日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 バッファエラー 直近3年 の検索結果:81120 件目を表示(ページ 3

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2025-0251432026-01-23
製品:Soda PDF / Soda PDF種別:バッファエラー(CWE-119)

Soda PDF DesktopのPDFファイル解析において、メモリ破損および情報漏洩の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるSoda PDF Desktopのインストール環境から機密情報を漏洩させる可能性があります。攻撃が成功するにはユーザーの操作が必要であり、対象ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開く必要があります。脆弱性の具体的な欠陥はPDFファイルの解析処理に存在し、ユーザーから提供されたデータの適切な検証が行われていないことに起因してメモリ破損状態を引き起こします。攻撃者は他の脆弱性と組み合わせることで、現在のプロセスの権限で任意コードを実行することが可能となります。以前はZDI-CAN-27141として知られていました。

CriticalCVSS 9.8JVNDB-2025-0250872026-01-22
製品:Eclipse Foundation / Eclipse ThreadX FileX種別:バッファエラー(CWE-119)

Eclipse FoundationのThreadXに含まれるファイルサポートモジュールであるFileXのバージョン6.4.2より前のバージョンには、FileXのRAMディスクドライバにバッファオーバーフローの脆弱性が存在していました。細工された一連のパケットを受信することで、リモートからコードが実行される可能性があります。

MediumCVSS 6.5JVNDB-2026-0013422026-01-16
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。この問題はtvOS 26.2、Safari 26.2、watchOS 26.2、visionOS 26.2、iOS 26.2、iPadOS 26.2、macOS Tahoe 26.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

HighCVSS 7.5JVNDB-2025-0246632026-01-15
製品:gmg137 / snap7-rs種別:バッファエラー(CWE-119)

gmg137のsnap7-rsバージョン1.142.1までに、重大と分類される脆弱性が発見されました。本問題はPublic APIコンポーネントのpthread_cond_destroy関数に影響を与えます。この脆弱性を悪用するとメモリ破損が発生します。エクスプロイトは公開されており、利用される可能性があります。

HighCVSS 8.8JVNDB-2025-0246052026-01-14
製品:Shanghai UTT Technologies Co., Ltd. / 512w Firmware種別:バッファエラー(CWE-119)

UTT エクスプローラー 512W のバージョン 1.7.7-171114 までに脆弱性が発見されました。この脆弱性は /goform/formWebAuthGlobalConfig の特定の部分に影響を及ぼします。引数 hidcontact の操作によりメモリ破損が発生し、リモートからの攻撃による悪用が可能です。このエクスプロイトは公にされており、悪用される可能性があります。ベンダーには早期に通知されましたが、いまだに対応が行われていません。

HighCVSS 7.8JVNDB-2026-0010532026-01-08
製品:WebAssembly / wabt種別:バッファエラー(CWE-119)

WebAssembly wabt 1.0.39までに脆弱性が確認されました。この脆弱性はwasm-decompileコンポーネントの /src/repro/wabt/bin/wasm-decompile ファイル内にある wabt::AST::InsertNode 関数に影響を及ぼします。この操作によりメモリ破壊が発生します。本脆弱性はローカルホストで攻撃を実行することが可能です。すでにエクスプロイトが公開されており、攻撃に悪用される可能性があります。現時点でこのプロジェクトにはアクティブなメンテナが存在しません。イシューレポートへの返信では、研究者自身によるプルリクエストの提出が推奨されています。

HighCVSS 7.8JVNDB-2025-0239472026-01-06
製品:IBM / IBM Concert Software種別:バッファエラー(CWE-119)

IBM Concert 1.0.0から2.1.0には、不適切な境界チェックによりスタックベースのバッファオーバーフローの脆弱性が存在します。ローカルユーザーがバッファをオーバーフローさせることで、システム上で任意のコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2025-0239362026-01-06
製品:pdfforge GmbH. / PDF Architect種別:バッファエラー(CWE-119)

pdfforge PDF ArchitectのPDFファイルのパース時に発生するメモリ破損およびリモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるpdfforge PDF Architectのインストール環境上で任意のコードを実行できる可能性があります。攻撃を成功させるには、ユーザーが悪意のあるページにアクセスしたり、悪意のあるファイルを開いたりする必要があります。この脆弱性はPDFファイルのパース処理にあり、ユーザーから提供されたデータを適切に検証しないため、メモリが破損する可能性があります。攻撃者がこの脆弱性を悪用した場合、現在のプロセスの権限でコードを実行できる場合があります。また、この脆弱性はZDI-CAN-27902としても報告されていました。

HighCVSS 8.8JVNDB-2025-0239282026-01-06
製品:Mozilla Foundation / Mozilla Firefox種別:バッファエラー(CWE-119)

Firefox 146にはメモリ安全性のバグが存在します。これらのバグの一部にはメモリ破損の証拠が見られ、十分な工夫によって任意のコードが実行される可能性があります。この脆弱性はFirefox 146.0.1未満のバージョンに影響します。

MediumCVSS 5.9JVNDB-2025-0225702025-12-22
製品:ARM Ltd. / Valhall GPU Userspace Driver種別:バッファエラー(CWE-119)

ARM Ltd. の Arm 5th Gen GPU Architecture Userspace Driver、Bifrost GPU Userspace Driver、Valhall GPU Userspace Driver には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0216302025-12-12
製品:Flexense Ltd. / DiskBoss種別:バッファエラー(CWE-119)

Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0216292025-12-12
製品:Flexense Ltd. / DiskBoss種別:バッファエラー(CWE-119)

Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0212912025-12-09
製品:サムスン / Modem 5400 ファームウェア種別:バッファエラー(CWE-119)

exynos 1280 ファームウェア、exynos 1330 ファームウェア、exynos 1380 ファームウェア等複数のサムスン製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.4JVNDB-2025-0210192025-12-05
製品:Bytecode Alliance / webassembly micro runtime種別:バッファエラー(CWE-119)

Bytecode Alliance の webassembly micro runtime には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0209002025-12-04
製品:NVIDIA / NVIDIA DGX OS種別:バッファエラー(CWE-119)

NVIDIA の NVIDIA DGX OS には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0207912025-12-03
製品:D-Link Corporation / DWR-M920 ファームウェア種別:バッファエラー(CWE-119)

D-Link Corporation の DIR-822k ファームウェアおよび DWR-M920 ファームウェアには、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0207142025-12-02
製品:クアルコム / QCA6391 ファームウェア種別:バッファエラー(CWE-119)

APQ8017 ファームウェア、APQ8064AU ファームウェア、AQT1000 ファームウェア等複数のクアルコム製品には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0205852025-11-28
製品:アップル / watchOS種別:バッファエラー(CWE-119)

iPadOS、iOS、macOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0205832025-11-28
製品:アップル / watchOS種別:バッファエラー(CWE-119)

Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0195652025-11-20
製品:Mozilla Foundation / Mozilla Firefox種別:バッファエラー(CWE-119)

Mozilla Foundation の Mozilla Firefox には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0189112025-11-11
製品:アップル / watchOS種別:バッファエラー(CWE-119)

Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0187112025-11-10
製品:アップル / watchOS種別:バッファエラー(CWE-119)

Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0185892025-11-07
製品:アップル / iOS種別:バッファエラー(CWE-119)

アップルの iPadOS および iOS には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0185872025-11-07
製品:アップル / watchOS種別:バッファエラー(CWE-119)

Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0185562025-11-07
製品:アップル / Xcode種別:バッファエラー(CWE-119)

アップルの Xcode には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0185082025-11-07
製品:アップル / visionOS種別:バッファエラー(CWE-119)

Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0293042025-11-06
製品:ollydbg / ollydbg種別:バッファエラー(CWE-119)

ollydbg には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0182082025-11-06
製品:elfutils Project / elfutils種別:バッファエラー(CWE-119)

elfutils Project の elfutils には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0175212025-10-28
製品:pointclouds / Point Cloud Library (PCL)種別:バッファエラー(CWE-119)

pointclouds の Point Cloud Library (PCL) には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0172042025-10-24
製品:AMI / aptio v種別:バッファエラー(CWE-119)

AMI の aptio v には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0171772025-10-24
製品:F5 Networks / BIG-IP Next SPK種別:バッファエラー(CWE-119)

F5 Networks の BIG-IP Next Cloud-Native Network Functions および BIG-IP Next SPK には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2024-0291182025-10-23
製品:F5 Networks / BIG-IP WebSafe種別:バッファエラー(CWE-119)

BIG-IP Access Policy Manager (APM)、BIG-IP Advanced Firewall Manager (AFM)、BIG-IP Advanced Web Application Firewall (WAF) 等複数の F5 Networks 製品には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0168462025-10-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0167782025-10-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2024-0290592025-10-22
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0290252025-10-20
製品:シーメンス / Simcenter Nastran種別:バッファエラー(CWE-119)

シーメンスの Simcenter Nastran には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0165072025-10-20
製品:IBM / IBM InfoSphere Data Replication VSAM for z/OS Remote Source種別:バッファエラー(CWE-119)

IBM の IBM InfoSphere Data Replication VSAM for z/OS Remote Source には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0162342025-10-17
製品:Shenzhen Tenda Technology Co.,Ltd. / ch22 ファームウェア種別:バッファエラー(CWE-119)

Shenzhen Tenda Technology Co.,Ltd. の ch22 ファームウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0158732025-10-14
製品:AxxonSoft / Axxon One種別:バッファエラー(CWE-119)

AxxonSoft の Windows 用 Axxon One には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0155702025-10-09
製品:GNU Project / GNU Binutils種別:バッファエラー(CWE-119)

GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。