脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 バッファエラー の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
UTT エクスプローラー 512W のバージョン 1.7.7-171114 までに脆弱性が発見されました。この脆弱性は /goform/formWebAuthGlobalConfig の特定の部分に影響を及ぼします。引数 hidcontact の操作によりメモリ破損が発生し、リモートからの攻撃による悪用が可能です。このエクスプロイトは公にされており、悪用される可能性があります。ベンダーには早期に通知されましたが、いまだに対応が行われていません。
WebAssembly wabt 1.0.39までに脆弱性が確認されました。この脆弱性はwasm-decompileコンポーネントの /src/repro/wabt/bin/wasm-decompile ファイル内にある wabt::AST::InsertNode 関数に影響を及ぼします。この操作によりメモリ破壊が発生します。本脆弱性はローカルホストで攻撃を実行することが可能です。すでにエクスプロイトが公開されており、攻撃に悪用される可能性があります。現時点でこのプロジェクトにはアクティブなメンテナが存在しません。イシューレポートへの返信では、研究者自身によるプルリクエストの提出が推奨されています。
IBM Concert 1.0.0から2.1.0には、不適切な境界チェックによりスタックベースのバッファオーバーフローの脆弱性が存在します。ローカルユーザーがバッファをオーバーフローさせることで、システム上で任意のコードを実行できる可能性があります。
pdfforge PDF ArchitectのPDFファイルのパース時に発生するメモリ破損およびリモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるpdfforge PDF Architectのインストール環境上で任意のコードを実行できる可能性があります。攻撃を成功させるには、ユーザーが悪意のあるページにアクセスしたり、悪意のあるファイルを開いたりする必要があります。この脆弱性はPDFファイルのパース処理にあり、ユーザーから提供されたデータを適切に検証しないため、メモリが破損する可能性があります。攻撃者がこの脆弱性を悪用した場合、現在のプロセスの権限でコードを実行できる場合があります。また、この脆弱性はZDI-CAN-27902としても報告されていました。
Firefox 146にはメモリ安全性のバグが存在します。これらのバグの一部にはメモリ破損の証拠が見られ、十分な工夫によって任意のコードが実行される可能性があります。この脆弱性はFirefox 146.0.1未満のバージョンに影響します。
Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。
Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。
Bytecode Alliance の webassembly micro runtime には、バッファエラーの脆弱性が存在します。
NVIDIA の NVIDIA DGX OS には、バッファエラーの脆弱性が存在します。
D-Link Corporation の DIR-822k ファームウェアおよび DWR-M920 ファームウェアには、バッファエラーの脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
elfutils Project の elfutils には、バッファエラーの脆弱性が存在します。
AMI の aptio v には、バッファエラーの脆弱性が存在します。
F5 Networks の BIG-IP Next Cloud-Native Network Functions および BIG-IP Next SPK には、バッファエラーの脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。
シーメンスの Simcenter Nastran には、バッファエラーの脆弱性が存在します。
IBM の IBM InfoSphere Data Replication VSAM for z/OS Remote Source には、バッファエラーの脆弱性が存在します。
AxxonSoft の Windows 用 Axxon One には、バッファエラーの脆弱性が存在します。
GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。
AMI の aptio v には、バッファエラーの脆弱性が存在します。
AMI の aptio v には、バッファエラーの脆弱性が存在します。
GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。
openbabel の open babel には、バッファエラーの脆弱性が存在します。
シーメンスの Teamcenter Visualization および Tecnomatix Plant Simulation には、バッファエラーの脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。
ashlar の cobalt には、バッファエラーの脆弱性が存在します。
シーメンスの Teamcenter Visualization および Tecnomatix Plant Simulation には、バッファエラーの脆弱性が存在します。
シーメンスの Teamcenter Visualization および Tecnomatix Plant Simulation には、バッファエラーの脆弱性が存在します。
インテルの Media SDK には、バッファエラーの脆弱性が存在します。
シーメンスの Simcenter Femap には、バッファエラーの脆弱性が存在します。
シーメンスの PS/IGES Parasolid Translator Component および Simcenter Femap には、バッファエラーの脆弱性が存在します。
IBM の IBM Personal Communications には、バッファエラーの脆弱性が存在します。
tungstenautomation の Windows 用 power pdf には、バッファエラーの脆弱性が存在します。
Vim の Vim 等複数ベンダの製品には、バッファエラーの脆弱性が存在します。
C-More EA9-T10CL ファームウェア、C-More EA9-T10WCL ファームウェア、C-More EA9-T12CL ファームウェア等複数の AutomationDirect 製品には、バッファエラーの脆弱性が存在します。
C-More EA9-T10CL ファームウェア、C-More EA9-T10WCL ファームウェア、C-More EA9-T12CL ファームウェア等複数の AutomationDirect 製品には、バッファエラーの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。