Home

2022年12月の脆弱性

誤りがあった場合はTwitterに報告をお願いします。-> Twitter《Har-sia》

今月話題になった脆弱性まとめ

CVE-2017-0499

Description from NVD

A denial of service vulnerability in Audioserver could enable a local malicious application to cause a device hang or reboot. This issue is rated as Low due to the possibility of a temporary denial of service. Product: Android. Versions: 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1. Android ID: A-32095713.

Information Acquisition Date:2023/01/01
CVSS 2.0: 7.1 HIGH CVSS 3.x: 5.5 MEDIUM

Highest Score:36 (2022/12/02)

脆弱性情報:Har-sia CVE-2017-0499


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2017-5638

Description from NVD

The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception handling and error-message generation during file-upload attempts, which allows remote attackers to execute arbitrary commands via a crafted Content-Type, Content-Disposition, or Content-Length HTTP header, as exploited in the wild in March 2017 with a Content-Type header containing a #cmd= string.

Information Acquisition Date:2023/01/01
CVSS 2.0: 10.0 HIGH CVSS 3.x: 10.0 CRITICAL

Highest Score:46 (2022/12/01)

脆弱性情報:Har-sia CVE-2017-5638


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-20968

Description from NVD

A vulnerability in the Cisco Discovery Protocol processing feature of Cisco IP Phone 7800 and 8800 Series firmware could allow an unauthenticated, adjacent attacker to cause a stack overflow on an affected device. This vulnerability is due to insufficient input validation of received Cisco Discovery Protocol packets. An attacker could exploit this vulnerability by sending crafted Cisco Discovery Protocol traffic to an affected device. A successful exploit could allow the attacker to cause a stack overflow, resulting in possible remote code execution or a denial of service (DoS) condition on an affected device.

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 8.8 HIGH
This vulnerability may involve a PoC.

Highest Score:42 (2022/12/12)

脆弱性情報:Har-sia CVE-2022-20968


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-23093


Highest Score:42 (2022/12/05)

脆弱性情報:Har-sia CVE-2022-23093


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-27510

Description from NVD

Unauthorized access to Gateway user capabilities

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 9.8 CRITICAL

Highest Score:39 (2022/12/30)

脆弱性情報:Har-sia CVE-2022-27510


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-27518

Description from NVD

Unauthenticated remote arbitrary code execution

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 9.8 CRITICAL

Highest Score:165 (2022/12/14)

脆弱性情報:Har-sia CVE-2022-27518


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-37958

Description from NVD

SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Information Disclosure Vulnerability.

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 7.5 HIGH

Highest Score:54 (2022/12/16)

脆弱性情報:Har-sia CVE-2022-37958


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-41040

Description from NVD

Microsoft Exchange Server Elevation of Privilege Vulnerability.

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 8.8 HIGH
This vulnerability may involve a PoC.

Description from Forti

Information Acquisition Date:2020/01/22

Affected Products

Impact

Recommended Actions

References


Highest Score:145 (2022/09/30)

脆弱性情報:Har-sia CVE-2022-41040


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-41080

Description from NVD

Microsoft Exchange Server Elevation of Privilege Vulnerability. This CVE ID is unique from CVE-2022-41123.

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 9.8 CRITICAL

Highest Score:43 (2022/12/22)

脆弱性情報:Har-sia CVE-2022-41080


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-41082

Description from NVD

Microsoft Exchange Server Remote Code Execution Vulnerability.

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 8.8 HIGH
This vulnerability may involve a PoC.

Description from Forti

Possible New Microsoft Exchange RCE 0-day Being Exploited in the Wild

Information Acquisition Date:2022/10/01

Affected Products

Impact

Recommended Actions

References


Highest Score:146 (2022/09/30)

脆弱性情報:Har-sia CVE-2022-41082


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-42475


Highest Score:201 (2022/12/13)

脆弱性情報:Har-sia CVE-2022-42475


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-4262

Description from NVD

Type confusion in V8 in Google Chrome prior to 108.0.5359.94 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 8.8 HIGH

Highest Score:52 (2022/12/06)

脆弱性情報:Har-sia CVE-2022-4262


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-42703

Description from NVD

mm/rmap.c in the Linux kernel before 5.19.7 has a use-after-free related to leaf anon_vma double reuse.

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 5.5 MEDIUM

Highest Score:35 (2022/12/09)

脆弱性情報:Har-sia CVE-2022-42703


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


CVE-2022-44698

Description from NVD

Windows SmartScreen Security Feature Bypass Vulnerability.

Information Acquisition Date:2023/01/01
CVSS 2.0: 0.0 None CVSS 3.x: 5.4 MEDIUM

Highest Score:61 (2022/12/14)

脆弱性情報:Har-sia CVE-2022-44698


管理者コメント

(自動翻訳)脆弱性まとめる際にここに自動翻訳を挿入します。次月までお待ちください。(自動翻訳ここまで)

###---###

参考URL:

上に戻る


計14件

Tweet