TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: Use-After-Free

Microsoft Edge High-Severity Vulnerability Allows Remote Code Execution

【要点】 ◎Microsoft EdgeにUse-After-Freeによる高危険度のRCE脆弱性が判明した。悪意あるWebページを介して悪用される恐れがあり、早急な更新が推奨される (gbhackers.)

PNG Vulnerabilities Allow Attackers to Trigger Crashes and Leak Sensitive Data

【要点】 ◎libpngに重大脆弱性。細工PNGでクラッシュや情報漏洩、環境次第でコード実行の恐れ (gbhackers.)

PNG脆弱性により攻撃者がクラッシュを引き起こし機密データを漏洩できる

【要点】 ◎libpngの脆弱性でPNG画像処理時にクラッシュや情報漏洩、条件次第でコード実行の恐れ

CVE-2024-1086 (まとめ)

【要点】 ◎Linux カーネル(netfilter: nf_tables コンポーネント)に存在する「Use-After-Free」の脆弱性。権限昇格が可能 【概要】■Linuxカーネルの脆弱性 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/31 2024/01/30 CVE-2024-1086…

Linuxカーネルに特権昇格の脆弱性 急ぎ確認とアップデートを

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/31 2024/01/30 CVE-2024-1086 NVD ベンダー 7.8(Google) CWE-416 解放済みメモリの使用 KEV登録 【ニュース】 ◆Linuxカーネルに特権昇格の脆弱性 急ぎ確認とアップデートを (I…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022