つみかさね
Top/Security/CVE一覧/CVE-2026-28364

CVE-2026-28364

High(7.9)

CVE-2026-28364 — OCaml Marshal デシリアライゼーションのバッファオーバーリード

公開日: 2026-03-07データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
OCamlOCaml< 4.14.3 / 5.x < 5.4.1
CVEOCamlデシリアライゼーションバッファオーバーリード

概要

OCaml の Marshal モジュールにおいて、デシリアライゼーション処理時にバッファオーバーリードが発生する脆弱性が存在します。信頼できないデータを Marshal.from_* 関数群で処理する場合に影響を受けます。

OCaml 4.14.3 および 5.4.1 で修正されています。

CVSSベクトル

項目
CVSSスコア7.9
深刻度High
CWECWE-125 (境界外読み取り)

影響を受けるソフトウェア

製品ベンダー影響バージョン
OCamlOCaml4.14.3 未満 / 5.x 系は 5.4.1 未満

修正バージョンと回避策

  • 修正バージョン: OCaml 4.14.3 / 5.4.1
  • 暫定回避策: 信頼できないソースからのデータに対して Marshal.from_* を使用しない

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。