深刻度-低(Severity:Low) OpenSSLの関数SSL_select_next_protoには、バッファオーバーリード(buffer over-read)の脆弱性(CWE-126、CVE-2024-5535)が存在します。 SSL_select_next_proto関数は、TLS通信においてサーバ側とクライアント側が共通して対応しているプロトコルを選択する際に使われるヘルパー関数です...
関連記事
ExpressUpdate Agent for Windowsにおける名前付きパイプに対するアクセス制御不備の脆弱性
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年06月25日)
JVN
東芝製およびDynabook製PC搭載Generic IO & Memory Access ドライバーのIOCTLインタフェースに対するアクセス制御が不十分
JVN
Weekly Report: Microsoft Edgeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: crypton-x509-validationに不適切な証明書検証の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...