OpenSSLのX.509ポリシー制限の検証における過剰なリソース消費の問題
ポリシー制限が含まれているX.509証明書チェーンの検証においてリソースが過剰に消費される問題(CVE-2023-0464)。当該機能はデフォルトで無効。深刻度は低(Low)。
Security Advisory Feed
JVN(Japan Vulnerability Notes)等で公開された脆弱性情報を、TNKEが日々確認し要点をまとめてお届けしています。管理対象機器への影響有無は都度評価のうえ対応しています。
ポリシー制限が含まれているX.509証明書チェーンの検証においてリソースが過剰に消費される問題(CVE-2023-0464)。当該機能はデフォルトで無効。深刻度は低(Low)。
OpenSSLには複数の脆弱性が存在します(CVE-2023-0286ほか計8件)。最大深刻度は高(High、CVE-2023-0286: X.509 GeneralNameの型の取り…
簡易型船舶自動識別装置(AIS)FA-50に認証関連の脆弱性(CVE-2026-59769、CVE-2026-67578)が存在
Apache Struts 2にリソース枯渇の脆弱性(CVE-2026-73635、CVSS3.0基本値7.5/CVSS4.0基本値8.7)が存在。影響を受けるバージョンは6.0.0-…
Sky株式会社が提供するSKYSEA Client ViewおよびSKYMEC IT Managerには、複数の脆弱性が存在します。認可処理の欠如(CVE-2026-66109, CV…
Sky株式会社が提供するSKYSEA Client Viewには、複数の脆弱性が存在します。アクセス制限不備(CVE-2024-41139, CVSS3.0:7.8)、検証欠如(CVE…
サクラエディタ開発コミュニティが提供するサクラエディタ(v2.4.3より前の全バージョン)には、OSコマンドインジェクションの脆弱性(CVE-2026-59561, CVSS4.0:8…
The Apache Software Foundationが提供するApache Alluraには、サーバサイドリクエストフォージェリの脆弱性が存在します。
CERT/CCから本件に関するアドバイザリ(VU#431093)が公表されました。CVE-2026-6726はTPM2.0オブジェクトスロット再利用に起因する情報漏えい(TPM認証局か…
2026年8月のMicrosoftセキュリティ更新プログラム(Patch Tuesday)に関する注意喚起。特にCVE-2026-68820(Windows Ancillary Fun…
LINEヤフー株式会社が提供するLINE PC版(Windows版)のインストーラには、DLL読み込みに関する脆弱性が存在します。
OpenSSL ProjectからOpenSSL Security Advisory [5th August 2026]が公開されました。悪意のあるTLSサーバーが、単一応答エントリを…