- CVE-2025-1976(Brocade Fabric OS)
- CVE-2025-23244(NVIDIA GPU Display Driver)
Other articles
情報収集 20250224
- CVE-2025-32818(SonicOS)
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0009
- DoS。Shodanの使い方練習しないと...
- CVE-2024-10306(mod_proxy_cluster)
- https://nvd.nist.gov/vuln/detail/CVE-2024-10306
- 趣味枠。状況限定で負荷分散ノードを変更できる可能性があるらしい …
- CVE-2025-32818(SonicOS)
情報収集 20250423
- CVE-2025-32965(xrpl.js)
- https://nvd.nist.gov/vuln/detail/CVE-2025-32965
- XRP Ledger(ブロックチェーン)関連のJavascript/Typescriptライブラリが侵害されていた模様。
- CVE-2025-32965(xrpl.js)
情報収集 202504222
244
- CVE-2025-3857(Amazon.IonDotnet)
- https://aws.amazon.com/jp/security/security-bulletins/AWS-2025-009/
- Ionデータが不正な形式だったりした場合に無限ループとなりDoSにつながる可能性があるらしい。
- CVE-2025-32955(GitHub Actions Harden-Runner)
- https://github.com/step-security/harden-runner/security/advisories/GHSA-mxr3-8whj-j74r
- Actions Runnerのセキュリティツールで、
disable-sudo
の設定を回避できるらしい。前提あり。
- CVE-2025-3857(Amazon.IonDotnet)
情報収集 20250421
- CVE-2024-53141(Linux Kernel)
- https://securityonline.info/cve-2024-53141-linux-kernel-flaw-enables-privilege-escalation-poc-releases/
- netfilter: ipset: bitmap_ip_uadtにおいてIPSERT_ATTR_CIDRパラメータの検証不足で権限昇格が可能。PoCが公開されたらしい。
- CVE-2025-24797(Meshtastic)
- https://securityonline.info/critical-meshtastic-rce-vulnerability-cve-2025-24797-requires-urgent-update/
- RCE。分散型無線オフグリッドメッシュネットワーキングLoRaプロトコルらしい。PoCもあるとのこと。
- CVE-2025-32434(PyTorch)
- CVE-2024-53141(Linux Kernel)
情報収集 20250418
- CVE-2024-13177(netskope)
- https://nvd.nist.gov/vuln/detail/CVE-2024-13177
- Mac OSクライアントでシンボリックリンクを使った権限昇格。
- CVE-2023-5616(Ubuntu openssh-server)
- https://nvd.nist.gov/vuln/detail/CVE-2023-5616
- https://ubuntu.com/security/notices/USN-6554-1
- 意図してないリモートアクセスが有効になる可能性 …
- CVE-2024-13177(netskope)
情報収集 20250417
お急ぎ版。夜に元気あったら整理。
- CVE-2025-32433()
- https://nvd.nist.gov/vuln/detail/CVE-2025-32433
- CVE-2025-32817()
- https://nvd.nist.gov/vuln/detail/CVE-2025-32817
- CVE-2024-53303()
- https://nvd.nist.gov/vuln/detail/CVE-2024-53303
- CVE-2025-20236()
- https://nvd.nist.gov/vuln/detail/CVE-2025-20236
- CVE-2025-20150()
- https://nvd.nist …
- CVE-2025-32433()
情報収集 20250416
情報収集 20250415
278
- CVE-2025-2849(UPX)
- https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-003326.html
- https://github.com/upx/upx/issues/898
- Packer。Heap Buffer Overflowが見つかったらしい。趣味枠。
- CVE-2025-32908(libsoup)
- https://nvd.nist.gov/vuln/detail/CVE-2025-32908
- https://gitlab.gnome.org/GNOME/libsoup/-/issues/429
- HTTPライブラリのDoS。NVDからはRedHatのリンクのみだったが本家GitLabがあった。対応中っぽ …
- CVE-2025-2849(UPX)