Tech Insights

【CVE-2024-9260】IrfanViewにSIDファイル解析の重大な脆弱性、リモートコ...
Zero Day InitiativeはIrfanView 4.66 64bit版でSIDファイル解析時の境界外書き込みによるリモートコード実行の脆弱性を発見し公開した。CVSSスコア7.8の高リスク脆弱性で、悪意のあるページやファイルを通じて攻撃者が任意のコードを実行できる可能性がある。ユーザーの操作は必要だが特権は不要で、機密性・完全性・可用性への影響は全て高いとされている。
【CVE-2024-9260】IrfanViewにSIDファイル解析の重大な脆弱性、リモートコ...
Zero Day InitiativeはIrfanView 4.66 64bit版でSIDファイル解析時の境界外書き込みによるリモートコード実行の脆弱性を発見し公開した。CVSSスコア7.8の高リスク脆弱性で、悪意のあるページやファイルを通じて攻撃者が任意のコードを実行できる可能性がある。ユーザーの操作は必要だが特権は不要で、機密性・完全性・可用性への影響は全て高いとされている。

【CVE-2024-11566】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは、画像処理ソフトウェアIrfanView 4.67.0.0においてDXFファイルの解析処理に関する重大な脆弱性を発見した。CVSSスコア7.8と高い危険度を示すこの脆弱性は、不適切なユーザー入力の検証に起因しており、リモートでのコード実行やシステムの制御権限の奪取につながる可能性が指摘されている。
【CVE-2024-11566】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは、画像処理ソフトウェアIrfanView 4.67.0.0においてDXFファイルの解析処理に関する重大な脆弱性を発見した。CVSSスコア7.8と高い危険度を示すこの脆弱性は、不適切なユーザー入力の検証に起因しており、リモートでのコード実行やシステムの制御権限の奪取につながる可能性が指摘されている。

【CVE-2024-11559】IrfanView 4.67.0.0にDXFファイル解析の重大...
Zero Day Initiativeは2024年11月22日、画像編集ソフトウェアIrfanView 4.67.0.0においてDXFファイル解析時に発生する重大な脆弱性を公開した。CVSSスコア7.8(High)と評価されており、ユーザーが悪意のあるファイルを開くことでリモートからの任意のコード実行を許してしまう可能性がある。早急なセキュリティアップデートの適用が推奨される。
【CVE-2024-11559】IrfanView 4.67.0.0にDXFファイル解析の重大...
Zero Day Initiativeは2024年11月22日、画像編集ソフトウェアIrfanView 4.67.0.0においてDXFファイル解析時に発生する重大な脆弱性を公開した。CVSSスコア7.8(High)と評価されており、ユーザーが悪意のあるファイルを開くことでリモートからの任意のコード実行を許してしまう可能性がある。早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-11519】IrfanView 4.67.0.0でRLEファイル解析時の脆...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0にRLEファイル解析時のメモリ破損によるリモートコード実行の脆弱性が存在することを公開した。CVSSスコア7.8と高い深刻度が報告されており、ユーザーの操作を必要とするものの特権は不要で攻撃の難易度は低いとされている。攻撃者は現在のプロセスのコンテキスト内で任意のコードを実行できる可能性があり、早急な対策が必要となっている。
【CVE-2024-11519】IrfanView 4.67.0.0でRLEファイル解析時の脆...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0にRLEファイル解析時のメモリ破損によるリモートコード実行の脆弱性が存在することを公開した。CVSSスコア7.8と高い深刻度が報告されており、ユーザーの操作を必要とするものの特権は不要で攻撃の難易度は低いとされている。攻撃者は現在のプロセスのコンテキスト内で任意のコードを実行できる可能性があり、早急な対策が必要となっている。

【CVE-2024-11513】IrfanView 4.67 32bitにヒープベースのバッフ...
Zero Day InitiativeはIrfanView 4.67 32bitのECWファイル解析機能にヒープベースのバッファオーバーフロー脆弱性が存在することを報告した。【CVE-2024-11513】として識別されるこの脆弱性は、攻撃者が細工したページやファイルを通じて任意のコードを実行できる可能性がある。CVSS v3.0で7.8(High)と評価された本脆弱性は、ユーザーの操作を必要とするものの、深刻な影響をもたらす可能性がある。
【CVE-2024-11513】IrfanView 4.67 32bitにヒープベースのバッフ...
Zero Day InitiativeはIrfanView 4.67 32bitのECWファイル解析機能にヒープベースのバッファオーバーフロー脆弱性が存在することを報告した。【CVE-2024-11513】として識別されるこの脆弱性は、攻撃者が細工したページやファイルを通じて任意のコードを実行できる可能性がある。CVSS v3.0で7.8(High)と評価された本脆弱性は、ユーザーの操作を必要とするものの、深刻な影響をもたらす可能性がある。

【CVE-2024-11567】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day InitiativeがIrfanViewのDXFファイル解析機能に深刻な脆弱性が存在することを公開した。CVE-2024-11567として識別されるこの脆弱性は、バッファ範囲外の読み取りによって攻撃者による任意のコード実行を許してしまう。CVSS 3.0で7.8のハイリスクと評価されており、影響を受けるバージョンはIrfanView 4.67.0.0であることが確認されている。
【CVE-2024-11567】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day InitiativeがIrfanViewのDXFファイル解析機能に深刻な脆弱性が存在することを公開した。CVE-2024-11567として識別されるこの脆弱性は、バッファ範囲外の読み取りによって攻撃者による任意のコード実行を許してしまう。CVSS 3.0で7.8のハイリスクと評価されており、影響を受けるバージョンはIrfanView 4.67.0.0であることが確認されている。

【CVE-2024-9764】Tungsten Automation Power PDFにUs...
Tungsten Automation社のPower PDFにおいて、PDF形式のファイル解析時にUse-After-Free脆弱性が発見された。CVSSスコア7.8の高リスク評価で、悪意のあるページやファイルを開くことで任意のコード実行が可能となる。Power PDF 5.0.0.10.0.23307に影響を与えるこの脆弱性は、オブジェクトの存在確認が適切に行われないまま操作が実行されることに起因している。
【CVE-2024-9764】Tungsten Automation Power PDFにUs...
Tungsten Automation社のPower PDFにおいて、PDF形式のファイル解析時にUse-After-Free脆弱性が発見された。CVSSスコア7.8の高リスク評価で、悪意のあるページやファイルを開くことで任意のコード実行が可能となる。Power PDF 5.0.0.10.0.23307に影響を与えるこの脆弱性は、オブジェクトの存在確認が適切に行われないまま操作が実行されることに起因している。

【CVE-2024-9755】Tungsten Automation Power PDFにリモ...
Zero Day InitiativeはTungsten Automation Power PDFに存在する深刻な脆弱性を公開した。JP2ファイルの解析処理における境界外読み取りにより、攻撃者が任意のコードを実行可能となる脆弱性が発見された。CVSS3.0のスコアは7.8(High)と評価されており、影響を受けるバージョンは5.0.0.10.0.23307。ユーザーの操作を必要とするものの、機密性・完全性・可用性への影響が高いと判断されている。
【CVE-2024-9755】Tungsten Automation Power PDFにリモ...
Zero Day InitiativeはTungsten Automation Power PDFに存在する深刻な脆弱性を公開した。JP2ファイルの解析処理における境界外読み取りにより、攻撃者が任意のコードを実行可能となる脆弱性が発見された。CVSS3.0のスコアは7.8(High)と評価されており、影響を受けるバージョンは5.0.0.10.0.23307。ユーザーの操作を必要とするものの、機密性・完全性・可用性への影響が高いと判断されている。

【CVE-2024-9752】Tungsten Automation Power PDFのJP...
Zero Day InitiativeがTungsten Automation Power PDFにおいてJPGファイル解析時の脆弱性を発見した。この脆弱性はユーザー入力データの検証が不十分であることに起因しており、割り当てられたオブジェクトの範囲を超えた読み取りが可能となる。攻撃者は悪意のあるページやファイルを通じて情報漏洩を引き起こす可能性があり、他の脆弱性と組み合わせることで任意のコード実行につながる危険性も指摘されている。
【CVE-2024-9752】Tungsten Automation Power PDFのJP...
Zero Day InitiativeがTungsten Automation Power PDFにおいてJPGファイル解析時の脆弱性を発見した。この脆弱性はユーザー入力データの検証が不十分であることに起因しており、割り当てられたオブジェクトの範囲を超えた読み取りが可能となる。攻撃者は悪意のあるページやファイルを通じて情報漏洩を引き起こす可能性があり、他の脆弱性と組み合わせることで任意のコード実行につながる危険性も指摘されている。

【CVE-2024-7243】Panda Security DomeにSYSTEM権限への特権...
Zero Day InitiativeがPanda Security Domeにおけるローカルでの特権昇格の脆弱性【CVE-2024-7243】を公開。PSANHost実行可能ファイルにジャンクション作成による任意ファイル作成の問題があり、攻撃者がSYSTEMコンテキストで任意のコードを実行できる可能性を指摘。CVSSスコアは7.8で重要度は高と評価されている。
【CVE-2024-7243】Panda Security DomeにSYSTEM権限への特権...
Zero Day InitiativeがPanda Security Domeにおけるローカルでの特権昇格の脆弱性【CVE-2024-7243】を公開。PSANHost実行可能ファイルにジャンクション作成による任意ファイル作成の問題があり、攻撃者がSYSTEMコンテキストで任意のコードを実行できる可能性を指摘。CVSSスコアは7.8で重要度は高と評価されている。

【CVE-2024-11568】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanViewのDXFファイル解析における深刻な脆弱性を公開した。CVE-2024-11568として識別されるこの脆弱性は、ユーザーが悪意のあるページを閲覧したり悪意のあるファイルを開いたりすることで、攻撃者による任意のコード実行を可能にする。CVSSスコアは7.8(High)と評価されており、早急な対応が求められている。
【CVE-2024-11568】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanViewのDXFファイル解析における深刻な脆弱性を公開した。CVE-2024-11568として識別されるこの脆弱性は、ユーザーが悪意のあるページを閲覧したり悪意のあるファイルを開いたりすることで、攻撃者による任意のコード実行を可能にする。CVSSスコアは7.8(High)と評価されており、早急な対応が求められている。

【CVE-2024-11561】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時に発生する脆弱性【CVE-2024-11561】を公開した。この脆弱性は境界外読み取りの問題により、攻撃者が悪意のあるページやファイルを介して任意のコードを実行できる可能性がある。CVSSスコアは7.8(High)と評価され、ユーザーの関与が必要とされている。
【CVE-2024-11561】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時に発生する脆弱性【CVE-2024-11561】を公開した。この脆弱性は境界外読み取りの問題により、攻撃者が悪意のあるページやファイルを介して任意のコードを実行できる可能性がある。CVSSスコアは7.8(High)と評価され、ユーザーの関与が必要とされている。

【CVE-2024-9750】Tungsten Automation Power PDFにPN...
Zero Day InitiativeはTungsten Automation Power PDFにおける深刻な脆弱性【CVE-2024-9750】を公開した。PNGファイル解析時のOut-Of-Bounds Read脆弱性により、遠隔からのコード実行が可能となる。CVSS v3.0で7.8(High)と評価される重大な問題で、Power PDF 5.0.0.10.0.23307が影響を受ける。ユーザーの操作を介した攻撃が可能で、早急な対策が必要だ。
【CVE-2024-9750】Tungsten Automation Power PDFにPN...
Zero Day InitiativeはTungsten Automation Power PDFにおける深刻な脆弱性【CVE-2024-9750】を公開した。PNGファイル解析時のOut-Of-Bounds Read脆弱性により、遠隔からのコード実行が可能となる。CVSS v3.0で7.8(High)と評価される重大な問題で、Power PDF 5.0.0.10.0.23307が影響を受ける。ユーザーの操作を介した攻撃が可能で、早急な対策が必要だ。

【CVE-2024-9114】FastStone Image ViewerでGIFファイル解析...
Zero Day Initiativeは2024年11月22日、FastStone Image ViewerにGIFファイル解析の脆弱性が存在することを発表した。CVE-2024-9114として識別されるこの脆弱性は、Out-of-bounds Writeの問題によってリモートコード実行が可能となる。CVSSスコアは7.8(High)であり、ユーザーが悪意のあるファイルを開くことで攻撃が成立する可能性がある。
【CVE-2024-9114】FastStone Image ViewerでGIFファイル解析...
Zero Day Initiativeは2024年11月22日、FastStone Image ViewerにGIFファイル解析の脆弱性が存在することを発表した。CVE-2024-9114として識別されるこの脆弱性は、Out-of-bounds Writeの問題によってリモートコード実行が可能となる。CVSSスコアは7.8(High)であり、ユーザーが悪意のあるファイルを開くことで攻撃が成立する可能性がある。

【CVE-2024-7253】NoMachine 8.11.3に特権昇格の脆弱性、ライブラリ読...
Zero Day InitiativeはNoMachine 8.11.3において特権昇格の脆弱性【CVE-2024-7253】を公開した。nxnode.exeのライブラリ読み込みに関する問題であり、CVSSスコア7.8の高リスク脆弱性として評価されている。攻撃者は低権限のコードを実行できる環境下で特権昇格が可能となり、SYSTEM権限でのコード実行につながる可能性が指摘されている。
【CVE-2024-7253】NoMachine 8.11.3に特権昇格の脆弱性、ライブラリ読...
Zero Day InitiativeはNoMachine 8.11.3において特権昇格の脆弱性【CVE-2024-7253】を公開した。nxnode.exeのライブラリ読み込みに関する問題であり、CVSSスコア7.8の高リスク脆弱性として評価されている。攻撃者は低権限のコードを実行できる環境下で特権昇格が可能となり、SYSTEM権限でのコード実行につながる可能性が指摘されている。

【CVE-2024-7244】Panda Security Dome VPNに権限昇格の脆弱性...
Zero Day Initiativeは2024年11月22日、Panda Security Dome VPNにおいてローカル権限昇格の脆弱性(CVE-2024-7244)を発見したことを公開した。VPNプロセスがDLLの検索パスを適切に制限していないことが原因で、攻撃者は低権限のコード実行環境から悪意のあるDLLを読み込ませることでシステム権限でのコード実行が可能となる。CVSSスコアは7.8(HIGH)と深刻度が高く、早急な対応が求められる。
【CVE-2024-7244】Panda Security Dome VPNに権限昇格の脆弱性...
Zero Day Initiativeは2024年11月22日、Panda Security Dome VPNにおいてローカル権限昇格の脆弱性(CVE-2024-7244)を発見したことを公開した。VPNプロセスがDLLの検索パスを適切に制限していないことが原因で、攻撃者は低権限のコード実行環境から悪意のあるDLLを読み込ませることでシステム権限でのコード実行が可能となる。CVSSスコアは7.8(HIGH)と深刻度が高く、早急な対応が求められる。

【CVE-2024-7241】Panda Security Dome 22.02.01でローカ...
Zero Day Initiativeは2024年11月22日、Panda Security Domeのバージョン22.02.01に深刻な脆弱性を発見したと発表。PSANHostサービスに関連する脆弱性で、ジャンクションを作成することで攻撃者が任意のファイルを作成可能。低権限のコード実行権限があれば、SYSTEM権限での任意のコード実行まで可能となる深刻な問題。CVSS v3.0で7.8のHIGHと評価され、早急な対応が必要。
【CVE-2024-7241】Panda Security Dome 22.02.01でローカ...
Zero Day Initiativeは2024年11月22日、Panda Security Domeのバージョン22.02.01に深刻な脆弱性を発見したと発表。PSANHostサービスに関連する脆弱性で、ジャンクションを作成することで攻撃者が任意のファイルを作成可能。低権限のコード実行権限があれば、SYSTEM権限での任意のコード実行まで可能となる深刻な問題。CVSS v3.0で7.8のHIGHと評価され、早急な対応が必要。

【CVE-2024-11569】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0にDXFファイル解析時のバッファ範囲外読み取りによるリモートコード実行の脆弱性が存在することを公開した。CVE-2024-11569として識別されるこの脆弱性は、CVSSスコア7.8のハイリスクと評価されており、攻撃者は細工したファイルを開かせることで任意のコード実行が可能になる。
【CVE-2024-11569】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0にDXFファイル解析時のバッファ範囲外読み取りによるリモートコード実行の脆弱性が存在することを公開した。CVE-2024-11569として識別されるこの脆弱性は、CVSSスコア7.8のハイリスクと評価されており、攻撃者は細工したファイルを開かせることで任意のコード実行が可能になる。

【CVE-2024-11562】IrfanView 4.67.0.0にCGMファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてCGMファイル解析に関する重大な脆弱性を公開した。CVE-2024-11562として識別されたこの脆弱性は、ユーザーが悪意のあるページやファイルを開くことで攻撃者による任意のコード実行を許してしまう。CVSSスコア7.8の高リスク脆弱性であり、早急な対応が必要となっている。
【CVE-2024-11562】IrfanView 4.67.0.0にCGMファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてCGMファイル解析に関する重大な脆弱性を公開した。CVE-2024-11562として識別されたこの脆弱性は、ユーザーが悪意のあるページやファイルを開くことで攻撃者による任意のコード実行を許してしまう。CVSSスコア7.8の高リスク脆弱性であり、早急な対応が必要となっている。

【CVE-2024-11528】IrfanViewのDXFファイル解析に脆弱性、リモートコード...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損によるリモートコード実行の脆弱性を公開した。CVE-2024-11528として識別されたこの脆弱性は、CVSSスコア7.8の高リスク評価となっており、悪意のあるファイルを通じて攻撃者が任意のコードを実行できる可能性がある。ユーザーデータの検証不足が原因とされている。
【CVE-2024-11528】IrfanViewのDXFファイル解析に脆弱性、リモートコード...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損によるリモートコード実行の脆弱性を公開した。CVE-2024-11528として識別されたこの脆弱性は、CVSSスコア7.8の高リスク評価となっており、悪意のあるファイルを通じて攻撃者が任意のコードを実行できる可能性がある。ユーザーデータの検証不足が原因とされている。

【CVE-2024-9759】Tungsten Automation Power PDFにGI...
Zero Day InitiativeがTungsten Automation Power PDFのGIFファイル解析における境界外読み取りの脆弱性【CVE-2024-9759】を公開した。この脆弱性はCWE-125として分類され、CVSSスコアは3.3(Low)と評価されている。ユーザーが提供するデータの検証が不十分であることにより、割り当てられたバッファの終端を超えて読み取りが発生する問題が確認された。
【CVE-2024-9759】Tungsten Automation Power PDFにGI...
Zero Day InitiativeがTungsten Automation Power PDFのGIFファイル解析における境界外読み取りの脆弱性【CVE-2024-9759】を公開した。この脆弱性はCWE-125として分類され、CVSSスコアは3.3(Low)と評価されている。ユーザーが提供するデータの検証が不十分であることにより、割り当てられたバッファの終端を超えて読み取りが発生する問題が確認された。

【CVE-2024-9751】Tungsten Automation Power PDFにJP...
セキュリティ研究機関Zero Day Initiativeは、Tungsten Automation Power PDFにおいてJP2ファイルの解析処理に関連する重大な脆弱性を発見した。CVE-2024-9751として識別されるこの脆弱性は、ユーザーの操作を介して悪用される可能性があり、リモートコード実行のリスクが指摘されている。CVSSスコアは7.8(High)と評価され、企業環境での慎重な対応が求められる。
【CVE-2024-9751】Tungsten Automation Power PDFにJP...
セキュリティ研究機関Zero Day Initiativeは、Tungsten Automation Power PDFにおいてJP2ファイルの解析処理に関連する重大な脆弱性を発見した。CVE-2024-9751として識別されるこの脆弱性は、ユーザーの操作を介して悪用される可能性があり、リモートコード実行のリスクが指摘されている。CVSSスコアは7.8(High)と評価され、企業環境での慎重な対応が求められる。

【CVE-2024-7242】Panda Security Dome 22.02.01に権限昇...
Zero Day Initiativeは2024年11月22日、Panda Security Dome 22.02.01のPSANHost実行ファイルに重大な脆弱性が存在することを公開した。CVE-2024-7242として識別されるこの脆弱性は、ジャンクション機能を悪用することで任意のファイル削除が可能となり、攻撃者がSYSTEM権限で任意のコードを実行できる危険性がある。CVSS v3.0で7.8(重大)と評価されており、早急な対応が求められる。
【CVE-2024-7242】Panda Security Dome 22.02.01に権限昇...
Zero Day Initiativeは2024年11月22日、Panda Security Dome 22.02.01のPSANHost実行ファイルに重大な脆弱性が存在することを公開した。CVE-2024-7242として識別されるこの脆弱性は、ジャンクション機能を悪用することで任意のファイル削除が可能となり、攻撃者がSYSTEM権限で任意のコードを実行できる危険性がある。CVSS v3.0で7.8(重大)と評価されており、早急な対応が求められる。

【CVE-2024-9766】Wacom Center 6.4.6.5001に特権昇格の脆弱性...
Zero Day Initiativeは2024年11月22日、Wacom CenterのWTabletServiceProにおいて特権昇格の脆弱性を公開した。CVE-2024-9766として識別されるこの脆弱性は、ローカル攻撃者が低権限コードを実行してSYSTEMレベルの権限を取得できるものだ。シンボリックリンクを利用したファイル作成の悪用が可能で、CVSS v3.0で基本スコア7.8と評価されている。
【CVE-2024-9766】Wacom Center 6.4.6.5001に特権昇格の脆弱性...
Zero Day Initiativeは2024年11月22日、Wacom CenterのWTabletServiceProにおいて特権昇格の脆弱性を公開した。CVE-2024-9766として識別されるこの脆弱性は、ローカル攻撃者が低権限コードを実行してSYSTEMレベルの権限を取得できるものだ。シンボリックリンクを利用したファイル作成の悪用が可能で、CVSS v3.0で基本スコア7.8と評価されている。

【CVE-2024-9753】Tungsten Automation Power PDFに範囲...
Zero Day Initiativeは2024年11月22日、Tungsten Automation Power PDFにおいてPDFファイル解析時の範囲外読み取りによる情報漏洩の脆弱性を確認したと発表した。CVE-2024-9753として識別されるこの脆弱性は、ユーザーが悪意のあるページを訪問するかファイルを開くことで攻撃が可能となり、他の脆弱性と組み合わせることで任意のコード実行につながる危険性も指摘されている。
【CVE-2024-9753】Tungsten Automation Power PDFに範囲...
Zero Day Initiativeは2024年11月22日、Tungsten Automation Power PDFにおいてPDFファイル解析時の範囲外読み取りによる情報漏洩の脆弱性を確認したと発表した。CVE-2024-9753として識別されるこの脆弱性は、ユーザーが悪意のあるページを訪問するかファイルを開くことで攻撃が可能となり、他の脆弱性と組み合わせることで任意のコード実行につながる危険性も指摘されている。

【CVE-2024-11570】IrfanView 4.67.0.0にUse-After-Fr...
IrfanViewのDXFファイル解析処理において、Use-After-Free型のリモートコード実行脆弱性が発見された。CVE-2024-11570として識別されるこの脆弱性は、CVSSスコア7.8のHigh深刻度に分類され、ユーザーが悪意のあるページを訪問またはファイルを開くことで攻撃が可能となる。影響を受けるバージョンは4.67.0.0で、早急な対策が求められている。
【CVE-2024-11570】IrfanView 4.67.0.0にUse-After-Fr...
IrfanViewのDXFファイル解析処理において、Use-After-Free型のリモートコード実行脆弱性が発見された。CVE-2024-11570として識別されるこの脆弱性は、CVSSスコア7.8のHigh深刻度に分類され、ユーザーが悪意のあるページを訪問またはファイルを開くことで攻撃が可能となる。影響を受けるバージョンは4.67.0.0で、早急な対策が求められている。

【CVE-2024-11564】IrfanView 4.67.0.0でDWGファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、画像ビューワーソフトウェアIrfanViewのバージョン4.67.0.0においてDWGファイルの解析処理に起因する重大な脆弱性を発見した。CVE-2024-11564として識別されるこの脆弱性は、CVSS v3.0で7.8(High)と評価され、攻撃者による任意のコード実行を可能にする。ユーザーの操作を必要とするものの、特権なしで悪用可能な深刻な問題として警告されている。
【CVE-2024-11564】IrfanView 4.67.0.0でDWGファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、画像ビューワーソフトウェアIrfanViewのバージョン4.67.0.0においてDWGファイルの解析処理に起因する重大な脆弱性を発見した。CVE-2024-11564として識別されるこの脆弱性は、CVSS v3.0で7.8(High)と評価され、攻撃者による任意のコード実行を可能にする。ユーザーの操作を必要とするものの、特権なしで悪用可能な深刻な問題として警告されている。

【CVE-2024-11560】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day Initiativeは画像ビューアソフトウェアIrfanView 4.67.0.0においてDXFファイル解析の脆弱性を発見し公開した。CVE-2024-11560として識別されるこの脆弱性は、悪意のあるページやファイルを開くことで攻撃者が任意のコードを実行可能になる深刻な問題だ。CVSSスコアは7.8と高く評価され、早急な対応が必要とされている。
【CVE-2024-11560】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day Initiativeは画像ビューアソフトウェアIrfanView 4.67.0.0においてDXFファイル解析の脆弱性を発見し公開した。CVE-2024-11560として識別されるこの脆弱性は、悪意のあるページやファイルを開くことで攻撃者が任意のコードを実行可能になる深刻な問題だ。CVSSスコアは7.8と高く評価され、早急な対応が必要とされている。

【CVE-2024-9767】IrfanView 4.66 64bitにリモートでコード実行可...
Zero Day InitiativeがIrfanView 4.66 64bitのSIDファイル解析機能に深刻な脆弱性を発見した。CVE-2024-9767として識別されるこの問題は、ユーザーが悪意のあるページを訪問したり不正なファイルを開いたりすることで、攻撃者によるリモートからの任意のコード実行を可能にする。CVSSスコアは7.8のHIGHレベルで、適切な対策が求められる。
【CVE-2024-9767】IrfanView 4.66 64bitにリモートでコード実行可...
Zero Day InitiativeがIrfanView 4.66 64bitのSIDファイル解析機能に深刻な脆弱性を発見した。CVE-2024-9767として識別されるこの問題は、ユーザーが悪意のあるページを訪問したり不正なファイルを開いたりすることで、攻撃者によるリモートからの任意のコード実行を可能にする。CVSSスコアは7.8のHIGHレベルで、適切な対策が求められる。

【CVE-2024-9754】Power PDFに範囲外読み取りの脆弱性、機密情報漏洩のリスクが浮上
Tungsten AutomationのPower PDF 5.0.0.10.0.23307において、PDFファイルの解析処理に範囲外読み取りの脆弱性が発見された。この脆弱性により、攻撃者は機密情報を漏洩させる可能性がある。ユーザーの操作を必要とするものの、他の脆弱性と組み合わせることで任意のコード実行につながる可能性も指摘されている。CVSSスコアは3.3で、深刻度は低いと評価されている。
【CVE-2024-9754】Power PDFに範囲外読み取りの脆弱性、機密情報漏洩のリスクが浮上
Tungsten AutomationのPower PDF 5.0.0.10.0.23307において、PDFファイルの解析処理に範囲外読み取りの脆弱性が発見された。この脆弱性により、攻撃者は機密情報を漏洩させる可能性がある。ユーザーの操作を必要とするものの、他の脆弱性と組み合わせることで任意のコード実行につながる可能性も指摘されている。CVSSスコアは3.3で、深刻度は低いと評価されている。