TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2025-09-03から1日間の記事一覧

ntpd-rs (まとめ)

【ニュース】■2024年◇2024年7月 ◆Let's Encryptが「ntpd-rs」導入、メモリセーフへ移行を進める (マイナビニュース, 2024/07/08 15:05) https://news.mynavi.jp/techplus/article/20240708-2972996/ ⇒ https://vul.hatenadiary.com/entry/2024/07/08/000000 …

時刻サーバ「ntpd-rs」にDoS攻撃のおそれ - アップデートが公開

【要約】 Rust実装のNTPサーバ「ntpd-rs」にDoS脆弱性(CVE-2025-58066)が判明。NTPメッセージ処理不備により無限応答が発生しリソースを消費する恐れがある。CVSSスコアは5.3(中)。開発チームは修正版1.6.2を公開し、更新困難な場合は外部公開の回避やア…

NVIDIAのネットワーク製品に6件の脆弱性 - アップデートを順次提供

【要約】 NVIDIAはネットワーク製品「BlueField」「DOCA」「Mellanox DPDK」「ConnectX」「Cumulus Linux」「NVOS」に計6件の脆弱性が判明したと発表し、アップデートを提供した。BlueFieldの認可不備(CVE-2025-23256、CVSS 8.7)やDOCAの権限昇格(CVE-202…

「WhatsApp」とApple製品の脆弱性、連鎖させて攻撃か

【要約】 米CISAはKEVカタログに「WhatsApp」の認可不備(CVE-2025-55177)とTP-Link中継機(CVE-2020-24363)の脆弱性を追加。前者はiOS/macOS版に影響し、Apple製品の脆弱性(CVE-2025-43300)と連鎖悪用され不正コンテンツ実行や情報窃取の恐れがある。後…

CISA Warns of Critical SunPower Device Vulnerability Let Attackers Gain Full Device Access

【訳】CISA、SunPowerデバイスの重大な脆弱性を警告 攻撃者に完全なデバイスアクセスを許す恐れ 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CWE 脆弱性 KEV 備考 2025/09/02 2025/08/29 CVE-2025-9696 NVD SunPower 9.4(ICS-CERT) CWE-798 …


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022