J

JVN iPedia 脆弱性対策情報 (JVNDB)

J

Project-monaiのMONAIにおける信頼できないデータのデシリアライゼーションに関する脆弱性

MONAI 1.5.2より前のバージョンには、monai/auto3dseg/utils.py内のalgo_from_pickle関数において、信頼されていないデータの逆シリアル化に関する脆弱性が存在します。この関数は.pklファイルを読み込み、その内容をデータソースや内容の検証を行わずにpickle.loadsに渡します。攻撃者が提供したpickleファイルでアプリケーションがalgo_from_pickleを呼び出した場合、逆シリアル化の過程で__reduce__を定義するオブジェクトが実行され、アプリケーションのコンテキスト内で任意のコードが実行される可能性があります。

J

Project-monaiのMONAIにおける信頼できないデータのデシリアライゼーションに関する脆弱性

MONAI 1.6.0 未満のバージョンには、NumpyReader クラスに安全でない逆シリアライズの脆弱性があります。このクラスは、.npy および .npz ファイルを読み込む際に、allow_pickle=True を指定して無条件に numpy.load を使用しています。攻撃者は、MONAI の標準データパイプラインを通じて読み込まれた際に、任意のコードを実行するピクルペイロードを含む悪意のある .npy ファイルを作成し実行することが可能です。

J

Project-monaiのMONAIにおけるOS コマンドインジェクションの脆弱性

MONAIのバージョン1.6.0未満には、nnUNetV2Runnerコンポーネント(monai.apps.nnunet.nnunetv2_runner)にOSコマンドインジェクションの脆弱性があります。YAML構成ファイル(特にdataset_name_or_id)やCLI/kwargs引数から取得したユーザー制御の値が、引用符で囲まれたり検証されたりせずにコマンド文字列に連結され、その後 shell=True の subprocess に渡されるため、シェルメタ文字(例えばLinuxの ';'、Windowsの '&')が解釈されてしまいます。攻撃者が細工した構成ファイルを読み込み処理する、つまり悪意のあるYAMLでnnUNetV2Runnerをインスタンス化し、train_single_model() のようなトレーニング/バリデーションジョブを実行すると、ジョブを実行しているユーザ…

J

Project-monaiのMONAIにおける信頼できないデータのデシリアライゼーションに関する脆弱性

MONAIのバージョン1.6.0より前のバージョンでは、monai/auto3dseg/utils.py内のalgo_from_pickle()関数において、安全でないpickle.loads()のデシリアライズが原因でリモートコード実行の脆弱性が存在します。攻撃者は悪意のあるpickleファイルを作成し、この脆弱な関数によってデシリアライズされると、任意のシステムコマンドを実行することができます。

J

GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性

154.0.8037.92より前のGoogle ChromeのPictureInPictureにおけるUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。この脆弱性を悪用したリモートの攻撃者は、特別に細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性があります。(Chromiumのセキュリティ重大度は高です)

J

GoogleのGoogle Chromeにおける初期化されていないリソースの使用に関する脆弱性

154.0.8037.92より前のGoogle ChromeのGPUにおける未初期化リソースの問題により、レンダラプロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックス外のメモリを読み取ることが可能でした。(Chromiumのセキュリティ深刻度は高いです)

J

GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性

154.0.8037.92以前のGoogle ChromeのViewsにおける使用後解放(Use after free)により、リモートの攻撃者がソーシャルエンジニアリングを利用して細工されたHTMLページを経由し、サンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)

J

GoogleのGoogle Chromeにおける初期化されていないリソースの使用に関する脆弱性

154.0.8037.92より前のWindows版Google ChromeのMediaに未初期化のリソースが存在しており、リモートの攻撃者が悪意のあるHTMLページを介してサンドボックス外のメモリを読み取ることを可能にし、レンダラープロセスを侵害する恐れがあります。(Chromiumのセキュリティ重大度は高です)

J

GoogleのGoogle Chromeにおける初期化されていないリソースの使用に関する脆弱性

Windows上のGoogle Chrome 154.0.8037.92以前のバージョンにおいて、ANGLEの未初期化リソースの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス外のメモリを読み取ることが可能でした。(Chromiumのセキュリティ重大度は高と評価されています)

J

GoogleのGoogle Chromeにおける初期化されていないリソースの使用に関する脆弱性

154.0.8037.92 未満の Android 上の Google Chrome において、GPU の未初期化リソースの問題により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工された HTML ページを介してサンドボックス外のメモリを読み取ることが可能でした。 (Chromium セキュリティ重大度は高です)

J

GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性

Google Chrome 154.0.8037.92より前のバージョンのViewsにおけるUse after freeの脆弱性により、リモートの攻撃者がソーシャルエンジニアリングを悪用して、細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる状態でした。(Chromiumのセキュリティ深刻度は高です)

J

GoogleのGoogle Chromeにおける初期化されていないリソースの使用に関する脆弱性

Android版Google Chrome 154.0.8037.92未満のバージョンにおいて、Dawnの初期化されていないリソースにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外のメモリを読み取ることが可能でした。(Chromiumセキュリティの深刻度は高いです)

J

Moodleにおけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性

Moodleに脆弱性が発見されました。ユーザーリストのフィルターがユーザープロフィールのフィールドに対する表示制限を正しく強制していません。マネージャー権限を持つ認可されたユーザーは、直接閲覧を許可されていないプロフィール属性を使用してユーザーリストをフィルタリングできるため、隠されたユーザーデータを推測して不正に情報を漏洩させる可能性があります。

J

Moodleにおける誤ったグループへのユーザの配置に関する脆弱性

Moodleに脆弱性が発見されました。ユーザーをコースに登録する際にグループに割り当てる場合、アプリケーションは選択されたグループが実際にそのコースに属しているかどうかを確認しません。教師権限を持つ認証済みユーザーは、この脆弱性を悪用してアクセス権限のないコース内のグループにユーザーを追加することが可能です。