脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 バッファエラー の検索結果:1,5211,560 件目を表示(ページ 39

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.0JVNDB-2014-0050882014-10-29
製品:litecoinpool.org / CPUMiner種別:バッファエラー(CWE-119)

CPUMiner には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0050192014-10-27
製品:Debian / Debian GNU/Linux種別:バッファエラー(CWE-119)

GPGME の (1) engine-gpgsm.c および (2) engine-uiserver.c の status_handler 関数には、"特定のオーダーによる異なる行の長さ (different line lengths in a specific order)" に関する処理に不備があるため、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0049612014-10-24
製品:Foxit Software Inc / Foxit PDF SDK ActiveX種別:バッファエラー(CWE-119)

Foxit PDF SDK ActiveX の Foxit.FoxitPDFSDKProCtrl.5 の SetLogFile メソッドには、グローバル変数に関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0048762014-10-22
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple OS X の IOHIDFamily には、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。

MediumCVSS 4.4JVNDB-2014-0048732014-10-22
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple OS X のカーネルには、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0048632014-10-22
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple OS X の QuickTime には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0046312014-10-14
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Android 上で稼動する Google Chrome で使用される Blink の core/rendering/compositing/RenderLayerCompositor.cpp は、特定の IFRAME のオーバーフロー状態を適切に処理しないため、コンテンツを偽装される脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0045842014-10-09
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google Chrome の PDFium コンポーネントの pdf/instance.cc の Instance::HandleInputEvent 関数は、特定の -1 の値を表示不可エラーコードの代わりに index として解釈するため、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。

MediumCVSS 5.8JVNDB-2014-0045612014-10-08
製品:Canonical / Ubuntu 種別:バッファエラー(CWE-119)

libvirt の qemu/qemu_driver.c の qemuDomainGetBlockIoTune 関数には、ディスクがホットプラグされている、またはライブイメージから削除されている場合、サービス運用妨害 (クラッシュ) 状態にされる、または重要なヒープ情報を読まれる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0045572014-10-08
製品:エンバカデロ・テクノロジーズ / Embarcadero Delphi XE6種別:バッファエラー(CWE-119)

Embarcadero Delphi および C++ Builder の Visual Component Library (VCL) の Vcl.Graphics.TPicture.Bitmap の実装内の ReadDIB には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2014-0993 に対する修正が不十分だったことによる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0045012014-10-03
製品:Debian / apt種別:バッファエラー(CWE-119)

APT の apt-get の HTTP トランスポートコードには、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0044962014-10-03
製品:LibVNC / LibVNCServer種別:バッファエラー(CWE-119)

LibVNCServer の rfbserver.c の File Transfer 機能には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.9JVNDB-2014-0044482014-09-30
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の kernel/futex.c 内の futex_wait 関数は、再キューイング処理中に特定の参照カウントを適切に保持しないため、サービス運用妨害 (解放済みメモリの使用およびシステムクラッシュ) 状態にされる、または権限を取得される脆弱性が存在します。

MediumCVSS 6.9JVNDB-2014-0044412014-09-30
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の Whiteheat USB シリアルドライバの drivers/usb/serial/whiteheat.c 内の command_port_read_callback 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2014-0044402014-09-30
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の HID サブシステムの report_fixup 関数には、以下のファイルに関する処理に不備があるため、サービス運用妨害 (out-of-bounds write) 状態にされる脆弱性が存在します。 (1) drivers/hid/hid-cherry.c (2) drivers/hid/hid-kye.c (3) drivers/hid/hid-lg.c (4) drivers/hid/hid-monterey.c (5) drivers/hid/hid-petalynx.c (6) drivers/hid/hid-sunplus.c

MediumCVSS 6.9JVNDB-2014-0044392014-09-30
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の drivers/hid/hid-logitech-dj.c 内の logi_dj_ll_raw_request 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.9JVNDB-2014-0044382014-09-30
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の drivers/hid/hid-logitech-dj.c の logi_dj_raw_event 関数には、配列のインデックスエラーにより、任意のコードを実行される、またはサービス運用妨害 (不正な kfree 処理) 状態にされる脆弱性が存在します。

MediumCVSS 6.9JVNDB-2014-0044372014-09-30
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の Magic Mouse HID ドライバの drivers/hid/hid-magicmouse.c 内の magicmouse_raw_event 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.9JVNDB-2014-0044362014-09-30
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Nexus 7 デバイス上の Android で使用される Linux Kernel の PicoLCD HID デバイスドライバの devices/hid/hid-picolcd_core.c 内の picolcd_raw_event 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0043812014-09-25
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の SES ディセクタ (解析機能) の epan/dissectors/packet-ses.c の dissect_spdu 関数は、特定の ID 値を初期化しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0043802014-09-25
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の RTSP ディセクタ (解析機能) の epan/dissectors/packet-rtsp.c の is_rtsp_request_or_reply 関数には、一つずれエラー (Off-by-One error) により、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0043792014-09-25
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の DOS Sniffer ファイルパーサの wiretap/ngsniffer.c 内の SnifferDecompress 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0043772014-09-25
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の CUPS ディセクタ (解析機能) の epan/dissectors/packet-cups.c の (1) get_quoted_string 関数および (2) get_unquoted_string 関数には、サービス運用妨害 (バッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0043752014-09-25
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の Netflow ディセクタ (解析機能) の epan/dissectors/packet-netflow.c の dissect_v9_v10_pdu_data 関数は、不正なオフセットおよび開始 (start) の変数を参照するため、サービス運用妨害 (初期化されていないメモリの読み込みおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0043732014-09-25
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の SDP ディセクタ (解析機能) には、メディアチャネル用に重複したハッシュテーブルを作成するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.4JVNDB-2014-0043662014-09-24
製品:freedesktop.org / D-Bus種別:バッファエラー(CWE-119)

D-Bus には、64-bit システム上で稼動している、および max_message_unix_fds 制限を奇数に設定されている場合、一つずれエラー (Off-by-One error) により、サービス運用妨害 (dbus-デーモンクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043602014-09-24
製品:Squid-cache.org / Squid種別:バッファエラー(CWE-119)

Squid の snmp_core.cc の snmpHandleUdp 関数には、SNMP ポートが設定されている場合、一つずれエラー (Off-by-One error) により、サービス運用妨害 (クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043592014-09-24
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess (旧 BroadWin WebAccess) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043582014-09-24
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess (旧 BroadWin WebAccess) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043572014-09-24
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess (旧 BroadWin WebAccess) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043562014-09-24
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess (旧 BroadWin WebAccess) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043552014-09-24
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess (旧 BroadWin WebAccess) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043542014-09-24
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess (旧 BroadWin WebAccess) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043532014-09-24
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess (旧 BroadWin WebAccess) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043522014-09-24
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess (旧 BroadWin WebAccess) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043352014-09-22
製品:アップル / Apple Mac OS X Server種別:バッファエラー(CWE-119)

Apple OS X の QT Media Foundation には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043342014-09-22
製品:アップル / Apple Mac OS X Server種別:バッファエラー(CWE-119)

Apple OS X の QT Media Foundation には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0043272014-09-22
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple iOS および Apple TV などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-09-17-1 および APPLE-SA-2014-09-17-2 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0043262014-09-22
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple iOS および Apple TV などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-09-17-1 および APPLE-SA-2014-09-17-2 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.9JVNDB-2014-0043252014-09-22
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple iOS および Apple TV の rt_setgate 関数には、権限を取得される、またはサービス運用妨害 (out-of-bounds read およびデバイスクラッシュ) 状態にされる脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。