全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 バッファエラー の検索結果:1,0411,080 件目を表示(ページ 27

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2021-0018902021-06-21
製品:Softing Industrial Automation GmbH / OPC UA C++ SDK種別:バッファエラー(CWE-119)

Softing 社が提供する OPC-UA C++ SDK には、バッファエラーの脆弱性が存在します。 Softing 社 が提供する OPC-UA C++ SDK には、エクスポートされたライブラリ関数へ受け渡された拡張オブジェクトに対して適切な検証がされません。そのため、バッファエラーの脆弱性 (CWE-119、CVE-2021-32994) が存在します。

MediumCVSS 6.7JVNDB-2020-0131912021-06-21
製品:インテル / bios種別:バッファエラー(CWE-119)

複数の Intel(R) Processor の BIOS ファームウェアには、バッファエラーの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2020-0131892021-06-21
製品:インテル / bios種別:バッファエラー(CWE-119)

複数の Intel(R) Processor の BIOS ファームウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0129132021-06-15
製品:クアルコム / QCS605 ファームウェア種別:バッファエラー(CWE-119)

複数の Qualcomm 製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0128492021-06-09
製品:Google / Google TensorFlow種別:バッファエラー(CWE-119)

Tensorflow には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2020-0128132021-06-03
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2020-0127782021-06-01
製品:アップル / tvOS種別:バッファエラー(CWE-119)

複数の Apple 製品には、検証に不備があるため、メモリ破損の脆弱性が存在します。

HighCVSS 8.5JVNDB-2021-0015572021-05-27
製品:パルスセキュア / Pulse Connect Secure種別:バッファエラー(CWE-119)

Pulse Secure 社が提供する Pulse Connect Secure には、バッファオーバーフローの脆弱性が存在します。 Pulse Secure 社が提供する VPN 製品 Pulse Connect Secure には、Windows ファイル共有 (SMB) にアクセスする機能が実装されています。この機能は、Samba 4.5.10 のコードを使って実装されています。 Pulse Connect Secure の Windows File Access ポリシーが任意のサーバへのアクセスを許可する設定になっている場合に、Windows ファイル共有へのアクセスで長いサーバ名を与えると、バッファオーバーフローが発生する可能性があります。(CWE-119, CVE-2021-22908)

MediumCVSS 5.5JVNDB-2020-0127402021-05-25
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux kernel には、バッファエラーの脆弱性が存在します。 ベンダは、本脆弱性を CID-5b9fbeb75b6a として公開しています。

HighCVSS 7.5JVNDB-2020-0127172021-05-24
製品:Debian / Debian GNU/Linux種別:バッファエラー(CWE-119)

fastd には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0126962021-05-24
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

macOS には、検証に不備があるため、メモリ破損の脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0126932021-05-24
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

macOS には、検証に不備があるため、メモリ破損の脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0126822021-05-21
製品:Fabrice Bellard / QEMU種別:バッファエラー(CWE-119)

QEMU には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0160702021-05-12
製品:シーメンス / RUGGEDCOM ROX RX5000 ファームウェア種別:バッファエラー(CWE-119)

Network Security Services (NSS) には、入力確認に関する脆弱性、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0125132021-05-11
製品:Amazon.com, Inc. / Firecracker種別:バッファエラー(CWE-119)

Amazon AWS Firecracker には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0125122021-05-11
製品:vm-superio プロジェクト / vm-superio種別:バッファエラー(CWE-119)

vm-superio には、バッファエラーの脆弱性が存在します。

HighCVSS 8.6JVNDB-2020-0124982021-05-11
製品:シスコシステムズ / Cisco Firepower Threat Defense ソフトウェア種別:バッファエラー(CWE-119)

Cisco Firepower Threat Defense (FTD) ソフトウェアには、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0124742021-05-10
製品:SonicWALL / SonicOSv種別:バッファエラー(CWE-119)

SonicOS には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2020-0122382021-04-27
製品:シスコシステムズ / Cisco Video Surveillance 8930 Speed Dome IP カメラ ファームウェア種別:バッファエラー(CWE-119)

複数の Cisco Video Surveillance 8000 シリーズ IP カメラには、バッファエラーの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2020-0119312021-04-20
製品:シスコシステムズ / Cisco IOS XE種別:バッファエラー(CWE-119)

Cisco IOS XE ソフトウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0160442021-04-19
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:バッファエラー(CWE-119)

Microsoft Windows 用 Cisco Webex Network Recording Player および Webex Player には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0160432021-04-19
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:バッファエラー(CWE-119)

Microsoft Windows 用 Cisco Webex Network Recording Player および Webex Player には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2019-0160422021-04-19
製品:シスコシステムズ / Cisco WebEx Meetings Server種別:バッファエラー(CWE-119)

Microsoft Windows 用 Cisco Webex Network Recording Player および Webex Player には、バッファエラーの脆弱性が存在します。。

HighCVSS 7.5JVNDB-2020-0118722021-04-19
製品:アルバネットワークス株式会社 / CX 8400 ファームウェア種別:バッファエラー(CWE-119)

複数の Aruba CX スイッチシリーズには、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0118712021-04-19
製品:アルバネットワークス株式会社 / CX 8400 ファームウェア種別:バッファエラー(CWE-119)

複数の Aruba CX スイッチシリーズには、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0118612021-04-16
製品:ブロケード コミュニケーションズ システムズ株式会社 / Brocade Fabric OS種別:バッファエラー(CWE-119)

Brocade Fabric OS には、バッファエラーの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0118172021-04-15
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0117992021-04-15
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen には、バッファエラーの脆弱性が存在します。

HighCVSS 7.2JVNDB-2019-0160272021-04-12
製品:シスコシステムズ / Cisco Firepower Threat Defense ソフトウェア種別:バッファエラー(CWE-119)

Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアには、境界外書き込みに関する脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2020-0116952021-04-09
製品:Google / Google TensorFlow種別:バッファエラー(CWE-119)

tensorflow-lite には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2020-0116902021-04-09
製品:Google / Google TensorFlow種別:バッファエラー(CWE-119)

Tensorflow には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2021-0013332021-04-08
製品:Debian / Debian GNU/Linux種別:バッファエラー(CWE-119)

libcaca には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0113282021-03-26
製品:Canonical / Ubuntu種別:バッファエラー(CWE-119)

X.Org Server には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2020-0112962021-03-26
製品:openSUSE project / openSUSE Leap種別:バッファエラー(CWE-119)

Perl-DBI には、バッファエラーの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2020-0111412021-03-22
製品:Google / Android種別:バッファエラー(CWE-119)

Android には、バッファエラーの脆弱性が存在します。 ベンダは、本脆弱性を A-124777526 として公開しています。

HighCVSS 7.8JVNDB-2021-0012572021-03-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows Graphics コンポーネントに不備があるため、権限を昇格される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0110692021-03-11
製品:Xiaomi / Xiaomi AI speaker ファームウェア種別:バッファエラー(CWE-119)

Xiaomi AI speaker には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2013-0072862021-03-11
製品:The Perl Foundation / Perl DBI種別:バッファエラー(CWE-119)

Perl 用 DBI モジュールには、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0110582021-03-11
製品:ACCEL-PPP プロジェクト / ACCEL-PPP種別:バッファエラー(CWE-119)

ACCEL-PPP には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2019-0159732021-03-03
製品:アップル / tvOS種別:バッファエラー(CWE-119)

複数の Apple 製品には、メモリ処理に不備があるため、複数のメモリ破損の脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。