実行時に任意のコードが実行される可能性があり、CVSSスコア5.3の中程度の深刻度と評価されている。影響を受けるバージョンはmacOS Sequoia 15.2、Ventura 13.7.2、Sonoma 14.7.2より前のバージョンとなっている。
【CVE-2024-54489】Appleがパス処理の脆弱性を修正、macOS複数バージョンの...
Appleは2024年12月11日、macOSのパス処理における重大な脆弱性CVE-2024-54489を修正するセキュリティアップデートを公開した。この脆弱性は、マウントコマンド実行時に任意のコードが実行される可能性があり、CVSSスコア5.3の中程度の深刻度と評価されている。影響を受けるバージョンはmacOS Sequoia 15.2、Ventura 13.7.2、Sonoma 14.7.2より前のバージョンとなっている。