脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 バッファエラー の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
NSSのLibrariesコンポーネントにおけるその他の問題です。この脆弱性はFirefox 150、Firefox ESR 115.35、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。
WebRTCコンポーネントにおける不正な境界条件の脆弱性です。この脆弱性はFirefox 150およびThunderbird 150で修正されました。
WebRTCのネットワーキングコンポーネントにおいて不適切な境界条件が存在する脆弱性です。この脆弱性は Firefox 150、Firefox ESR 140.10、Thunderbird 150、および Thunderbird 140.10 で修正されました。
linkingvision rapidvmsにおけるメモリバッファの境界内での操作制限が不適切である脆弱性です。この問題はrapidvmsのPR#96以前のバージョンに影響を与えます。
LinkingVision RapidVMSにおけるメモリバッファ操作の範囲制限が不適切である脆弱性です。この問題はRapidVMSのPR#96より前のバージョンに影響を与えます。
linkingvision rapidvmsにおいて、メモリバッファの境界内での操作制限が不適切である脆弱性が存在します。この問題は、PR#96以前のrapidvmsに影響を及ぼします。
Firefox ESR 115.34.0、Firefox ESR 140.9.0、Thunderbird ESR 140.9.0、Firefox 149.0.1、および Thunderbird 149.0.1にメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力を払えば一部は任意のコードを実行するために悪用される可能性があると考えられます。この脆弱性はFirefox 149.0.2、Firefox ESR 115.34.1、Firefox ESR 140.9.1、Thunderbird 149.0.2、および Thunderbird 140.9.1で修正されました。
アプリケーションの読み取りモジュールに境界無制限の脆弱性があります。この脆弱性を悪用されると、可用性が低下する可能性があります。
WasmtimeはWebAssemblyのランタイムです。バージョン28.0.0から36.0.7未満、42.0.2未満、および43.0.1未満において、Wasmtimeのプーリングアロケータの実装にバグがあり、特定の構成で線形メモリの内容があるインスタンスから次のインスタンスへ漏洩する可能性があります。線形メモリの仮想メモリ権限をリセットする実装は、リセットが必要かどうかを判断するために誤った述語を使用しており、一方でコンパイルプロセスは異なる述語を使用していました。この不一致により、プーリングアロケータは実行時に仮想メモリ権限のリセットは不要だと誤って判断し、コンパイル時には仮想メモリが信頼できると判断しました。脆弱性を悪用するには、プーリングアロケータが使用されていること、Config::memory_guard_size構成オプションが0であること、Config::memory_reservation構成が4GiB未満であること、かつプーリングアロケータがmax_memory_sizeをmemory_reservation値と同じに設定している必要があります。これらすべての条件が当てはまる場合、線形メモリが再利用される際に前のイテレーションのVM権限がリセットされません。つまり、境界外アクセスでセグメンテーションフォルトが発生すると想定されたコンパイル済みコードが実際にはセグメンテーションフォルトを起こさず、以前にマップされていた線形メモリの内容を読み取ることが可能になります。これはゲストWebAssemblyインスタンス間のデータ漏洩の脆弱性を意味し、WebAssemblyのセマンティクスおよびWasmtimeが提供するサンドボックスの安全性を破壊します。Wasmtimeはデフォルト設定およびプーリングアロケータのデフォルト設定ではこの問題に対して脆弱ではありませんが、埋め込み環境では設定を変更することでこの脆弱性が発生する可能性があります。この脆弱性は36.0.7、42.0.2、および43.0.1のバージョンで修正されています。
KamailioはSIPシグナリングサーバのオープンソース実装です。6.1.1、6.0.6、および5.8.8以前のバージョンでは、Kamailio(以前のOpenSERおよびSER)のコアにおける境界外アクセスにより、リモートの攻撃者がTCP経由で送信される特別に細工されたデータパケットを通じてサービス拒否(プロセスクラッシュ)を引き起こす可能性があります。この問題はTCPまたはTLSリスナーを持つKamailioインスタンスに影響を与えます。この脆弱性は5.1.1、6.0.6、および5.8.8で修正されています。
cryptographyは、Python開発者に暗号プリミティブとレシピを提供するために設計されたパッケージです。バージョン45.0.0から46.0.7未満の間に、Pythonバッファ(例えばHash.update()など)を受け入れるAPIに非連続バッファが渡されると、バッファオーバーフローが発生する可能性がありました。この脆弱性は46.0.7で修正されました。
Sonos Era 300のSMBレスポンスにおける境界外アクセスによりリモートコード実行が可能となる脆弱性です。この脆弱性により、認証なしでリモートの攻撃者がSonos Era 300の影響を受けるインストール環境で任意のコードを実行できます。具体的な欠陥はSMBレスポンス内のDataOffsetフィールドの処理に存在します。この問題はユーザーが提供したデータを適切に検証していないことに起因し、割り当てられたバッファの終端を超えたメモリアクセスが発生する可能性があります。攻撃者はこの脆弱性を悪用し、カーネルのコンテキストでコードを実行できます。なお、以前はZDI-CAN-28345として報告されていました。
Graphics: WebGPUコンポーネントにおける不適切な境界条件の脆弱性です。この脆弱性はFirefoxのバージョン149.0.2未満およびThunderbirdのバージョン149.0.2未満に影響します。
この問題はメモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.6 で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。
ImageMagickは、デジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン7.1.2-16および6.9.13-41以前のバージョンでは、非常に大きな画像プロファイルがPNG画像のエンコード時にヒープオーバーフローを引き起こす可能性がありました。この脆弱性はバージョン7.1.2-16および6.9.13-41で修正されています。
Perl用のYAML::Syckバージョン1.36より前には、ヌル終端文字が欠落しており、それが境界外読み取りおよび潜在的な情報漏洩を引き起こします。token.c内のヌル終端文字の欠落により境界外読み取りが発生し、隣接する変数を読み取ることが可能になります。この問題は、すべてのキーがハッシュで値が空の複雑なYAMLファイルで確認されています。この問題によりモジュールが割り当てられたメモリ領域の外部にアクセスすることはないと考えられます。
jarikomppa soloud 20200207までのバージョンに脆弱性が検出されました。この脆弱性はコンポーネントWAVファイルパーサーのファイルsrc/audiosource/wav/soloud_wav.cpp内の関数SoLoud::Wav::loadwavに影響します。操作を行うとメモリが破損します。攻撃はローカルから開始する必要があります。エクスプロイトは現在公開されており、利用される可能性があります。問題は初期段階でプロジェクトに報告されましたが、まだ対応されていません。
Portwellが提供するEngineering Toolkitsには、次の脆弱性が存在します。 ・バッファーエラー(CWE-119) - CVE-2026-3437
libvips 8.18.0 までに脆弱性が発見されました。影響を受けるのは、ファイル libvips/foreign/matrixload.c 内の関数 vips_foreign_load_matrix_file_is_a および vips_foreign_load_matrix_header です。これらの操作を実行すると、メモリ破損が引き起こされる可能性があります。攻撃はローカル環境で実行される必要があります。この問題を修正するためのパッチは d4ce337c76bff1b278d7085c3c4f4725e3aa6ece と呼ばれています。したがって、この問題を解決するためにパッチの適用を推奨します。
libtiffバージョン4.7.1以前には、readSeparateStripsIntoBuffer関数を介して発生するスタックオーバーフローの脆弱性が存在することが発見されました。
net-snmpはSNMPアプリケーションライブラリ、ツール、およびデーモンです。バージョン5.9.5および5.10.pre2より前のバージョンでは、特別に細工されたパケットがnet-snmpのsnmptrapdデーモンに送信されると、バッファオーバーフローが発生し、デーモンがクラッシュする可能性がありました。この問題はバージョン5.9.5および5.10.pre2で修正されています。
Open5GSバージョン2.7.6までに脆弱性が確認されています。この問題はコンポーネントSGW-Cの関数sgwc_s5c_handle_create_session_responseに影響を及ぼします。操作を実行するとメモリ破損が発生する可能性があります。この攻撃はリモートから行われる可能性があります。エクスプロイトが公開されており、攻撃に使用される恐れがあります。プロジェクト側には早期に問題が報告されていましたが、まだ対応がなされていません。
Open5GSのバージョン2.7.6までにセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントMMEのファイル/src/mme/esm-build.c内の未知の関数です。この脆弱性を悪用するとメモリ破損が発生します。攻撃はリモートから開始可能です。エクスプロイトが公開されており、悪用される恐れがあります。本問題は問題報告を通じてプロジェクトに早期に通知されましたが、現時点で対応されていません。
この問題はメモリ管理の改善によって対処されました。この問題はiOS 26.3およびiPadOS 26.3、Safari 26.3、macOS Tahoe 26.3、visionOS 26.3で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はwatchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3、Safari 26.3で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが引き起こされる可能性があります。
メモリ破損の問題は、状態管理の改善によって対処されました。この問題はwatchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、visionOS 26.3、iOS 26.3、およびiPadOS 26.3で修正されています。メモリ書き込み権限を持つ攻撃者は、任意のコードを実行する可能性があります。Appleは、この問題がiOS 26より前のバージョンのiOSにおいて、特定の標的個人に対する非常に高度な攻撃で悪用された可能性があるとの報告を確認しています。この報告に対応して、他の問題も修正されました。
この問題は境界チェックの改善によって対処されました。この問題はmacOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、macOS Sonoma 14.8.4で修正されています。悪意のあるHIDデバイスにより予期しないプロセスクラッシュが引き起こされる可能性があります。
この問題は境界チェックの改善によって対処されました。macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、macOS Sonoma 14.8.4で修正されています。悪意のあるHIDデバイスが予期しないプロセスクラッシュを引き起こす可能性があります。
この問題は境界チェックの改善によって対処されました。この問題はmacOS Sequoia 15.7.4、iOS 18.7.5 および iPadOS 18.7.5、macOS Sonoma 14.8.4 で修正されています。悪意のあるHIDデバイスにより予期しないプロセスクラッシュが引き起こされる可能性があります。
この問題は、改善された境界チェックによって対処されました。この問題は、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、macOS Sonoma 14.8.4で修正されています。悪意のあるHIDデバイスが予期しないプロセスクラッシュを引き起こす可能性があります。
この問題は改良された範囲チェックによって対処されました。本問題はmacOS Sequoia 15.7.4、iOS 18.7.5、およびiPadOS 18.7.5、macOS Sonoma 14.8.4で修正されています。悪意のあるHIDデバイスによって予期しないプロセスクラッシュが引き起こされる可能性があります。
この問題はメモリ管理の改善により対処されました。この問題はmacOS Sequoia 15.7.4、iOS 18.7.5、およびiPadOS 18.7.5、macOS Tahoe 26.3、macOS Sonoma 14.8.4で修正されています。アプリがシステムプロセスをクラッシュさせる可能性があります。
隣接するネットワークへのアクセス権を持つ悪意のある攻撃者が、UniFi Protectアプリケーション(バージョン6.1.79以前)の検出プロトコルをオーバーフローさせ、アプリケーションを再起動させる可能性があります。影響を受ける製品はUniFi Protectアプリケーション(バージョン6.1.79以前)です。緩和策として、UniFi Protectアプリケーションをバージョン6.2.72以降に更新してください。
通常のトレーニング手順で作成されていない脆弱なモデルファイルを使用すると、Sentencepieceのバージョン0.2.1未満で無効なメモリアクセスが発生します。
権限のないユーザーとしてソフトウェアがインストールおよび実行されると、不適切なGPUシステムコールを行い、GPUハードウェアを利用して任意の物理メモリページに書き込む可能性があります。特定の状況下では、このエクスプロイトを使用して、GPUドライバーによって割り当てられていないデータページではなく、プラットフォーム上で動作するカーネルおよびドライバーが使用しているメモリページを破損させ、それらの動作を変更できます。この攻撃により、GPUは制限された内部GPUバッファに書き込みを行い、結果として二次的に任意の物理メモリを破損させる影響を引き起こす可能性があります。
この問題は境界チェックの改善によって対処されました。この問題はiOS 18.1およびiPadOS 18.1で修正されています。アプリケーションがコプロセッサのメモリを破損させる可能性があります。
グラフィックスコンポーネントの不適切な境界条件によりサンドボックスエスケープが発生します。この脆弱性は Firefox バージョン147未満、Firefox ESR バージョン115.32未満および140.7未満、さらに Thunderbird バージョン147未満および140.7未満に影響を及ぼします。
グラフィックスコンポーネントにおける不適切な境界条件の問題です。この脆弱性はFirefox 147未満、Firefox ESR 115.32未満、Firefox ESR 140.7未満、Thunderbird 147未満、およびThunderbird 140.7未満に影響を与えます。
Firefox ESR 140.6、Thunderbird ESR 140.6、Firefox 146、およびThunderbird 146に存在するメモリ安全性のバグです。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力があれば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox 147、Firefox ESR 140.7、Thunderbird 147、およびThunderbird 140.7に影響を与えます。
Firefox 146およびThunderbird 146に存在するメモリ安全性のバグです。一部のバグはメモリ破損の証拠を示しており、十分な努力を払えばこれらのいくつかが任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox 147未満およびThunderbird 147未満に影響を与えます。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。