タグ: ヒープオーバーフロー

cyberpress.org

ゲストからホストへのコード実行を可能にする VMware の重大な脆弱性、PoC エクスプロイトが公開

0xCyberstan として知られるセキュリティ研究者の Stan S 氏が、VMware の重大な脆弱性 CVE-2026-59346 のエクスプロイトの概念実証(PoC)を公開しました。この脆弱性を悪用すると、仮想マシン内で管理者権限を持つ攻撃者が、そのホスト上でコードを実行できる可能性があります。 公開された

gbhackers.com

VLCメディアプレイヤーに脆弱性、攻撃者によるメモリ破壊と機密データ漏洩の恐れ

VLCメディアプレイヤーのバージョン3.0.0から3.0.23には、攻撃者がヒープメモリの問題を悪用できる2件のセキュリティ脆弱性が存在します。これらの脆弱性は、悪意のあるPNGファイルを処理させるか、攻撃者が管理するRealRTSPサーバーに接続させることでトリガーされる可能性があります。 より深刻な脆弱性であるC

cyberpress.org

FreeRDP 3.31.0、ヒープオーバーフローや認証前DoSを含む22件のセキュリティ脆弱性を修正

FreeRDPはバージョン3.31.0をリリースしました。これは、広く利用されているRDP(リモートデスクトッププロトコル)のオープンソース実装において、公表済みの22件の脆弱性を修正する大規模なセキュリティ・安定性アップデートです。 プロジェクトのメンテナーはこのリリースを「大規模なバグ修正およびセキュリティリリー

gbhackers.com

FreeRDPが3.31.0をリリース、ヒープオーバーフローや認証前DoSを含む22件のセキュリティ脆弱性を修正

広く利用されているオープンソースのリモートデスクトッププロトコル(RDP)実装であるFreeRDPのバージョン3.31.0がリリースされました。今回のリリースは重要なセキュリティおよび安定性のアップデートであり、公開済みの22件のセキュリティ脆弱性に対応しています。Securityscans service プロジェ

cyberpress.org

NGINXのヒープオーバーフロー脆弱性、未認証攻撃者による任意コード実行の恐れ

新たに公表されたNGINXのStreamモジュールにおける重大な認証前ヒープバッファオーバーフロー脆弱性、CVE-2026-42533として追跡されているこの問題は、未認証のリモート攻撃者がワーカープロセスをクラッシュさせ、任意コード実行を達成できる可能性があります。 この脆弱性のCVSS v4.0スコアは9.2で、

cyberpress.org

7-Zipの重大なXZ脆弱性、悪意あるファイルによるリモートコード実行を許す恐れ

広く利用されているオープンソースのファイルアーカイバ「7-Zip」に、ヒープベースのバッファオーバーフローに起因する重大な脆弱性が見つかりました。これによりリモートの攻撃者が対象システム上で任意のコードを実行できる可能性があります。 CVE-2026-14266として追跡されているこの欠陥は、7-Zipが展開処理中に

cyberpress.org

WinFspの競合状態(レースコンディション)の脆弱性により、ローカル攻撃者がSYSTEM権限を取得可能に

WinFsp(Windows File System Proxy)に新たに発見された競合状態の脆弱性により、ローカル攻撃者が権限をSYSTEMまで昇格させられる可能性があることが判明しました。WinFspは、開発者がWindows上でユーザーモードのファイルシステムを作成できるようにする、広く利用されているオープンソ

meterpreter.org

7-Zip のNTFS処理アーキテクチャを悪用する重大なセキュリティ欠陥

研究者たちは、広く普及している7-Zipデータ圧縮ユーティリティに重大なセキュリティ脆弱性を発見した。精巧に細工されたディスクイメージを開くと、通常の解凍失敗ではなく任意のリモートコード実行が引き起こされる。重要なのは、このメモリ破損の異常がNTFSアーカイブ用の内部パーサー内に存在するという点だ。さらに、ファイルの