TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CWE-119

「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も

【要点】 ◎MozillaはFirefox 146.0.1を公開し、Use After Freeを含む2件の脆弱性を修正した。1件はCVSS 9.8のクリティカル評価で、更新が強く推奨される。 (Security NEXT)

「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ

【要点】 ◎SNMP実装「net-snmp」に、細工したトラップパケットでクラッシュを引き起こすクリティカルな脆弱性が判明した。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022