脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 バッファエラー の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
linkingvision rapidvmsにおけるメモリバッファの境界内での操作制限が不適切である脆弱性です。この問題はrapidvmsのPR#96以前のバージョンに影響を与えます。
LinkingVision RapidVMSにおけるメモリバッファ操作の範囲制限が不適切である脆弱性です。この問題はRapidVMSのPR#96より前のバージョンに影響を与えます。
linkingvision rapidvmsにおいて、メモリバッファの境界内での操作制限が不適切である脆弱性が存在します。この問題は、PR#96以前のrapidvmsに影響を及ぼします。
KamailioはSIPシグナリングサーバのオープンソース実装です。6.1.1、6.0.6、および5.8.8以前のバージョンでは、Kamailio(以前のOpenSERおよびSER)のコアにおける境界外アクセスにより、リモートの攻撃者がTCP経由で送信される特別に細工されたデータパケットを通じてサービス拒否(プロセスクラッシュ)を引き起こす可能性があります。この問題はTCPまたはTLSリスナーを持つKamailioインスタンスに影響を与えます。この脆弱性は5.1.1、6.0.6、および5.8.8で修正されています。
Graphics: WebGPUコンポーネントにおける不適切な境界条件の脆弱性です。この脆弱性はFirefoxのバージョン149.0.2未満およびThunderbirdのバージョン149.0.2未満に影響します。
この問題はメモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.6 で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。
ImageMagickは、デジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン7.1.2-16および6.9.13-41以前のバージョンでは、非常に大きな画像プロファイルがPNG画像のエンコード時にヒープオーバーフローを引き起こす可能性がありました。この脆弱性はバージョン7.1.2-16および6.9.13-41で修正されています。
jarikomppa soloud 20200207までのバージョンに脆弱性が検出されました。この脆弱性はコンポーネントWAVファイルパーサーのファイルsrc/audiosource/wav/soloud_wav.cpp内の関数SoLoud::Wav::loadwavに影響します。操作を行うとメモリが破損します。攻撃はローカルから開始する必要があります。エクスプロイトは現在公開されており、利用される可能性があります。問題は初期段階でプロジェクトに報告されましたが、まだ対応されていません。
libvips 8.18.0 までに脆弱性が発見されました。影響を受けるのは、ファイル libvips/foreign/matrixload.c 内の関数 vips_foreign_load_matrix_file_is_a および vips_foreign_load_matrix_header です。これらの操作を実行すると、メモリ破損が引き起こされる可能性があります。攻撃はローカル環境で実行される必要があります。この問題を修正するためのパッチは d4ce337c76bff1b278d7085c3c4f4725e3aa6ece と呼ばれています。したがって、この問題を解決するためにパッチの適用を推奨します。
libtiffバージョン4.7.1以前には、readSeparateStripsIntoBuffer関数を介して発生するスタックオーバーフローの脆弱性が存在することが発見されました。
メモリ破損の問題は、状態管理の改善によって対処されました。この問題はwatchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、visionOS 26.3、iOS 26.3、およびiPadOS 26.3で修正されています。メモリ書き込み権限を持つ攻撃者は、任意のコードを実行する可能性があります。Appleは、この問題がiOS 26より前のバージョンのiOSにおいて、特定の標的個人に対する非常に高度な攻撃で悪用された可能性があるとの報告を確認しています。この報告に対応して、他の問題も修正されました。
通常のトレーニング手順で作成されていない脆弱なモデルファイルを使用すると、Sentencepieceのバージョン0.2.1未満で無効なメモリアクセスが発生します。
この問題は境界チェックの改善によって対処されました。この問題はiOS 18.1およびiPadOS 18.1で修正されています。アプリケーションがコプロセッサのメモリを破損させる可能性があります。
Firefox ESR 140.6、Thunderbird ESR 140.6、Firefox 146、およびThunderbird 146に存在するメモリ安全性のバグです。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力があれば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox 147、Firefox ESR 140.7、Thunderbird 147、およびThunderbird 140.7に影響を与えます。
gmg137のsnap7-rsバージョン1.142.1までに、重大と分類される脆弱性が発見されました。本問題はPublic APIコンポーネントのpthread_cond_destroy関数に影響を与えます。この脆弱性を悪用するとメモリ破損が発生します。エクスプロイトは公開されており、利用される可能性があります。
UTT エクスプローラー 512W のバージョン 1.7.7-171114 までに脆弱性が発見されました。この脆弱性は /goform/formWebAuthGlobalConfig の特定の部分に影響を及ぼします。引数 hidcontact の操作によりメモリ破損が発生し、リモートからの攻撃による悪用が可能です。このエクスプロイトは公にされており、悪用される可能性があります。ベンダーには早期に通知されましたが、いまだに対応が行われていません。
WebAssembly wabt 1.0.39までに脆弱性が確認されました。この脆弱性はwasm-decompileコンポーネントの /src/repro/wabt/bin/wasm-decompile ファイル内にある wabt::AST::InsertNode 関数に影響を及ぼします。この操作によりメモリ破壊が発生します。本脆弱性はローカルホストで攻撃を実行することが可能です。すでにエクスプロイトが公開されており、攻撃に悪用される可能性があります。現時点でこのプロジェクトにはアクティブなメンテナが存在しません。イシューレポートへの返信では、研究者自身によるプルリクエストの提出が推奨されています。
IBM Concert 1.0.0から2.1.0には、不適切な境界チェックによりスタックベースのバッファオーバーフローの脆弱性が存在します。ローカルユーザーがバッファをオーバーフローさせることで、システム上で任意のコードを実行できる可能性があります。
pdfforge PDF ArchitectのPDFファイルのパース時に発生するメモリ破損およびリモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるpdfforge PDF Architectのインストール環境上で任意のコードを実行できる可能性があります。攻撃を成功させるには、ユーザーが悪意のあるページにアクセスしたり、悪意のあるファイルを開いたりする必要があります。この脆弱性はPDFファイルのパース処理にあり、ユーザーから提供されたデータを適切に検証しないため、メモリが破損する可能性があります。攻撃者がこの脆弱性を悪用した場合、現在のプロセスの権限でコードを実行できる場合があります。また、この脆弱性はZDI-CAN-27902としても報告されていました。
Firefox 146にはメモリ安全性のバグが存在します。これらのバグの一部にはメモリ破損の証拠が見られ、十分な工夫によって任意のコードが実行される可能性があります。この脆弱性はFirefox 146.0.1未満のバージョンに影響します。
Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。
Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。
Bytecode Alliance の webassembly micro runtime には、バッファエラーの脆弱性が存在します。
NVIDIA の NVIDIA DGX OS には、バッファエラーの脆弱性が存在します。
D-Link Corporation の DIR-822k ファームウェアおよび DWR-M920 ファームウェアには、バッファエラーの脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
elfutils Project の elfutils には、バッファエラーの脆弱性が存在します。
AMI の aptio v には、バッファエラーの脆弱性が存在します。
F5 Networks の BIG-IP Next Cloud-Native Network Functions および BIG-IP Next SPK には、バッファエラーの脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。
シーメンスの Simcenter Nastran には、バッファエラーの脆弱性が存在します。
IBM の IBM InfoSphere Data Replication VSAM for z/OS Remote Source には、バッファエラーの脆弱性が存在します。
AxxonSoft の Windows 用 Axxon One には、バッファエラーの脆弱性が存在します。
GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。
AMI の aptio v には、バッファエラーの脆弱性が存在します。
AMI の aptio v には、バッファエラーの脆弱性が存在します。
GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。
openbabel の open babel には、バッファエラーの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。