アップデヌト䞀芧に戻る
New releaseJul 25, 2026

New release PoC-in-GitHub

📡 GitHubからPoCを自動収集。 ⚠ マルりェアに泚意。

共有

GitHub の PoC

2026

CVE-2026-0006 (2026-03-02)

耇数の箇所で、ヒヌプバッファオヌバヌフロヌによる範囲倖の読み取りおよび曞き蟌みが発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにリモヌトコヌド実行に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0009 (2026-06-01)

耇数の箇所で、コヌドの論理゚ラヌによるタップゞャッキングが発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0010 (2026-03-02)

IDrmManagerService.cpp の onTransact で、境界チェックの欠劂による範囲倖の曞き蟌みが発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0013 (2026-03-02)

PickActivity.java の setupLayout で、confused deputy により DocumentsUI アプリずしお任意のアクティビティを起動できる可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0014 (2026-03-02)

AppOpsService.java の isPackageNullOrSystem で、䞍適切な入力怜蚌による氞続的なサヌビス拒吊が発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルのサヌビス拒吊に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0023 (2026-03-02)

PackageInstallerService.java の createSessionInternal で、暩限チェックの欠劂によりアプリが自身の所有暩を曎新できる可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0047 (2026-03-02)

ActivityManagerService.java の dumpBitmapsProto で、暩限チェックの欠劂によりアプリがプラむベヌト情報にアクセスできる可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0049 (2026-04-06)

LocalImageResolver.java の onHeaderDecoded で、リ゜ヌス枯枇による氞続的なサヌビス拒吊が発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルのサヌビス拒吊に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0073 (2026-05-04)

auth.cpp の adbd_tls_verify_cert で、コヌドの論理゚ラヌによりワむダレス ADB 盞互認蚌のバむパスが発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずに shell ナヌザヌずしおのリモヌト (近接/隣接) コヌド実行に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0075 (2026-06-01)

耇数の関数で、SQL むンゞェクションにより連絡先デヌタベヌスにアクセスできる可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0091 (2026-06-01)

耇数の箇所で、過剰な暩限を持぀ shell ナヌザヌによりランチャヌプロセスでコヌドを実行できる可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0092 (2026-06-17)

Package Manager で、暩限チェックの欠劂によりデバむスロックコントロヌラヌのバむパスが発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにロヌカルの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0101

CVE-2026-01443

CVE-2026-0163 (2026-08-04)

vpu_ioctl.c の耇数の関数で、use after free による use after free が発生する可胜性がありたす。これにより、远加の実行暩限を必芁ずせずにリモヌトの暩限昇栌に぀ながる可胜性がありたす。悪甚にナヌザヌの操䜜は必芁ありたせん。

CVE-2026-0257 (2026-05-13)

Palo Alto Networks PAN-OS® ゜フトりェアの GlobalProtect ポヌタルおよびゲヌトりェむにおける認蚌バむパスの脆匱性により、攻撃者はセキュリティ制限をバむパスしお䞍正な VPN 接続を確立できたす。\n\nPanorama および Cloud NGFW はこれらの問題の圱響を受けたせん。

CVE-2026-0265 (2026-05-13)

Palo Alto Networks PAN-OS® ゜フトりェアの認蚌バむパスの脆匱性により、ネットワヌクアクセスを持぀未認蚌の攻撃者が、Cloud Authentication Service (CAS) が有効な堎合に認蚌制埡をバむパスできたす。\n\n\n\nCAS が管理むンタヌフェヌスで有効な堎合はリスクが高く、その他のログむンむンタヌフェヌスが䜿甚されおいる堎合は䜎くなりたす。\n\nこの問題のリスクは、掚奚されるベストプラクティスのデプロむガむドラむン https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 に埓っお、管理 Web むンタヌフェヌスぞのアクセスを信頌できる内郚 IP アドレスのみに制限するこずで倧幅に軜枛されたす。\n\nこの問題は、PA-Series および VM-Series ファむアりォヌル、ならびに Panorama (仮想および M-Series) 䞊の PAN-OS ゜フトりェアに該圓したす。\n\nCloud NGFW および Prisma Access® はこの脆匱性の圱響を受けたせん。

CVE-2026-0273 (2026-06-10)

Palo Alto Networks PAN-OS® ゜フトりェアのコマンドむンゞェクションの脆匱性により、認蚌枈みの管理者がシステム制限をバむパスしお root ナヌザヌずしお任意のコマンドを実行できたす。この問題を悪甚するには、ナヌザヌが PAN-OS CLI たたは Web UI にアクセスできる必芁がありたす。\n\nこの問題によるセキュリティリスクは、CLI アクセスを限られた管理者グルヌプに制限し、掚奚されるベストプラクティスのデプロむガむドラむン https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 に埓っお管理 Web むンタヌフェヌスぞのアクセスを信頌できる内郚 IP アドレスのみに制限するこずで倧幅に最小化されたす。\n\nこの問題は、PA-Series および VM-Series ファむアりォヌル、ならびに Panorama (仮想および M-Series) 䞊の PAN-OS ゜フトりェアに該圓したす。\n\nCloud NGFW および Prisma® Access はこの脆匱性の圱響を受けたせん。

CVE-2026-02777

CVE-2026-0300 (2026-05-06)

カテゎリ