USN-8620-4: Linux カーネル (Intel IoTG) の脆弱性
マキシム・スハノフは、LinuxカーネルにおけるNTFSファイルシステム実装が特定の状況でファイル名の長さを適切に検証できず、境界を超えた読み込みにつながることを発見した。攻撃者はこれを悪意のある NTFS イメージを構築するために使用することができ、マウントされ操作された場合、機密情報 (カーネルメモリ) を暴露することができます。(CVE-2023-45896) AMDのプロセッサが。..
マキシム・スハノフは、LinuxカーネルにおけるNTFSファイルシステム実装が特定の状況でファイル名の長さを適切に検証できず、境界を超えた読み込みにつながることを発見した。攻撃者はこれを悪意のある NTFS イメージを構築するために使用することができ、マウントされ操作された場合、機密情報 (カーネルメモリ) を暴露することができます。(CVE-2023-45896) AMDのプロセッサが。..
マキシム・スハノフは、LinuxカーネルにおけるNTFSファイルシステム実装が特定の状況でファイル名の長さを適切に検証できず、境界を超えた読み込みにつながることを発見した。攻撃者はこれを悪意のある NTFS イメージを構築するために使用することができ、マウントされ操作された場合、機密情報 (カーネルメモリ) を暴露することができます。(CVE-2023-45896) AMDのプロセッサが。..
OpenSSLがハンドシェイクデータを受信する際にSSL/TLS状態マシンにメモリバッファを誤って割り当てていたことが判明した。リモート攻撃者はこの問題を利用して OpenSSL が過剰なメモリを消費し、サービス拒否につながる可能性があります。この問題は"HollowByte"サービス拒否として知られています。
シナトラがヘッダ解析を適切に処理していなかったことが判明し、特定の入力を与えられたときにETag生成が停止した。遠隔攻撃者が この問題を利用して サービス拒否を 引き起こす可能性があります
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、次のサブシステムの欠陥を修正します: - ARM64アーキテクチャ; - ARMv8-A(FFAのためのArm Firmware Framework; (CVE-2026-53354, CVE-2026-64520)
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、次のサブシステムの欠陥を修正します: - ARM64アーキテクチャ; - ARMv8-A(FFAのためのArm Firmware Framework; (CVE-2026-53354, CVE-2026-64520)
マキシム・スハノフは、LinuxカーネルにおけるNTFSファイルシステム実装が特定の状況でファイル名の長さを適切に検証できず、境界を超えた読み込みにつながることを発見した。攻撃者はこれを悪意のある NTFS イメージを構築するために使用することができ、マウントされ操作された場合、機密情報 (カーネルメモリ) を暴露することができます。(CVE-2023-45896) AMDのプロセッサが。..
Linuxカーネル内のXFRM ESP-in-TCPサブシステムでソケットバッファ断片を処理する際に論理欠陥が存在していたことが発見された。この欠陥は"フレグネジア"として知られていますローカル攻撃者はこれを利用して 権限を拡大したり コンテナから逃れることもできます(CVE-2026-43503) Linux カーネルでいくつかのセキュリティ問題が見つかりました。攻撃者はこれをシステムに侵入するために利用する可能性がありますほら。..
USN-8561-1 FreeRDP の脆弱性を修正しました残念ながら、バージョン 3.30.0 にアップグレードすると、クリップボードの機能に回帰が導入されました。この更新で問題は修正されました。迷惑をかけてお詫びします原告の詳細: FreeRDPには複数のセキュリティ問題があることが判明しました。攻撃者はこれらの問題を利用して 機密情報を入手し FreeRDPを。..
Samba の pam_winbind が mkhomedir が有効になったときにホームディレクトリ所有権を不正に処理していたことが判明しました。ロカルの攻撃者は この問題を使って ルーツディレクトリの所有者の変更を誘発することで サービス拒否を引き起こす可能性があります(CVE-2026-15779) Arjun Basnet,Douglas Bagnall,Andrew Tridgell は、Samba が TSIG パケットを名前圧縮で正しく処理しなかったことを発見した。ほら。..
マキシム・スハノフは、LinuxカーネルにおけるNTFSファイルシステム実装が特定の状況でファイル名の長さを適切に検証できず、境界を超えた読み込みにつながることを発見した。攻撃者はこれを悪意のある NTFS イメージを構築するために使用することができ、マウントされ操作された場合、機密情報 (カーネルメモリ) を暴露することができます。(CVE-2023-45896) AMDのプロセッサが。..
AMDのプロセッサの一部は、投機実行中に浮動小数点除算ユニット内のデータを適切にクリアしなかったことが判明した。地元の攻撃者は 機密情報を暴露するために これを利用できる(CVE-2025-54505) いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有されたリソースを適切に隔離していないことが発見されました。地元の攻撃者が この問題を使って 指示を。..
AMDのプロセッサの一部は、投機実行中に浮動小数点除算ユニット内のデータを適切にクリアしなかったことが判明した。地元の攻撃者は 機密情報を暴露するために これを利用できる(CVE-2025-54505) いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有されたリソースを適切に隔離していないことが発見されました。地元の攻撃者が この問題を使って 指示を。..
AMDのプロセッサの一部は、投機実行中に浮動小数点除算ユニット内のデータを適切にクリアしなかったことが判明した。地元の攻撃者は 機密情報を暴露するために これを利用できる(CVE-2025-54505) いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有されたリソースを適切に隔離していないことが発見されました。地元の攻撃者が この問題を使って 指示を。..
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、以下のサブシステム (FOU) の欠陥を修正します。 - Foo-over-UDP (FOU) - ARM64 アーキテクチャ - x86 アーキテクチャ - ブロック層サブシステム - ドライバコア - Null ブロックデバイスドライバー - Bluetooth ドライバー - カウンターインターフェースドライバー - DMA エンジンサブシステム - DPLL サブシステム。..
いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有リソースを適切に隔離していないことが判明した。ローカル攻撃者は、この問題を利用して、より高い権限レベルで実行された命令を破損させ、権限のエスカレーションを起こす可能性があります。(CVE-2025-54518) Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれを利用して システムに侵入するかもしれない。..
Linuxカーネル内のXFRM ESP-in-TCPサブシステムでソケットバッファ断片を処理する際に論理欠陥が存在していたことが発見された。この欠陥は"フレグネジア"として知られていますローカル攻撃者はこれを利用して 権限を拡大したり コンテナから逃れることもできます(CVE-2026-43503) Linux カーネルでいくつかのセキュリティ問題が見つかりました。攻撃者はこれをシステムに侵入するために利用する可能性がありますほら。..
Linux カーネルがソケットバッファ操作 (Dirty Frag) の際に共有されたページフラグメントを適切に処理していないことが判明した。XFRM ESP-in-TCPサブシステムとRxRPCネットワークサブシステムで、ページされた断片を処理する際に論理上の欠陥が存在した。ローカル攻撃者はこれを利用して 権限を拡大したり コンテナから逃れることもできます(CVE-2026-43284, CVE-2026-43500) 私は。..
Linuxカーネル内のXFRM ESP-in-TCPサブシステムでソケットバッファ断片を処理する際に論理欠陥が存在していたことが発見された。この欠陥は"フレグネジア"として知られていますローカル攻撃者はこれを利用して 権限を拡大したり コンテナから逃れることもできます(CVE-2026-43503) Linux カーネルでいくつかのセキュリティ問題が見つかりました。攻撃者はこれをシステムに侵入するために利用する可能性がありますほら。..
Linuxカーネルでいくつかのセキュリティ問題が見つかった。攻撃者はこれをシステムに侵入するために利用する可能性がありますこの更新プログラムは、以下のサブシステムにおける欠陥を修正します。 - RISC-V アーキテクチャ; - 暗号 API; - InfiniBand ドライバ; - IOMMU サブシステム; - ネットワーク ドライバ; - STMicroelectronics ネットワーク ドライバ; - NVME ドライバ; - x86 プラットフォーム ドライバ; - SCSI サブシステム; - SPI サブシステム; - T...
Zhihan Zhengは、FreeIPMIが ipmi-oem応答メッセージ処理でいくつかのバッファオーバーフロー脆弱性を持っていることを発見した。地元攻撃者が悪意のある IPMI デバイスやシミュレーターを制御すると FreeIPMI がクラッシュし、サービス拒否が発生します。(CVE-2026-33554,CVE-2026-50031)
Roc Toolkit が誤った形状の"smpl"の部分を持つ WAV ファイルを不正に処理していたことが判明した。攻撃者はこの問題を使って Roc Toolkit をクラッシュさせ、サービス拒否に繋がり、任意のコードを実行する可能性があります。
GNU C Library iconv 関数が IBM の特定の文字セットを正しく処理していないことが判明した。攻撃者は この問題を利用して サービス拒否を 引き起こす可能性があります(CVE-2026-4046) GNU C Library DNS 機能が gethostbyaddr または gethostbyaddr_r を使用する際に特定の DNS サーバーの応答を正しく処理していないことが発見されました。ネットワーク上の特権位置にある攻撃者は。..
マキシム・スハノフは、LinuxカーネルにおけるNTFSファイルシステム実装が特定の状況でファイル名の長さを適切に検証できず、境界を超えた読み込みにつながることを発見した。攻撃者はこれを悪意のある NTFS イメージを構築するために使用することができ、マウントされ操作された場合、機密情報 (カーネルメモリ) を暴露することができます。(CVE-2023-45896) AMDのプロセッサが。..
マキシム・スハノフは、LinuxカーネルにおけるNTFSファイルシステム実装が特定の状況でファイル名の長さを適切に検証できず、境界を超えた読み込みにつながることを発見した。攻撃者はこれを悪意のある NTFS イメージを構築するために使用することができ、マウントされ操作された場合、機密情報 (カーネルメモリ) を暴露することができます。(CVE-2023-45896) AMDのプロセッサが。..
AMDのプロセッサの一部は、投機実行中に浮動小数点除算ユニット内のデータを適切にクリアしなかったことが判明した。地元の攻撃者は 機密情報を暴露するために これを利用できる(CVE-2025-54505) いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有されたリソースを適切に隔離していないことが発見されました。地元の攻撃者が この問題を使って 指示を。..
AMDのプロセッサの一部は、投機実行中に浮動小数点除算ユニット内のデータを適切にクリアしなかったことが判明した。地元の攻撃者は 機密情報を暴露するために これを利用できる(CVE-2025-54505) いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有されたリソースを適切に隔離していないことが発見されました。地元の攻撃者が この問題を使って 指示を。..
AMDのプロセッサの一部は、投機実行中に浮動小数点除算ユニット内のデータを適切にクリアしなかったことが判明した。地元の攻撃者は 機密情報を暴露するために これを利用できる(CVE-2025-54505) いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有されたリソースを適切に隔離していないことが発見されました。地元の攻撃者が この問題を使って 指示を。..
AMDのプロセッサの一部は、投機実行中に浮動小数点除算ユニット内のデータを適切にクリアしなかったことが判明した。地元の攻撃者は 機密情報を暴露するために これを利用できる(CVE-2025-54505) いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有されたリソースを適切に隔離していないことが発見されました。地元の攻撃者が この問題を使って 指示を。..
AMDのプロセッサの一部は、投機実行中に浮動小数点除算ユニット内のデータを適切にクリアしなかったことが判明した。地元の攻撃者は 機密情報を暴露するために これを利用できる(CVE-2025-54505) いくつかの AMD Zen 2 プロセッサが操作キャッシュで共有されたリソースを適切に隔離していないことが発見されました。地元の攻撃者が この問題を使って 指示を。..