日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 種別 バッファエラー の検索結果:81107 件目を表示(ページ 3

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.1JVNDB-2010-0055742012-12-20
製品:UMN / MapServer種別:バッファエラー(CWE-119)

MapServer の mapserv の maputil.c の msTmpFile 関数には、バッファオーバーフローの脆弱性が存在します。

LowCVSS 2.1JVNDB-2006-0029402012-12-20
製品:RARLAB / WinRAR種別:バッファエラー(CWE-119)

WinRAR の SFX モジュールには、スタックベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 2.1JVNDB-2012-0047162012-10-04
製品:SysProgs / WinCDEmu種別:バッファエラー(CWE-119)

WinCDEmu の BazisVirtualCDBus.sys は、サービス運用妨害 (システムクラッシュ) の脆弱性が存在します。

LowCVSS 1.9JVNDB-2008-0043592012-09-25
製品:openmosix project / openmosix種別:バッファエラー(CWE-119)

openMosix の openmosix-tools の libmosix.c の msx_readnode 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 2.6JVNDB-2011-0051162012-08-22
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/mpegvideo.c の MPV_frame_start 関数には、lowres オプションが有効になっている場合、ヒープベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 3.5JVNDB-2012-0037312012-08-21
製品:オラクル / MySQL種別:バッファエラー(CWE-119)

MySQL には、サービス運用妨害 (表明違反および mysqld の中止) 状態となる脆弱性が存在します。

LowCVSS 2.1JVNDB-2011-0051152012-08-15
製品:iain / gypsy種別:バッファエラー(CWE-119)

gypsy の NMEA パーサ (nmea-gen.c) には、バッファオーバーフローの脆弱性が存在します。

LowCVSS 3.5JVNDB-2012-0034682012-08-08
製品:シスコシステムズ / Cisco IOS種別:バッファエラー(CWE-119)

Cisco IOS には、クライアントレス SSL VPN が設定されている場合、サービス運用妨害 (デバイスリロード) 状態となる脆弱性が存在します。 本問題は、Bug ID CSCtr86328 の問題です。

LowCVSS 3.5JVNDB-2012-0034432012-08-07
製品:シスコシステムズ / Cisco AnyConnect Secure Mobility Client種別:バッファエラー(CWE-119)

Cisco AnyConnect Secure Mobility Client には、サービス運用妨害 (vpnagentd プロセスクラッシュ) 状態となる脆弱性が存在します。 本問題は、Bug ID CSCty01670 の問題です。

LowCVSS 2.1JVNDB-2012-0032722012-07-24
製品:kernel.org / Linux-PAM種別:バッファエラー(CWE-119)

Linux-PAM (略称 pam) の pam_env モジュール (modules/pam_env/pam_env.c) 内の _expand_arg 関数は、環境変数の展開がオーバーフローする場合に適切に対処しないため、サービス運用妨害 (CPU 資源の消費) 状態となる脆弱性が存在します。

LowCVSS 2.6JVNDB-2012-0029582012-07-03
製品:OpenLDAP Foundation / OpenLDAP種別:バッファエラー(CWE-119)

OpenLDAP の slapd には、サービス運用妨害 (表明違反および Daemon Exit) 状態となる脆弱性が存在します。

LowCVSS 3.3JVNDB-2012-0029362012-07-03
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

SPARC および Itanium プラットフォーム上で稼働する Wireshark は、特定の構造体メンバに対して、適切にデータを配置しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態となる脆弱性が存在します。

LowCVSS 3.3JVNDB-2012-0029352012-07-03
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の DIAMETER 解析機能の epan/dissectors/packet-diameter.c は、特定の配列データ構造を適切に構成しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態となる脆弱性が存在します。

LowCVSS 3.3JVNDB-2012-0020052012-04-09
製品:インターネットイニシアティブ / SEIL/x86 ファームウェア種別:バッファエラー(CWE-119)

Quagga の OSPFv2 実装には、バッファオーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2012-0020042012-04-09
製品:インターネットイニシアティブ / SEIL/x86 ファームウェア種別:バッファエラー(CWE-119)

Quagga の OSPFv2 実装の ospf_packet.c 内の ospf_ls_upd_list_lsa 関数には、バッファオーバーフローの脆弱性が存在します。

LowCVSS 3.5JVNDB-2011-0042682012-03-27
製品:David King / Vino種別:バッファエラー(CWE-119)

Vino の vino-server の server/libvncserver/rfbserver.c の rfbSendFramebufferUpdate 関数は、tight エンコードが使用される際、サービス運用妨害 (デーモンクラッシュ) 状態となる脆弱性が存在します。

LowCVSS 3.5JVNDB-2011-0042672012-03-27
製品:David King / Vino種別:バッファエラー(CWE-119)

Vino の vino-server の server/libvncserver/rfbserver.c の rfbSendFramebufferUpdate 関数には、raw エンコードが使われる際、サービス運用妨害 (デーモンクラッシュ) 状態となる脆弱性が存在します。

LowCVSS 3.5JVNDB-2010-0035962012-03-27
製品:IBM / Runtimes for Java Technology種別:バッファエラー(CWE-119)

IBM Runtimes for Java Technology で使用される IBM Java のクラスファイルパーサーには、バッファオーバーリードに関する処理に不備があるため、サービス運用妨害 (JVM セグメンテーション違反、およびメモリ消費または無限ループ) 状態となる脆弱性が存在します。

LowCVSS 2.1JVNDB-2010-0028672011-09-28
製品:OpenFabrics Alliance / OpenFabrics Enterprise Distribution種別:バッファエラー(CWE-119)

OpenFabrics エンタープライズディストリビューション InfiniBand ドライバの ofa_kernel パッケージ内にある ib_sdp module の ulp/sdp/sdp_proc.c は、特定の非配列変数を適切に処理しないため、サービス運用妨害 (スタックメモリ破損およびシステムクラッシュ) の脆弱性が存在します。

LowCVSS 3.3JVNDB-2009-0026602011-06-08
製品:シスコシステムズ / Cisco IOS XR種別:バッファエラー(CWE-119)

Cisco IOS XR には、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。

LowCVSS 2.1JVNDB-2010-0027772011-03-30
製品:BlackBerry / BlackBerry Desktop Software種別:バッファエラー(CWE-119)

Research In Motion (RIM) BlackBerry Desktop Software は、脆弱なパスワードを使用してデータベースのバックアップファイルを暗号化するため、暗号化されたファイルを容易に復号化される脆弱性が存在します。

LowCVSS 2.1JVNDB-2010-0018062010-08-10
製品:レッドハット / RHEL Desktop Workstation種別:バッファエラー(CWE-119)

MUSCLE PCSC-Lite の PC/SC Smart Card daemon の winscard_svc.c 内にある MSGFunctionDemarshall 関数には、サービス運用妨害 (DoS) となる脆弱性が存在します。 本問題は、CVE-2010-0407 と関連する問題です。

LowCVSS 2.1JVNDB-2008-0017802008-10-29
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen ioemu の XenSource Xen Para Virtualized Frame Buffer (PVFB) 用 バックエンドには、フレームバッファサイズの処理に不備があるため、サービス運用妨害状態 (DoS) の脆弱性が存在します。

LowCVSS 2.1JVNDB-2008-0013642008-06-04
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen の Para Virtualized Frame Buffer (PVFB) には、共有フレームバッファの記述の処理に不備があり、バッファオーバーフローの脆弱性が存在します。

LowCVSS 3.7JVNDB-2007-0005762007-08-20
製品:レッドハット / Red Hat Enterprise Linux Desktop種別:バッファエラー(CWE-119)

libgtop の glibtop_proc_map_s() 関数には、スタックベースのバッファオーバーフローが発生する脆弱性が存在します。

LowCVSS 3.7JVNDB-2005-0008752007-05-24
製品:レッドハット / Red Hat Enterprise Linux Desktop種別:バッファエラー(CWE-119)

Info-ZIP が提供する UnZip には、UnZip コマンドライン引数のチェックに不備が存在するため、過度に長いファイル名がコマンドラインで指定された場合、バッファオーバーフローが発生する脆弱性が存在します。

LowCVSS 3.7JVNDB-2005-0008722007-05-23
製品:レッドハット / Red Hat Enterprise Linux Desktop種別:バッファエラー(CWE-119)

GNU cpio には、過度に大きなサイズのファイルを処理する際に不備があり、サイズを示す数値が 8 桁以上あるファイルの cpio アーカイブを生成する際に、バッファオーバーフローが発生する脆弱性が存在します。 本脆弱性は 64 ビット プラットフォーム上で動作する場合のみ影響があります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。