GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性
Google Chromeの154.0.8037.92以前のバージョンにおけるBluetoothのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で恣意的なコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高です)
Google Chromeの154.0.8037.92以前のバージョンにおけるBluetoothのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で恣意的なコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高です)
iOS版Google Chromeのバージョン154.0.8037.92より前において、SignInのUIが誤って表示されることにより、リモート攻撃者が細工されたHTMLページを介してUI要素を偽装できる可能性がありました。(Chromiumセキュリティ重大度:低)
Google Chrome 154.0.8037.92より前のバージョンには、PasswordsのUse after free脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行する可能性がありました。(Chromiumセキュリティ重大度:高)
Android版Google Chrome 154.0.8037.92以前のGPUにおける初期化されていないリソースの問題により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンのデータを取得できる可能性がありました。(Chromium セキュリティ重大度:高です)
MONAI 1.5.2より前のバージョンには、monai/auto3dseg/utils.py内のalgo_from_pickle関数において、信頼されていないデータの逆シリアル化に関する脆弱性が存在します。この関数は.pklファイルを読み込み、その内容をデータソースや内容の検証を行わずにpickle.loadsに渡します。攻撃者が提供したpickleファイルでアプリケーションがalgo_from_pickleを呼び出した場合、逆シリアル化の過程で__reduce__を定義するオブジェクトが実行され、アプリケーションのコンテキスト内で任意のコードが実行される可能性があります。
MONAI 1.6.0 未満のバージョンには、NumpyReader クラスに安全でない逆シリアライズの脆弱性があります。このクラスは、.npy および .npz ファイルを読み込む際に、allow_pickle=True を指定して無条件に numpy.load を使用しています。攻撃者は、MONAI の標準データパイプラインを通じて読み込まれた際に、任意のコードを実行するピクルペイロードを含む悪意のある .npy ファイルを作成し実行することが可能です。
MONAIのバージョン1.6.0未満には、nnUNetV2Runnerコンポーネント(monai.apps.nnunet.nnunetv2_runner)にOSコマンドインジェクションの脆弱性があります。YAML構成ファイル(特にdataset_name_or_id)やCLI/kwargs引数から取得したユーザー制御の値が、引用符で囲まれたり検証されたりせずにコマンド文字列に連結され、その後 shell=True の subprocess に渡されるため、シェルメタ文字(例えばLinuxの ';'、Windowsの '&')が解釈されてしまいます。攻撃者が細工した構成ファイルを読み込み処理する、つまり悪意のあるYAMLでnnUNetV2Runnerをインスタンス化し、train_single_model() のようなトレーニング/バリデーションジョブを実行すると、ジョブを実行しているユーザ…
MONAIのバージョン1.6.0より前のバージョンでは、monai/auto3dseg/utils.py内のalgo_from_pickle()関数において、安全でないpickle.loads()のデシリアライズが原因でリモートコード実行の脆弱性が存在します。攻撃者は悪意のあるpickleファイルを作成し、この脆弱な関数によってデシリアライズされると、任意のシステムコマンドを実行することができます。
154.0.8037.92より前のGoogle ChromeのPictureInPictureにおけるUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。この脆弱性を悪用したリモートの攻撃者は、特別に細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性があります。(Chromiumのセキュリティ重大度は高です)
154.0.8037.92より前のGoogle ChromeのV8における型の混同により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高と評価されています)
154.0.8037.92より前のGoogle ChromeのV8における型の混同により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高いと評価されています)
154.0.8037.92より前のGoogle ChromeにはCORSの認可が欠如しており、この脆弱性を悪用したリモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、ウェブオリジンポリシーを回避することが可能でした。(Chromiumセキュリティの深刻度は中程度です)
154.0.8037.92より前のGoogle ChromeのGPUにおける未初期化リソースの問題により、レンダラプロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックス外のメモリを読み取ることが可能でした。(Chromiumのセキュリティ深刻度は高いです)
154.0.8037.92以前のGoogle ChromeにおけるWebGLの範囲外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外のメモリを読み取ることが可能でした。(Chromiumセキュリティ重大度は高いです)
Windows上のGoogle Chromeのバージョン154.0.8037.92以前におけるMojoの不適切な権限管理により、ローカルの攻撃者がローカルプログラムを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)
154.0.8037.92以前のGoogle ChromeのViewsにおける使用後解放(Use after free)により、リモートの攻撃者がソーシャルエンジニアリングを利用して細工されたHTMLページを経由し、サンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
154.0.8037.92より前のWindows版Google ChromeのMediaに未初期化のリソースが存在しており、リモートの攻撃者が悪意のあるHTMLページを介してサンドボックス外のメモリを読み取ることを可能にし、レンダラープロセスを侵害する恐れがあります。(Chromiumのセキュリティ重大度は高です)
154.0.8037.92より前のGoogle ChromeのTabStripにおけるUI誤表示の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してUI要素を偽装できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Windows上のGoogle Chrome 154.0.8037.92以前のバージョンにおいて、ANGLEの未初期化リソースの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス外のメモリを読み取ることが可能でした。(Chromiumのセキュリティ重大度は高と評価されています)
154.0.8037.92 より前の Android 上の Google Chrome の Omnibox における UI 表示に誤りがあり、遠隔の攻撃者が細工された HTML ページを通じてアドレスバーを偽装できる問題がありました。(Chromium セキュリティ重大度は高です)
154.0.8037.92 未満の Android 上の Google Chrome において、GPU の未初期化リソースの問題により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工された HTML ページを介してサンドボックス外のメモリを読み取ることが可能でした。 (Chromium セキュリティ重大度は高です)
154.0.8037.92より前のGoogle ChromeのPaymentsにおける認可の欠如により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してウェブオリジンポリシーを回避できる問題がありました。(Chromiumセキュリティの重大度は低いとされています)
Google Chromeの154.0.8037.92以前のバージョンにおいて、FullScreen機能のUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスの外で任意のコードを実行可能でした。(Chromiumセキュリティの重大度は高です)
Google Chrome 154.0.8037.92より前のバージョンのViewsにおけるUse after freeの脆弱性により、リモートの攻撃者がソーシャルエンジニアリングを悪用して、細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる状態でした。(Chromiumのセキュリティ深刻度は高です)
Android版Google Chrome 154.0.8037.92未満のバージョンにおいて、Dawnの初期化されていないリソースにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外のメモリを読み取ることが可能でした。(Chromiumセキュリティの深刻度は高いです)
JetBrains YouTrackのバージョン2026.2.19422以前には、MermaidおよびLaTeXのコンテンツを介して保存型XSSが発生する可能性がありました。
JetBrains YouTrack 2026.2.19422 より前のバージョンでは、細工された PSD 添付ファイルを介してサービス拒否(DoS)攻撃を行うことが可能でした。
JetBrains YouTrack 2026.2.19422以前のバージョンにおいて、課題アクティビティAPIのIDORにより、制限された課題を読み取ることが可能でした。
Moodleに脆弱性が発見されました。ユーザーリストのフィルターがユーザープロフィールのフィールドに対する表示制限を正しく強制していません。マネージャー権限を持つ認可されたユーザーは、直接閲覧を許可されていないプロフィール属性を使用してユーザーリストをフィルタリングできるため、隠されたユーザーデータを推測して不正に情報を漏洩させる可能性があります。
Moodleに脆弱性が発見されました。ユーザーをコースに登録する際にグループに割り当てる場合、アプリケーションは選択されたグループが実際にそのコースに属しているかどうかを確認しません。教師権限を持つ認証済みユーザーは、この脆弱性を悪用してアクセス権限のないコース内のグループにユーザーを追加することが可能です。