目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

安全情报专区 13+

厳選されたセキュリティアドバイザリ、脆弱性分析、エクスプロイト情報を日本語で提供。継続更新中。

示例:RCE · SSRF · GHSA · 反序列化
フィルター
フィルターをクリア
High
CFE CFE_TBL_AllocateCodeLoadSize Integer Overflow Vulnerability Analysis
github:nasa/cFS#954 · github.com · 2026-04-04
NASA cFS Core Flight System < v6.6.2
続きを読む
Critical
cfs-GroundSystem pickle.load() Arbitrary Code Execution Vulnerability
nasa/cFS#951 · github.com · 2026-04-04
cFS-GroundSystem
続きを読む
High
CVE-2026-21900: KMC Encrypt Out-of-Bounds Read via Defective strtok
CVE-2026-21900 · github.com · 2026-01-20
nasa/CryptoLib <= v1.4.2
続きを読む
High
Out-of-Bounds Read in KMC CryptoLib AEAD Encryption (CVE-2026-22023)
CVE-2026-22023 · github.com · 2026-01-20
nasa/CryptoLib <= v1.4.2
続きを読む
Medium
CVE-2026-22024 Memory Leak Vulnerability Analysis
CVE-2026-22024 · github.com · 2026-01-20
NASA/CryptoLib <=v1.4.2
続きを読む
Critical
CryptoLib CVE-2026-22697 Heap Buffer Overflow in Base64 Decoding
CVE-2026-22697 · github.com · 2026-01-20
CryptoLib <= v1.4.2
続きを読む
High
CVE-2026-21898: Out-of-bounds Read in Crypto_AOS_ProcessSecurity
CVE-2026-21898 · github.com · 2026-01-20
CryptoLib <= v1.4.2
続きを読む
CVE-2022-64396: Stack Buffer Overflow in Crypto_Key_Update
github.com · 2025-10-31

### 关键信息 #### 漏洞概述 - **漏洞名称**: Stack Buffer Overflow in `Crypto_Key_Update` due to missing TLV length check for <=v1.3.0 - **CVE ID**: CVE-2022-64396 - **CVSS 评分**: 8.6/10 (高危) #### 影响版本 - **受影响版本**: …

続きを読む
CVSS 7.3
CVE-2025-5934 Command Injection Vulnerability Analysis
github.com · 2025-09-25

### 关键漏洞信息 #### 漏洞概述 - **漏洞类型**: 命令注入漏洞 - **受影响版本**: keytab_file_path) + strlen(cam_config->username); char *kinit_shell_command = malloc(len_kinit_shell_command + 2); snprintf(kinit_shell_command, le…

続きを読む
Heap Buffer Overflow in Crypto_TC_ApplySecurity Function Analysis
github.com · 2025-04-09

### 关键信息 #### 漏洞概述 - **漏洞类型**: 堆缓冲区溢出 - **受影响函数**: `Crypto_TC_ApplySecurity` - **原因**: 不完整的长度检查导致堆缓冲区溢出 #### 影响版本 - **受影响版本**: mc_log(status); return status; } // This underflow can still happen uint1…

続きを読む

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。