全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 バッファエラー の検索結果:1,2811,320 件目を表示(ページ 33

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2020-0062262020-07-03
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

macOS Catalina には、メモリ処理に不備があるため、メモリ初期化の脆弱性が存在します。

HighCVSS 8.8JVNDB-2020-0062142020-07-03
製品:Google / Android種別:バッファエラー(CWE-119)

Android には、バッファエラーの脆弱性が存在します。 本脆弱性は、Android ID: A-124771364 として公開されています。

CriticalCVSS 9.8JVNDB-2020-0060922020-06-30
製品:Google / Android種別:バッファエラー(CWE-119)

Samsung モバイルデバイスには、バッファエラーの脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2019-16665 として公開されています。

CriticalCVSS 9.8JVNDB-2020-0060642020-06-29
製品:Google / Android種別:バッファエラー(CWE-119)

Samsung モバイルデバイスには、バッファエラーの脆弱性が存在します。 本脆弱性は、Samsung ID: SVE-2020-17117、SVE-2020-17118、SVE-2020-17119、SVE-2020-17161 として公開されています。

HighCVSS 7.5JVNDB-2020-0060492020-06-29
製品:vm-memory project / vm-memory種別:バッファエラー(CWE-119)

rust-vmm vm-memory には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2020-0060482020-06-29
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google Chrome には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2020-0060262020-06-26
製品:クアルコム / MDM9640 ファームウェア種別:バッファエラー(CWE-119)

複数の Snapdragon 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0059672020-06-25
製品:VMware / VMware ESXi種別:バッファエラー(CWE-119)

VMware ESXi、Workstation、Fusion には、バッファエラーの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2020-0059342020-06-25
製品:Fabrice Bellard / QEMU種別:バッファエラー(CWE-119)

QEMU には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0058682020-06-24
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、Chakra スクリプトエンジンが Microsoft Edge (HTML-based) のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Chakra スクリプト エンジンのメモリ破損の脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2020-0058672020-06-24
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 および 11 には、VBScript エンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「VBScript のリモートでコードが実行される脆弱性」」として公開しています。 本脆弱性は、CVE-2020-1058、CVE-2020-1060、CVE-2020-1093 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2020-0058602020-06-24
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge には、Microsoft Edge PDF Reader がメモリ内のオブジェクトを適切に処理しない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge PDF のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2020-0058592020-06-24
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 および 11 には、VBScript エンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「VBScript のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2020-1035、CVE-2020-1058、CVE-2020-1060 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2020-0058582020-06-24
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 および 11 には、メモリ内のオブジェクトに不適切にアクセスする場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer のメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-1062 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2020-0058352020-06-23
製品:Mozilla Foundation / Mozilla Firefox種別:バッファエラー(CWE-119)

Firefox には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0058342020-06-23
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Firefox および Thunderbird には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2020-0058202020-06-23
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 および 11 には、VBScript エンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「VBScript のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2020-1035、CVE-2020-1060、CVE-2020-1093 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2020-0058052020-06-23
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 および 11 メモリ内のオブジェクトに不適切にアクセスする場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer のメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-1092 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2020-0058042020-06-23
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Microsoft Script Runtime がメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Script Runtime のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2020-0058032020-06-23
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 および 11 には、VBScript エンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「VBScript のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2020-1035、CVE-2020-1058、CVE-2020-1093 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2020-0057982020-06-23
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Microsoft Graphics コンポーネントがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Graphics コンポーネントのリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2020-0057972020-06-23
製品:マイクロソフト / Microsoft Windows Server 2008種別:バッファエラー(CWE-119)

Microsoft Windows 7 および Windows Server 2008 には、Windows メディアファンデーションがメモリ内のオブジェクトを適切に処理しない場合、メモリ破損の脆弱性が存在します。 ベンダは、本脆弱性を「メディア ファンデーションのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-1028、CVE-2020-1126、CVE-2020-1136 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2020-0057952020-06-23
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、Chakra スクリプトエンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2020-0057922020-06-23
製品:マイクロソフト / Microsoft SharePoint Server種別:バッファエラー(CWE-119)

Microsoft SharePoint Server には、ASP.Net Web コントロールの識別とフィルタの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2020-0057912020-06-23
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows がメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Windows のリモートでコードが実行される脆弱性」として公開しています。

MediumCVSS 5.5JVNDB-2020-0057802020-06-23
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows がメモリ内のオブジェクトを適切に処理しない場合、サービス運用妨害 (DoS) の脆弱性が存在します。 ベンダは、本脆弱性を「Windows のサービス拒否の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2020-0057722020-06-23
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、色の管理モジュール (ICM32.dll) がメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft 色の管理のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2020-0057702020-06-23
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows メディアファンデーションがメモリ内のオブジェクトを適切に処理しない場合、メモリ破損の脆弱性が存在します。 ベンダは、本脆弱性を「メディア ファンデーションのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-1028、CVE-2020-1136、CVE-2020-1150 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2020-0057142020-06-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows メディアファンデーションがメモリ内のオブジェクトを適切に処理しない場合、メモリ破損の脆弱性が存在します。 ベンダは、本脆弱性を「メディア ファンデーションのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-1126、CVE-2020-1136、CVE-2020-1150 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2020-0056982020-06-19
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows メディアファンデーションがメモリ内のオブジェクトを適切に処理しない場合、メモリ破損の脆弱性が存在します。 ベンダは、本脆弱性を「メディア ファンデーションのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2020-1028、CVE-2020-1126、CVE-2020-1150 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2020-0055922020-06-18
製品:マイクロソフト / Microsoft Office種別:バッファエラー(CWE-119)

Microsoft Excel、Microsoft Office、Microsoft 365 Apps には、Microsoft Excel ソフトウェアがメモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2020-0055912020-06-18
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows Jet データベースエンジンがメモリ内のオブジェクトを適切に処理しない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Jet データベース エンジンのリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2020-1174、CVE-2020-1175、CVE-2020-1176 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2020-0055772020-06-17
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows Jet データベースエンジンがメモリ内のオブジェクトを適切に処理しない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Jet データベース エンジンのリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2020-1051、CVE-2020-1174、CVE-2020-1176 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2020-0055762020-06-17
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows Jet データベースエンジンがメモリ内のオブジェクトを適切に処理しない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Jet データベース エンジンのリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2020-1051、CVE-2020-1175、CVE-2020-1176 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2020-0055722020-06-17
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows Jet データベースエンジンがメモリ内のオブジェクトを適切に処理しない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Jet データベース エンジンのリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2020-1051、CVE-2020-1174、CVE-2020-1175 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2020-0054962020-06-16
製品:NaviServer project / NaviServer種別:バッファエラー(CWE-119)

NaviServer には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2019-0155802020-06-16
製品:Cherokee Project / Cherokee種別:バッファエラー(CWE-119)

Cherokee には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0066512020-06-16
製品:NVIDIA / NVIDIA ディスプレイドライバ種別:バッファエラー(CWE-119)

Nvidia グラフィックスカードには、境界外書き込みに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0155752020-06-12
製品:FreeBSD / FreeBSD種別:バッファエラー(CWE-119)

FreeBSD には、入力確認に関する脆弱性、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2020-0053992020-06-12
製品:Google / Android種別:バッファエラー(CWE-119)

Android には、バッファエラーの脆弱性が存在します。 本脆弱性は、Android ID: A-135772851 として公開されています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。