tag

#deserialization

このタグが付いた記事

Index

count=1
  1. セキュリティ

    CISA、Apache Tomcat CVE-2026-34486 を KEV 追加 逆シリアライズで RCE

    CISA は 8 月 5 日、Apache Tomcat の EncryptInterceptor 認証回避脆弱性 CVE-2026-34486 を Known Exploited Vulnerabilities カタログに追加した。CVE-2026-29146 修正時の regression により復号失敗時にも攻撃者バイトが Java ObjectInputStream.readObject() まで到達し、port 4000 経由で未認証 RCE を引き起こす。