J

JVN iPedia 脆弱性対策情報 (JVNDB)

J

QNDにおける複数の脆弱性

クオリティソフト株式会社が提供するQNDには、次の複数の脆弱性が存在します。ハードコードされた暗号鍵の使用(CWE-321)- CVE-2026-81326名前付きパイプに対するアクセス制限不備(CWE-782)- CVE-2026-84408この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:エムオーテックス株式会社 小椋 大靖 氏

J

パナソニック インダストリー製MINAS A5/A6用Windows USBデバイスドライバにおけるバッファオーバーフローの脆弱性

パナソニック インダストリー株式会社が提供するMINAS A5/A6用Windows USBデバイスドライバには、次の脆弱性が存在します。古典的バッファーオーバーフロー(CWE-120) - CVE-2026-16726この脆弱性情報は、Nozomi Networks社のLuca Borzacchiello氏がPanasonic社に報告しました。 Panasonic社は、製品利用者への周知を目的にJPCERT/CCに報告しました。

J

アドビのAdobe ColdFusionにおけるEval インジェクションに関する脆弱性

ColdFusion は、動的に評価されるコード内の指示の不適切な無害化(「Eval Injection」)の脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。低権限の攻撃者がこの脆弱性を悪用して任意のコードを実行することが可能です。この問題を悪用するためにユーザーの操作は不要です。スコープが変更されました。

J

flowiseaiのflowiseにおける複数の脆弱性

Flowiseは、カスタマイズされた大規模言語モデルのフローを構築するためのドラッグ&ドロップユーザーインターフェースです。バージョン3.1.3以前のFlowiseのHTTPセキュリティモジュールhttpSecurity.tsは、::ffff:127.0.0.1や::ffff:169.254.169.254といったIPv4マップドIPv6アドレスを拒否リストと照合する前に正規化していませんでした。ipaddr.jsはこれらのアドレスをIPv6として報告する一方で、IPv4 CIDR拒否リストのエントリはIPv4であるため、isDeniedIP()はIPv4 CIDRチェックをスキップしていました。攻撃者がHTTPノード、APIチェーン、ドキュメントローダー、MCPツール、またはsecureAxiosRequest()、secureFetch()、checkDenyList()を使用する他の…

J

Tesseract OCRにおける境界外書き込みに関する脆弱性

TesseractはオープンソースのOCRエンジンです。バージョン5.5.3およびそれ以前のバージョンにおいて、src/ccutil/unicharcompress.hのRecodedCharID::DeSerializeはlength_を検証しますが、細工された.traineddataのrecoderコンポーネントからの負のcode_値を受け入れてしまいます。その結果、src/ccutil/unicharcompress.cppのUnicharCompress::ComputeCodeRangeはcode_range_をゼロにする可能性があり、その後SetupDecoderはサイズゼロのベクターに対して負のcode_をインデックスとしてis_valid_start_にアクセスします。この結果として発生する境界外のビット書き込みは、大きくラップしたインデックスを使用し、デフォルトのLSTM…

J

Tesseract OCRにおける境界外書き込みに関する脆弱性

TesseractはオープンソースのOCRエンジンです。バージョン5.5.3およびそれ以前では、.traineddataの強化に先立ち、src/lstm/networkio.cpp内のNetworkIO::CopyTimeStepGeneralおよびNetworkIO::Randomizeには境界チェックが追加されましたが、NetworkIO::WriteTimeStepPartおよびNetworkIO::AddTimeStepPartにはチェックが行われていませんでした。src/lstm/lstm.cppのLSTM::Forward内では、source_のサイズは独立して逆シリアライズされたna_フィールドから決定されますが、WriteTimeStepPartのカウントはCIゲートWeightMatrixのdim1()値に由来するns_です。細工されたNT_LSTMレイヤーはns_をna…

J

Tesseract OCRにおける複数の脆弱性

TesseractはオープンソースのOCRエンジンです。バージョン5.5.3およびそれ以前では、src/lstm/fullyconnected.cpp内のFullyConnected::DeSerialize関数が、逆シリアル化されたレイヤーのスカラー値であるni_およびno_を重み行列の寸法と照合していません。FullyConnected::Forwardの実行時に、src/lstm/weightmatrix.cppのMatrixDotVectorはw.dim1()個の結果をtemp_lineに書き込みますが、temp_lineはno_のサイズで確保されています。一方で、curr_inputからはw.dim2()マイナス1個の入力を読み込みますが、curr_inputはni_のサイズで確保されています。このため、細工された.traineddataのNT_SOFTMAXレイヤーは、一貫しな…

J

Tesseract OCRにおけるスタックベースのバッファオーバーフローの脆弱性

TesseractはオープンソースのOCRエンジンです。バージョン5.5.3およびそれ以前のsrc/classify/normmatch.cpp内のClassify::ReadNormProtosは、.traineddataファイルのNORMPROTOコンポーネントを解析し、std::istream::operator>>(char*)を使用して空白区切りのトークンを固定サイズ61バイトのスタックバッファに取り込みますが、ストリーム幅を設定していません。100バイトの行バッファは最大99文字のトークンを保持可能であるため、60文字を超えるトークンはレガシーエンジンのTessBaseAPI::Init実行時に、最大39バイトの攻撃者制御下バイトをバッファの境界外に書き込み、スタック破損やサービス拒否を引き起こし、影響を受ける標準ライブラリ実装においては制御フローの乗っ取りが発生する可能性があ…