システム権限を持たないユーザが特定のIOCTLリクエストを送付することで、任意のハードウェアポートや物理アドレス、仮想アドレスに対する入出力が可能となり、結果としてファームウェアを消去あるいは改ざんされたり、権限を昇格されたりする可能性があります。...
関連記事
複数のシャープディスプレイソリューションズ製プロジェクターにおける複数の脆弱性
JVN
Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性
JVN
複数のWHILL電動車椅子におけるBluetooth接続に関する認証不備の脆弱性
JVN
Weekly Report: RustFSのgRPC認証におけるハードコードトークンによる認証回避の脆弱性
JPCERT/CC注意喚起
Weekly Report: SmarterTools製SmarterMailに任意ファイルアップロードの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...