「バッファオーバーフロー」に関する記事 (3 / 73ページ)
バッファオーバーフローに関する新着記事一覧です。
富士電機製V-SFTにおける複数の脆弱性
富士電機株式会社が提供するV-SFTには、次の複数の脆弱性が存在します。
VS6EditData.dll!CWinFontInf::WinFontMsgCheck関数における、
2025.05.14
JVN
更新:Fortinet 製 FortiOS の脆弱性対策について(CVE-2024-55591)
更新:Fortinet 製 FortiOS の脆弱性対策について(CVE-2024-55591)
2025.05.12
IPA
Johnson Controls製ICUにおけるスタックベースのバッファオーバーフローの脆弱性
Johnson Controlsが提供するICUには、スタックベースのバッファオーバーフローの脆弱性が存在します。
2025.04.25
JVN
Weekly Report: Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性
Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性
2025.04.23
JPCERT/CC注意喚起
「Active! mail」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#22348866)
注釈:最新情報は、JVN(JVN#22348866)をご覧ください。
概要
株式会社クオリティアが提供す
2025.04.18
IPA
Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性
株式会社クオリティアが提供するActive! mailには、スタックベースのバッファオーバーフロー(CWE-121)の脆弱性が存在します。
開発者によると、本脆弱性を悪用した攻撃
2025.04.18
JVN
注意喚起: Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性に関する注意喚起 (公開)
2025.04.18
JPCERT/CC注意喚起
Rockwell Automation製Arenaにおける複数の脆弱性
Rockwell Automationが提供するArenaには、次の複数の脆弱性が存在します。
初期化されていない変数の使用(CWE-457)
CVE-2025-228
2025.04.11
JVN
Delta Electronics製CNCSoft-G2におけるヒープベースのバッファオーバーフローの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認し
2025.03.05
JVN
Siemens製品に対するアップデート(2025年2月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-111547
物理アクセス可能な攻撃者によるデバイスのファイルシステム全体の読み
2025.02.12
JVN