CVE | CVE-2025-10184 |
---|---|
影響を受ける製品 | OnePlus OxygenOS 搭載の複数のOnePlusスマートフォン |
脆弱性サマリ | 内部的なコンテンツプロバイダーへのアクセス許可をバイパスし、SMSメッセージにアクセス可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | fast_logという正規のライブラリを偽装したRustクレート |
脆弱性サマリ | fast_logを偽装した2つのRustクレート(faster_logとasync_println)がSolanaとEthereumのウォレットキーを盗む悪意のあるコードを含んでいた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-20352 |
---|---|
影響を受ける製品 | IOS Software および IOS XE Software |
脆弱性サマリ | 特定の状況下で、リモート攻撃者が任意のコードの実行またはDoS条件を引き起こす可能性がある |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-10237, CVE-2025-6198, CVE-2025-7937 |
---|---|
影響を受ける製品 | Supermicro製品のファームウェア(特にBaseboard Management Controller) |
脆弱性サマリ | 攻撃者が悪意のある画像でシステムを更新することが可能 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | CVE-2025-20352 |
---|---|
影響を受ける製品 | Cisco IOSおよびIOS XEソフトウェア |
脆弱性サマリ | 高い重要度を持つスタックベースのバッファオーバーフロー脆弱性があり、影響を受けるIOSおよびIOS XEソフトウェアのSimple Network Management Protocol (SNMP)サブシステムに存在する。SNMPが有効化されているすべてのデバイスに影響を与える。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Check Point, Cisco, Citrix, F5, Fortinet, Ivanti, Palo Alto Networks, SonicWall |
脆弱性サマリ | 中国のRedNovemberグループによる国際的な政府および民間セクター組織への攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |