QNDにおける複数の脆弱性
クオリティソフト株式会社が提供するQNDには、次の複数の脆弱性が存在します。ハードコードされた暗号鍵の使用(CWE-321)- CVE-2026-81326名前付きパイプに対するアクセス制限不備(CWE-782)- CVE-2026-84408この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:エムオーテックス株式会社 小椋 大靖 氏
クオリティソフト株式会社が提供するQNDには、次の複数の脆弱性が存在します。ハードコードされた暗号鍵の使用(CWE-321)- CVE-2026-81326名前付きパイプに対するアクセス制限不備(CWE-782)- CVE-2026-84408この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:エムオーテックス株式会社 小椋 大靖 氏
XikeStor製Layer3スイッチには、次の脆弱性が存在します。コンフィグレーションデータのダウンロード機能における認証欠如(CWE-306)- CVE-2026-88263
パナソニック インダストリー株式会社が提供するMINAS A5/A6用Windows USBデバイスドライバには、次の脆弱性が存在します。古典的バッファーオーバーフロー(CWE-120) - CVE-2026-16726この脆弱性情報は、Nozomi Networks社のLuca Borzacchiello氏がPanasonic社に報告しました。 Panasonic社は、製品利用者への周知を目的にJPCERT/CCに報告しました。
strongSwan 4.2.0 から 6.0.7 までのバージョンにおいて、x509 プラグインの属性証明書パーサーに、有効期限後にメモリが解放されない問題が発生します。
strongSwan 4.2.0から6.0.7までのバージョンには、x509プラグインの属性証明書パーサーにNULLポインタの逆参照の脆弱性が存在します。
strongSwan 4.6.2から6.0.7にかけて、PKCS#5の復号処理で無限ループが発生する問題が存在します。
strongSwanのlibcharon 4.1.2から6.0.7には、IKEメッセージパーサ内で有効期間終了後にメモリが解放されない問題があります。
strongSwan 4.1.10から6.0.7までのバージョンでは、eap-akaプラグインにヌルポインタ参照の問題があります。
strongSwan 5.0.2 から 6.0.7 までのバージョンでは、opensslプラグインにおいてPKCS#7証明書を列挙でき、その有効期間終了後にメモリが解放されない問題が発生します。
strongSwan 5.0.2から6.0.7にかけて、opensslプラグインのPKCS#7パース処理で、期限切れポインタをデリファレンスしてしまう脆弱性があります。
Windows NTFSのヒープベースのバッファオーバーフローにより、認証された攻撃者はローカルで権限を昇格させることが可能です。
Windows NTFS のスタックベースのバッファオーバーフローにより、認証された攻撃者がネットワーク経由で権限を昇格させることが可能です。
WindowsのNTFSにおけるスタックベースのバッファオーバーフローにより、認証された攻撃者がネットワーク経由で権限を昇格させることが可能です。
Windows NTFSにおけるヒープベースのバッファオーバーフローにより、不正な攻撃者が物理的な攻撃を通じてコードを実行できます。
Windows NTFSにおける整数のオーバーフローまたはラップアラウンドにより、認証された攻撃者がローカルで権限を昇格させることが可能となります。
XBox Gaming Servicesにおける不適切な認可の問題により、権限を持つ攻撃者がローカルで権限を昇格させることが可能となります。
PermissionsManager.java の checkReadPermission において権限チェックが欠落しているため、機密デバイス状態データを監視される可能性があります。これにより、追加の実行権限を必要とせずにローカル情報が漏洩する可能性があります。悪用にはユーザーの操作が不要です。
ColdFusion は、動的に評価されるコード内の指示の不適切な無害化(「Eval Injection」)の脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。低権限の攻撃者がこの脆弱性を悪用して任意のコードを実行することが可能です。この問題を悪用するためにユーザーの操作は不要です。スコープが変更されました。
MicroXR Blobstoreには権限チェックが欠落しており、他のアプリのファイルにアクセスできる可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権が昇格する恐れがあります。悪用にはユーザーの操作が不要です。
Flowiseは、カスタマイズされた大規模言語モデルのフローを構築するためのドラッグ&ドロップユーザーインターフェースです。バージョン3.1.3以前のFlowiseのHTTPセキュリティモジュールhttpSecurity.tsは、::ffff:127.0.0.1や::ffff:169.254.169.254といったIPv4マップドIPv6アドレスを拒否リストと照合する前に正規化していませんでした。ipaddr.jsはこれらのアドレスをIPv6として報告する一方で、IPv4 CIDR拒否リストのエントリはIPv4であるため、isDeniedIP()はIPv4 CIDRチェックをスキップしていました。攻撃者がHTTPノード、APIチェーン、ドキュメントローダー、MCPツール、またはsecureAxiosRequest()、secureFetch()、checkDenyList()を使用する他の…
TesseractはオープンソースのOCRエンジンです。バージョン5.5.3およびそれ以前のバージョンにおいて、src/ccutil/unicharcompress.hのRecodedCharID::DeSerializeはlength_を検証しますが、細工された.traineddataのrecoderコンポーネントからの負のcode_値を受け入れてしまいます。その結果、src/ccutil/unicharcompress.cppのUnicharCompress::ComputeCodeRangeはcode_range_をゼロにする可能性があり、その後SetupDecoderはサイズゼロのベクターに対して負のcode_をインデックスとしてis_valid_start_にアクセスします。この結果として発生する境界外のビット書き込みは、大きくラップしたインデックスを使用し、デフォルトのLSTM…
TesseractはオープンソースのOCRエンジンです。バージョン5.5.3およびそれ以前では、.traineddataの強化に先立ち、src/lstm/networkio.cpp内のNetworkIO::CopyTimeStepGeneralおよびNetworkIO::Randomizeには境界チェックが追加されましたが、NetworkIO::WriteTimeStepPartおよびNetworkIO::AddTimeStepPartにはチェックが行われていませんでした。src/lstm/lstm.cppのLSTM::Forward内では、source_のサイズは独立して逆シリアライズされたna_フィールドから決定されますが、WriteTimeStepPartのカウントはCIゲートWeightMatrixのdim1()値に由来するns_です。細工されたNT_LSTMレイヤーはns_をna…
TesseractはオープンソースのOCRエンジンです。バージョン5.5.3およびそれ以前では、src/lstm/fullyconnected.cpp内のFullyConnected::DeSerialize関数が、逆シリアル化されたレイヤーのスカラー値であるni_およびno_を重み行列の寸法と照合していません。FullyConnected::Forwardの実行時に、src/lstm/weightmatrix.cppのMatrixDotVectorはw.dim1()個の結果をtemp_lineに書き込みますが、temp_lineはno_のサイズで確保されています。一方で、curr_inputからはw.dim2()マイナス1個の入力を読み込みますが、curr_inputはni_のサイズで確保されています。このため、細工された.traineddataのNT_SOFTMAXレイヤーは、一貫しな…
TesseractはオープンソースのOCRエンジンです。バージョン5.5.3およびそれ以前のsrc/classify/normmatch.cpp内のClassify::ReadNormProtosは、.traineddataファイルのNORMPROTOコンポーネントを解析し、std::istream::operator>>(char*)を使用して空白区切りのトークンを固定サイズ61バイトのスタックバッファに取り込みますが、ストリーム幅を設定していません。100バイトの行バッファは最大99文字のトークンを保持可能であるため、60文字を超えるトークンはレガシーエンジンのTessBaseAPI::Init実行時に、最大39バイトの攻撃者制御下バイトをバッファの境界外に書き込み、スタック破損やサービス拒否を引き起こし、影響を受ける標準ライブラリ実装においては制御フローの乗っ取りが発生する可能性があ…
Microsoft Azure CLI のコマンドで使用される特殊要素の不適切な無害化(「コマンドインジェクション」)により、認可された攻撃者がネットワークを介してコードを実行できる可能性があります。
strongSwan 4.5.0 から 6.0.7 までのバージョンには、内部の EAP アイデンティティが欠落しているか不一致である可能性があり、そのため eap-ttls および eap-peap プラグインに不適切なアクセス制御の問題が発生します。
strongSwan 6.0.0 から 6.0.7 までの libcharon において、IKEv2 の再鍵処理時の衝突処理で use-after-free の脆弱性が存在します。
strongSwan 5.1.3 から 6.0.7 までのバージョンには、x509 プラグインの属性証明書パーサーにおいて、ietfAttrSyntax に関して無限ループが発生します。
Windowsリモートデスクトップサービスにおける解放後使用の脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能です。
Windows NTFSの境界外読み取りの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。