脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 バッファエラー の検索結果:9611,000 件目を表示(ページ 25

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2017-0024642017-04-14
製品:シスコシステムズ / Cisco NX-OS種別:バッファエラー(CWE-119)

Cisco Nexus 9000 シリーズスイッチ上で稼動する Cisco NX-OS ソフトウェアの Telnet リモートログイン機能には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCux46778 として公開しています。

MediumCVSS 5.5JVNDB-2017-0024212017-04-13
製品:68k.org / audiofile種別:バッファエラー(CWE-119)

Audio File Library (別名 audiofile) の libaudiofile/modules/SimpleModule.h の Expand3To4Module::run 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0022972017-04-10
製品:GNU Project / GNU Binutils種別:バッファエラー(CWE-119)

GNU Binutils の readelf は、シンボルの差分の再配置を含む不正な入力ファイルの処理中に、不正なアドレスに書き込むため、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0022962017-04-10
製品:JasPer Project / JasPer種別:バッファエラー(CWE-119)

JasPer の jas_seq.c の jas_matrix_asl 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2017-0022852017-04-07
製品:libimobiledevice / libplist種別:バッファエラー(CWE-119)

libimobiledevice libplist の bplist.c の parse_string_node 関数には、サービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2017-0022652017-04-07
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple が提供する iOS には、スタックベースのバッファオーバーフローの脆弱性 (CWE-121) が存在します。

MediumCVSS 6.5JVNDB-2017-0022602017-04-06
製品:virglrenderer project / virglrenderer種別:バッファエラー(CWE-119)

virglrenderer の Gallium ドライバの TGSI auxiliary モジュール内の tgsi_text.c の parse_identifier 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0022592017-04-06
製品:virglrenderer project / virglrenderer種別:バッファエラー(CWE-119)

virglrenderer の vrend_renderer.c の vrend_create_vertex_elements_state 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2015-0073982017-04-03
製品:Unisys / MCP-FIRMWARE種別:バッファエラー(CWE-119)

複数の Unisys Libra および FS600 の class system の MCP-FIRMWARE には、サービス運用妨害 (データ破損またはシステムクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0073972017-04-03
製品:Hangzhou Hikvision Digital Technology / DS-77xxxNI-E4 シリーズファームウェア種別:バッファエラー(CWE-119)

Hikvision NVR DS-76xxNI-E1/2 および DS-77xxxNI-E4 デバイスには、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、SDK の問題と呼ばれています。

MediumCVSS 6.5JVNDB-2015-0073962017-04-03
製品:Hangzhou Hikvision Digital Technology / DS-77xxxNI-E4 シリーズファームウェア種別:バッファエラー(CWE-119)

Hikvision NVR DS-76xxNI-E1/2 および DS-77xxxNI-E4 デバイスには、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、ISAPI の問題と呼ばれています。

MediumCVSS 6.5JVNDB-2015-0073952017-04-03
製品:Hangzhou Hikvision Digital Technology / DS-77xxxNI-E4 シリーズファームウェア種別:バッファエラー(CWE-119)

Hikvision NVR DS-76xxNI-E1/2 および DS-77xxxNI-E4 デバイスには、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、PSIA の問題と呼ばれています。

MediumCVSS 5.5JVNDB-2017-0021832017-03-31
製品:partclone project / partclone種別:バッファエラー(CWE-119)

partclone の partclone.chkimg には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0021782017-03-31
製品:virglrenderer project / virglrenderer種別:バッファエラー(CWE-119)

Quick Emulator (QEMU) で使用される virglrenderer の vrend_decode.c の vrend_decode_set_framebuffer_state 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0021682017-03-31
製品:NTP Project / NTP種別:バッファエラー(CWE-119)

NTP の Windows インストーラには、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0079482017-03-30
製品:IBM / IBM WebSphere MQ種別:バッファエラー(CWE-119)

IBM WebSphere MQ には、セグメンテーション違反を引き起こされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0078942017-03-29
製品:The Qt Company / QXmlSimpleReader種別:バッファエラー(CWE-119)

Qt の QXmlSimpleReader には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0019782017-03-27
製品:マイクロソフト / Microsoft Windows Vista種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品の Microsoft XML Core Services (MSXML) は、メモリ内のオブジェクトを適切に処理しないため、ディスク上のファイルをテストされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft XML Core Services の情報漏えいの脆弱性」と記載されています。

MediumCVSS 5.5JVNDB-2017-0019722017-03-24
製品:ImageMagick / ImageMagick種別:バッファエラー(CWE-119)

ImageMagick の libmagickcore には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0077902017-03-16
製品:LibTIFF / LibTIFF種別:バッファエラー(CWE-119)

LibTIFF の tif_dir.c の _TIFFVGetField 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0017292017-03-15
製品:zziplib project / zziplib種別:バッファエラー(CWE-119)

zziplib の fetch.c の __zzip_get32 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.4JVNDB-2016-0077472017-03-15
製品:GNU Project / GNU libiberty種別:バッファエラー(CWE-119)

libiberty の cplus-dem.c の do_type 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0077462017-03-15
製品:GNU Project / GNU libiberty種別:バッファエラー(CWE-119)

libiberty の cp-demangle.c の d_print_comp 関数には、"自身を 1 度以上先祖に持つ (having itself as ancestor more than once)" ノードに関する処理に不備があるため、サービス運用妨害 (セグメンテーション違反およびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.9JVNDB-2016-0077152017-03-13
製品:NTP Project / NTP種別:バッファエラー(CWE-119)

NTP の ntpd には、サービス運用妨害 (ntpd の中止) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0016292017-03-10
製品:icoutils project / icoutils種別:バッファエラー(CWE-119)

icoutils の extract.c ソースファイルの extract_icons 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0016282017-03-10
製品:icoutils project / icoutils種別:バッファエラー(CWE-119)

icoutils の restable.c ソースファイルの decode_ne_resource_id 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2017-0016192017-03-09
製品:シスコシステムズ / Cisco IOS XE種別:バッファエラー(CWE-119)

Cisco cBR シリーズ コンバージド ブロードバンド ルータには、リストのヘッダに関する処理に不備があるため、サービス運用妨害 (デバイスのリロード) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCux40637 として公開しています。

MediumCVSS 5.5JVNDB-2016-0075632017-03-06
製品:Libav / Libav種別:バッファエラー(CWE-119)

libav の resample.c の the ff_audio_resample 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0075522017-03-06
製品:libming / libming種別:バッファエラー(CWE-119)

libming の listswf ツールの outputtxt.c の _iprintf 関数には、サービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0015742017-03-03
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google Chrome の FFmpeg は、境界のチェックを適切に実行しないため、ヒープを破損される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0073632017-02-28
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple OS X の NVIDIA グラフィックスドライバコンポーネントには、サービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0073352017-02-23
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の fs/cifs/smbencrypt.c の smbhash 関数は、CONFIG_VMAP_STACK オプションとの対話処理を適切に行わないため、サービス運用妨害 (システムクラッシュまたはメモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0014702017-02-22
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google Chrome の FFmpeg は、境界チェックを適切に実行しないため、ヒープを破損される脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0014632017-02-22
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google Chrome の Skia には、画像の処理中に、ヒープバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0072692017-02-16
製品:SUSE / SUSE Linux Enterprise Software Development Kit種別:バッファエラー(CWE-119)

GraphicsMagick には、(1) magick/render.c の TracePoint 関数、(2) magick/utility.c の GetToken 関数、および (3) coders/svg.c の GetTransformTokens 関数に関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0071942017-02-14
製品:ImageMagick / ImageMagick種別:バッファエラー(CWE-119)

ImageMagick の MagickCore/fx.c の WaveletDenoiseImage 関数には、ヒープオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0071802017-02-14
製品:Fedora Project / Fedora種別:バッファエラー(CWE-119)

OpenJPEG の common/color.c の color_cmyk_to_rgb には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0071662017-02-13
製品:Peter Selinger / Potrace種別:バッファエラー(CWE-119)

potrace の decompose.c の findnext 関数には、サービス運用妨害 (不正なメモリアクセスおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.0JVNDB-2016-0069792017-01-31
製品:Info-ZIP / UnZip種別:バッファエラー(CWE-119)

Info-Zip UnZip の zipinfo.c の zi_short 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2014-0081902017-01-31
製品:Info-ZIP / UnZip種別:バッファエラー(CWE-119)

Info-Zip UnZip の list.c の list_files 関数には、バッファオーバーフローの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。