月次でリリースだすとこの対応をどうにかしたい。 でも毎回severity高いのがあるわけでもないのがなぁ。
- CVE-2025-42957|SAP S/4HANA
- CVE-2025-25256|FortiSIEM
- CVE-2025-49457|Zoom
- CVE-2025-8671|HTTP/2
- https://kb.cert.org/vuls/id/767506
- https://nvd.nist.gov/vuln/detail/CVE-2025-8671
- DoS。HTTP/2 MadeYouReset。
- CVE-2025-7734|GitLab
- CVE-2025-23295|NVIDIA Apex
- https://nvidia.custhelp.com/app/answers/detail/a_id/5680
- https://nvd.nist.gov/vuln/detail/CVE-2025-23295
- コードインジェクション。Pythonコンポーネントに脆弱性が見つかったらしい。
- CVE-2025-8904|Amazon EMR
- CVE-2025-8088|WinRAR
- https://www.win-rar.com/singlenewsview.html?&tx_ttnews%5Btt_news%5D=283&cHash=ff1fa7198ad19261efb202dafd7be691
- https://nvd.nist.gov/vuln/detail/CVE-2025-8088
- https://www.eset.com/us/about/newsroom/research/eset-research-russian-romcom-group-exploits-new-vulnerability-targets-companies-in-europe-and-canada/?srsltid=AfmBOoq5pnMJYVe6_5rWDyWQ90sYH4i4j7gIdT4t_kybREamXhp0NMvb
- https://www.security-next.com/173314
- ディレクトリトラバーサル。悪用実績あり。
- CVE-2025-24325|Intel® 800 Series Ethernet Driver
- CVE-2025-9132|Chrome
- CVE-2025-9179|Firefox
- CVE-2025-55346|Flowise
- CVE-2025-8714|PostgreSQL
- CVE-2025-20265|Cisco Secure Firewall Management Center
- CVE-2025-49797|Ricoh Utilities、RFG Utilities、およびWindowsで実行されているXPSドライバー
- CVE-2025-55668|Apache Tomcat
- CVE-2025-53522|Movable Type
- CVE-2024-7402|Netskope
- CVE-2025-55284|Claude Code
- CVE-2025-55205|Capsule
- https://github.com/projectcapsule/capsule/security/advisories/GHSA-fcpm-6mxq-m5vv
- https://nvd.nist.gov/vuln/detail/CVE-2025-55205
- 権限昇格。Kubernetesのフレームワークで、名前空間ラベルインジェクションによりセキュリティ境界を侵害できるらしい。