HN 日本語サマリー

← 一覧へ戻る
セキュリティ

Z.ai セキュリティ開示

Z.ai Security Disclosure (cvd.z.ai)

29 pointsby Alifatisk3 コメント

要約

Z.aiは、2,436件の脆弱性を記録した「披露账本」を公開しました。これらの脆弱性のうち、1,097件が深刻または高リスクと評価されており、影響を受けた期間は最長で45年に及びます。公開された脆弱性のうち、53件は既に開示済みで、2,383件は未公開です。

全文翻訳

披露账本 2,436 件の脆弱性を記録 53 件 公開済み 2,383 件 未公開 1,097 件 深刻および高リスク 269 件 オープンソースプロジェクトをカバー 45 年 影響時間(年) これらの脆弱性の影響時間 spanned 45 年 — 最古の欠陥は 1981 年に遡り、平均して各脆弱性は発見されるまでに 26.6 年潜伏していました。 深刻度分布 Critical 107 High 990 Medium 1,286 Low 53 脆弱性導入年 1981 2026 最近記録されたもの すべて 2,436 件を表示 → 高リスク Linux カーネル 6lowpan 修复错误路径上 NHC 条目的 use-after-free · Linux CNNVD-2026-18058465 潜伏 11 年 公開済み CNNVD-2026-18058465 CVE-2026-64452 高リスク WebKit メモリ処理の欠陥:巧妙に細工された Web コンテンツにより予期しないプロセスクラッシュが発生 · Apple Safari CNNVD-2026-38995661 公開済み CNNVD-2026-38995661 CVE-2026-43663 高リスク [FreeBSD] ptrace PT_SC_REMOTE パラメータ検証の欠落:32GiB memmove アンダーフロー + sysent 越界呼び出し · FreeBSD CNNVD-202605-4608 公開済み CNNVD-202605-4608 CVE-2026-45253 高リスク GStreamer librfb rfb_decoder_fill_rectangle() 書き込み粒度エラーによるヒープ越界書き込み · GStreamer CNNVD-2026-15357103 公開済み CNNVD-2026-15357103 CVE-2026-59691 中リスク SMTP MIME message/rfc822 封入解析状態リセットなしによる添付ファイル名とデコード内容検出バイパス · Suricata CVE-2026-57229 公開済み CVE-2026-57229 中リスク Joomla com_installer 更新リスト格納型 XSS(description/detailsurl エスケープなし) · Joomla CNNVD-2026-49148613 公開済み CNNVD-2026-49148613 CVE-2026-48952