脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 バッファエラー の検索結果:961–1,000 件目を表示(ページ 25)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Cisco Nexus 9000 シリーズスイッチ上で稼動する Cisco NX-OS ソフトウェアの Telnet リモートログイン機能には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCux46778 として公開しています。
Audio File Library (別名 audiofile) の libaudiofile/modules/SimpleModule.h の Expand3To4Module::run 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
GNU Binutils の readelf は、シンボルの差分の再配置を含む不正な入力ファイルの処理中に、不正なアドレスに書き込むため、ヒープベースのバッファオーバーフローの脆弱性が存在します。
JasPer の jas_seq.c の jas_matrix_asl 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
libimobiledevice libplist の bplist.c の parse_string_node 関数には、サービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。
Apple が提供する iOS には、スタックベースのバッファオーバーフローの脆弱性 (CWE-121) が存在します。
virglrenderer の Gallium ドライバの TGSI auxiliary モジュール内の tgsi_text.c の parse_identifier 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。
virglrenderer の vrend_renderer.c の vrend_create_vertex_elements_state 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
複数の Unisys Libra および FS600 の class system の MCP-FIRMWARE には、サービス運用妨害 (データ破損またはシステムクラッシュ) 状態にされる脆弱性が存在します。
Hikvision NVR DS-76xxNI-E1/2 および DS-77xxxNI-E4 デバイスには、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、SDK の問題と呼ばれています。
Hikvision NVR DS-76xxNI-E1/2 および DS-77xxxNI-E4 デバイスには、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、ISAPI の問題と呼ばれています。
Hikvision NVR DS-76xxNI-E1/2 および DS-77xxxNI-E4 デバイスには、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、PSIA の問題と呼ばれています。
partclone の partclone.chkimg には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
Quick Emulator (QEMU) で使用される virglrenderer の vrend_decode.c の vrend_decode_set_framebuffer_state 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。
NTP の Windows インストーラには、不特定の影響を受ける脆弱性が存在します。
IBM WebSphere MQ には、セグメンテーション違反を引き起こされる脆弱性が存在します。
Qt の QXmlSimpleReader には、スタックベースのバッファオーバーフローの脆弱性が存在します。
複数の Microsoft Windows 製品の Microsoft XML Core Services (MSXML) は、メモリ内のオブジェクトを適切に処理しないため、ディスク上のファイルをテストされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft XML Core Services の情報漏えいの脆弱性」と記載されています。
ImageMagick の libmagickcore には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
LibTIFF の tif_dir.c の _TIFFVGetField 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。
zziplib の fetch.c の __zzip_get32 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
libiberty の cplus-dem.c の do_type 関数には、バッファオーバーフローの脆弱性が存在します。
libiberty の cp-demangle.c の d_print_comp 関数には、"自身を 1 度以上先祖に持つ (having itself as ancestor more than once)" ノードに関する処理に不備があるため、サービス運用妨害 (セグメンテーション違反およびクラッシュ) 状態にされる脆弱性が存在します。
NTP の ntpd には、サービス運用妨害 (ntpd の中止) 状態にされる脆弱性が存在します。
icoutils の extract.c ソースファイルの extract_icons 関数には、バッファオーバーフローの脆弱性が存在します。
icoutils の restable.c ソースファイルの decode_ne_resource_id 関数には、バッファオーバーフローの脆弱性が存在します。
Cisco cBR シリーズ コンバージド ブロードバンド ルータには、リストのヘッダに関する処理に不備があるため、サービス運用妨害 (デバイスのリロード) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCux40637 として公開しています。
libav の resample.c の the ff_audio_resample 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
libming の listswf ツールの outputtxt.c の _iprintf 関数には、サービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。
Google Chrome の FFmpeg は、境界のチェックを適切に実行しないため、ヒープを破損される脆弱性が存在します。
Apple OS X の NVIDIA グラフィックスドライバコンポーネントには、サービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。
Linux Kernel の fs/cifs/smbencrypt.c の smbhash 関数は、CONFIG_VMAP_STACK オプションとの対話処理を適切に行わないため、サービス運用妨害 (システムクラッシュまたはメモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
Google Chrome の FFmpeg は、境界チェックを適切に実行しないため、ヒープを破損される脆弱性が存在します。
Google Chrome の Skia には、画像の処理中に、ヒープバッファオーバーフローの脆弱性が存在します。
GraphicsMagick には、(1) magick/render.c の TracePoint 関数、(2) magick/utility.c の GetToken 関数、および (3) coders/svg.c の GetTransformTokens 関数に関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。
ImageMagick の MagickCore/fx.c の WaveletDenoiseImage 関数には、ヒープオーバーフローの脆弱性が存在します。
OpenJPEG の common/color.c の color_cmyk_to_rgb には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
potrace の decompose.c の findnext 関数には、サービス運用妨害 (不正なメモリアクセスおよびクラッシュ) 状態にされる脆弱性が存在します。
Info-Zip UnZip の zipinfo.c の zi_short 関数には、バッファオーバーフローの脆弱性が存在します。
Info-Zip UnZip の list.c の list_files 関数には、バッファオーバーフローの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。