- CVE-2025-1302(IBM Process Mining)
- https://www.ibm.com/support/pages/node/7230723
- プロセスマイニング製品。不特定に公開することはないと思うがRCE。CVE-2024-21534の修正漏れらしい。
- CVE-2025-29834(Microsoft Edge)
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-29834
- RCE。ユーザ関与が必要で悪用される可能性は低いとのこと。
- CVE-2024-56406(Perl)
- https://securityonline.info/cve-2024-56406-heap-overflow-vulnerability-in-perl-threatens-denial-of-service-and-potential-code-execution/
- https://nvd.nist.gov/vuln/detail/CVE-2024-56406
- https://github.com/Perl/perl5/commit/87f42aa0e0096e9a346c9672aa3a0bd3bef8c1dd.patch
- 現状で少なくともDoS、RCEも可能性あり。とはいえ導火線があんまりなさそう。そんなことない?