深刻度-低(Severity:Low) OpenSSLにおいて、信頼できない値を用いて低レベルのGF(2^m)楕円曲線APIを使用すると、メモリの境界外読み取りまたは書き込みが発生する問題(CWE-787、CVE-2024-9143)が報告されています。 ただし、楕円曲線暗号を使用するプロトコルでは、いわゆる「名前付きの曲線」のみがサポートされるか、もしくは曲線パラメータを指定できる場合においても...
関連記事
メディアプレーヤ MP-01における重要な機能に対する認証の欠如の脆弱性
JVN
注意喚起: WatchGuard製Fireboxのikedにおける境界外書き込みの脆弱性(CVE-2025-14733)に関する注意喚起 (公開)
JPCERT/CC注意喚起
UEFIファームウェアを搭載した一部のマザーボードにおけるIOMMU初期化処理の不備の脆弱性
JVN
Inductive Automation製Ignitionにおける不要な権限での実行の脆弱性
JVN
Schneider Electric製EcoStruxure Foxboro DCS Advisorにおける信頼できないデータのデシリアライゼーションの脆弱性
JVN
はてブのコメント(最新5件)
loading...