日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,680件収録 脆弱性情報約29万
34,184件緊急(Critical)
116,050件重要(High)

深刻度 High 種別 バッファエラー の検索結果:4180 件目を表示(ページ 2

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.8JVNDB-2025-0246052026-01-14
製品:Shanghai UTT Technologies Co., Ltd. / 512w Firmware種別:バッファエラー(CWE-119)

UTT エクスプローラー 512W のバージョン 1.7.7-171114 までに脆弱性が発見されました。この脆弱性は /goform/formWebAuthGlobalConfig の特定の部分に影響を及ぼします。引数 hidcontact の操作によりメモリ破損が発生し、リモートからの攻撃による悪用が可能です。このエクスプロイトは公にされており、悪用される可能性があります。ベンダーには早期に通知されましたが、いまだに対応が行われていません。

HighCVSS 7.8JVNDB-2026-0010532026-01-08
製品:WebAssembly / wabt種別:バッファエラー(CWE-119)

WebAssembly wabt 1.0.39までに脆弱性が確認されました。この脆弱性はwasm-decompileコンポーネントの /src/repro/wabt/bin/wasm-decompile ファイル内にある wabt::AST::InsertNode 関数に影響を及ぼします。この操作によりメモリ破壊が発生します。本脆弱性はローカルホストで攻撃を実行することが可能です。すでにエクスプロイトが公開されており、攻撃に悪用される可能性があります。現時点でこのプロジェクトにはアクティブなメンテナが存在しません。イシューレポートへの返信では、研究者自身によるプルリクエストの提出が推奨されています。

HighCVSS 7.8JVNDB-2025-0239472026-01-06
製品:IBM / IBM Concert Software種別:バッファエラー(CWE-119)

IBM Concert 1.0.0から2.1.0には、不適切な境界チェックによりスタックベースのバッファオーバーフローの脆弱性が存在します。ローカルユーザーがバッファをオーバーフローさせることで、システム上で任意のコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2025-0239362026-01-06
製品:pdfforge GmbH. / PDF Architect種別:バッファエラー(CWE-119)

pdfforge PDF ArchitectのPDFファイルのパース時に発生するメモリ破損およびリモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるpdfforge PDF Architectのインストール環境上で任意のコードを実行できる可能性があります。攻撃を成功させるには、ユーザーが悪意のあるページにアクセスしたり、悪意のあるファイルを開いたりする必要があります。この脆弱性はPDFファイルのパース処理にあり、ユーザーから提供されたデータを適切に検証しないため、メモリが破損する可能性があります。攻撃者がこの脆弱性を悪用した場合、現在のプロセスの権限でコードを実行できる場合があります。また、この脆弱性はZDI-CAN-27902としても報告されていました。

HighCVSS 8.8JVNDB-2025-0239282026-01-06
製品:Mozilla Foundation / Mozilla Firefox種別:バッファエラー(CWE-119)

Firefox 146にはメモリ安全性のバグが存在します。これらのバグの一部にはメモリ破損の証拠が見られ、十分な工夫によって任意のコードが実行される可能性があります。この脆弱性はFirefox 146.0.1未満のバージョンに影響します。

HighCVSS 7.8JVNDB-2025-0216302025-12-12
製品:Flexense Ltd. / DiskBoss種別:バッファエラー(CWE-119)

Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0216292025-12-12
製品:Flexense Ltd. / DiskBoss種別:バッファエラー(CWE-119)

Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。

HighCVSS 7.4JVNDB-2025-0210192025-12-05
製品:Bytecode Alliance / webassembly micro runtime種別:バッファエラー(CWE-119)

Bytecode Alliance の webassembly micro runtime には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0209002025-12-04
製品:NVIDIA / NVIDIA DGX OS種別:バッファエラー(CWE-119)

NVIDIA の NVIDIA DGX OS には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0207912025-12-03
製品:D-Link Corporation / DWR-M920 ファームウェア種別:バッファエラー(CWE-119)

D-Link Corporation の DIR-822k ファームウェアおよび DWR-M920 ファームウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0195652025-11-20
製品:Mozilla Foundation / Mozilla Firefox種別:バッファエラー(CWE-119)

Mozilla Foundation の Mozilla Firefox には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0185872025-11-07
製品:アップル / watchOS種別:バッファエラー(CWE-119)

Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0293042025-11-06
製品:ollydbg / ollydbg種別:バッファエラー(CWE-119)

ollydbg には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0182082025-11-06
製品:elfutils Project / elfutils種別:バッファエラー(CWE-119)

elfutils Project の elfutils には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0172042025-10-24
製品:AMI / aptio v種別:バッファエラー(CWE-119)

AMI の aptio v には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0171772025-10-24
製品:F5 Networks / BIG-IP Next SPK種別:バッファエラー(CWE-119)

F5 Networks の BIG-IP Next Cloud-Native Network Functions および BIG-IP Next SPK には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0168462025-10-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0290252025-10-20
製品:シーメンス / Simcenter Nastran種別:バッファエラー(CWE-119)

シーメンスの Simcenter Nastran には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0165072025-10-20
製品:IBM / IBM InfoSphere Data Replication VSAM for z/OS Remote Source種別:バッファエラー(CWE-119)

IBM の IBM InfoSphere Data Replication VSAM for z/OS Remote Source には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0158732025-10-14
製品:AxxonSoft / Axxon One種別:バッファエラー(CWE-119)

AxxonSoft の Windows 用 Axxon One には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0155702025-10-09
製品:GNU Project / GNU Binutils種別:バッファエラー(CWE-119)

GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0286322025-10-09
製品:AMI / aptio v種別:バッファエラー(CWE-119)

AMI の aptio v には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0286302025-10-09
製品:AMI / aptio v種別:バッファエラー(CWE-119)

AMI の aptio v には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0152252025-10-07
製品:GNU Project / GNU Binutils種別:バッファエラー(CWE-119)

GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0149112025-10-02
製品:openbabel / open babel種別:バッファエラー(CWE-119)

openbabel の open babel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0147552025-09-30
製品:シーメンス / Tecnomatix Plant Simulation種別:バッファエラー(CWE-119)

シーメンスの Teamcenter Visualization および Tecnomatix Plant Simulation には、バッファエラーの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0282242025-09-30
製品:JerryScript / JerryScript種別:バッファエラー(CWE-119)

JerryScript には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0146362025-09-29
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0145212025-09-26
製品:Ashlar-Vellum / Cobalt種別:バッファエラー(CWE-119)

ashlar の cobalt には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0145172025-09-26
製品:シーメンス / Tecnomatix Plant Simulation種別:バッファエラー(CWE-119)

シーメンスの Teamcenter Visualization および Tecnomatix Plant Simulation には、バッファエラーの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0143852025-09-24
製品:アップル / macOS種別:バッファエラー(CWE-119)

アップルの macOS には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0143272025-09-24
製品:シーメンス / Tecnomatix Plant Simulation種別:バッファエラー(CWE-119)

シーメンスの Teamcenter Visualization および Tecnomatix Plant Simulation には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0297252025-08-29
製品:インテル / Media SDK種別:バッファエラー(CWE-119)

インテルの Media SDK には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0123382025-08-25
製品:シーメンス / Simcenter Femap種別:バッファエラー(CWE-119)

シーメンスの Simcenter Femap には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0272902025-08-21
製品:シーメンス / Simcenter Femap種別:バッファエラー(CWE-119)

シーメンスの PS/IGES Parasolid Translator Component および Simcenter Femap には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0114982025-08-14
製品:IBM / IBM Personal Communications種別:バッファエラー(CWE-119)

IBM の IBM Personal Communications には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0296232025-08-14
製品:tungstenautomation / power pdf種別:バッファエラー(CWE-119)

tungstenautomation の Windows 用 power pdf には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0114272025-08-14
製品:NetApp / Bootstrap OS種別:バッファエラー(CWE-119)

Vim の Vim 等複数ベンダの製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0271202025-08-13
製品:AutomationDirect / C-More EA9-T8CL ファームウェア種別:バッファエラー(CWE-119)

C-More EA9-T10CL ファームウェア、C-More EA9-T10WCL ファームウェア、C-More EA9-T12CL ファームウェア等複数の AutomationDirect 製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0271132025-08-13
製品:AutomationDirect / C-More EA9-T8CL ファームウェア種別:バッファエラー(CWE-119)

C-More EA9-T10CL ファームウェア、C-More EA9-T10WCL ファームウェア、C-More EA9-T12CL ファームウェア等複数の AutomationDirect 製品には、バッファエラーの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。