「バッファオーバーフロー」に関する記事
バッファオーバーフローに関する新着記事一覧です。
Johnson Controls製ICUにおけるスタックベースのバッファオーバーフローの脆弱性
Johnson Controlsが提供するICUには、スタックベースのバッファオーバーフローの脆弱性が存在します。
2025.04.25
JVN
Weekly Report: Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性
Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性
2025.04.23
JPCERT/CC注意喚起
「Active! mail」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#22348866)
注釈:最新情報は、JVN(JVN#22348866)をご覧ください。
概要
株式会社クオリティアが提供す
2025.04.18
IPA
Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性
株式会社クオリティアが提供するActive! mailには、スタックベースのバッファオーバーフロー(CWE-121)の脆弱性が存在します。
開発者によると、本脆弱性を悪用した攻撃
2025.04.18
JVN
注意喚起: Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性に関する注意喚起 (公開)
2025.04.18
JPCERT/CC注意喚起
Rockwell Automation製Arenaにおける複数の脆弱性
Rockwell Automationが提供するArenaには、次の複数の脆弱性が存在します。
初期化されていない変数の使用(CWE-457)
CVE-2025-228
2025.04.11
JVN
Delta Electronics製CNCSoft-G2におけるヒープベースのバッファオーバーフローの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認し
2025.03.05
JVN
Siemens製品に対するアップデート(2025年2月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-111547
物理アクセス可能な攻撃者によるデバイスのファイルシステム全体の読み
2025.02.12
JVN
Fuji Electric製Alpha5 SMARTにおけるスタックベースのバッファオーバーフローの脆弱性
アップグレードする
Alpha5 SMARTに対する修正は提供されないため、開発者はAlpha7へのアップグレードを推奨しています。
詳細は、開発者が提供する情報を確認してください
2025.01.17
JVN
Linux Ratforにおけるスタックベースのバッファオーバーフローの脆弱性
第三者によって細工されたファイルを当該ソフトウェアで処理した場合、任意のコードを実行され、ユーザー環境の情報取得や改ざんが行われたり、ユーザー環境が使用不可にされたりする可能性があ
2025.01.15
JVN