TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CWE-416

「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も

【要点】 ◎MozillaはFirefox 146.0.1を公開し、Use After Freeを含む2件の脆弱性を修正した。1件はCVSS 9.8のクリティカル評価で、更新が強く推奨される。 (Security NEXT)

CVE-2024-1086 (まとめ)

【要点】 ◎Linux カーネル(netfilter: nf_tables コンポーネント)に存在する「Use-After-Free」の脆弱性。権限昇格が可能 【概要】■Linuxカーネルの脆弱性 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/31 2024/01/30 CVE-2024-1086…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022