脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 バッファエラー 直近3年 の検索結果:121–160 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
この問題は境界チェックの改善によって対処されました。この問題はiOS 18.1およびiPadOS 18.1で修正されています。アプリケーションがコプロセッサのメモリを破損させる可能性があります。
グラフィックスコンポーネントの不適切な境界条件によりサンドボックスエスケープが発生します。この脆弱性は Firefox バージョン147未満、Firefox ESR バージョン115.32未満および140.7未満、さらに Thunderbird バージョン147未満および140.7未満に影響を及ぼします。
グラフィックスコンポーネントにおける不適切な境界条件の問題です。この脆弱性はFirefox 147未満、Firefox ESR 115.32未満、Firefox ESR 140.7未満、Thunderbird 147未満、およびThunderbird 140.7未満に影響を与えます。
Firefox ESR 140.6、Thunderbird ESR 140.6、Firefox 146、およびThunderbird 146に存在するメモリ安全性のバグです。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力があれば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox 147、Firefox ESR 140.7、Thunderbird 147、およびThunderbird 140.7に影響を与えます。
Firefox 146およびThunderbird 146に存在するメモリ安全性のバグです。一部のバグはメモリ破損の証拠を示しており、十分な努力を払えばこれらのいくつかが任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox 147未満およびThunderbird 147未満に影響を与えます。
Soda PDF DesktopのPDFファイル解析において、メモリ破損および情報漏洩の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるSoda PDF Desktopのインストール環境から機密情報を漏洩させる可能性があります。攻撃が成功するにはユーザーの操作が必要であり、対象ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開く必要があります。脆弱性の具体的な欠陥はPDFファイルの解析処理に存在し、ユーザーから提供されたデータの適切な検証が行われていないことに起因してメモリ破損状態を引き起こします。攻撃者は他の脆弱性と組み合わせることで、現在のプロセスの権限で任意コードを実行することが可能となります。以前はZDI-CAN-27141として知られていました。
Eclipse FoundationのThreadXに含まれるファイルサポートモジュールであるFileXのバージョン6.4.2より前のバージョンには、FileXのRAMディスクドライバにバッファオーバーフローの脆弱性が存在していました。細工された一連のパケットを受信することで、リモートからコードが実行される可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はtvOS 26.2、Safari 26.2、watchOS 26.2、visionOS 26.2、iOS 26.2、iPadOS 26.2、macOS Tahoe 26.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
gmg137のsnap7-rsバージョン1.142.1までに、重大と分類される脆弱性が発見されました。本問題はPublic APIコンポーネントのpthread_cond_destroy関数に影響を与えます。この脆弱性を悪用するとメモリ破損が発生します。エクスプロイトは公開されており、利用される可能性があります。
UTT エクスプローラー 512W のバージョン 1.7.7-171114 までに脆弱性が発見されました。この脆弱性は /goform/formWebAuthGlobalConfig の特定の部分に影響を及ぼします。引数 hidcontact の操作によりメモリ破損が発生し、リモートからの攻撃による悪用が可能です。このエクスプロイトは公にされており、悪用される可能性があります。ベンダーには早期に通知されましたが、いまだに対応が行われていません。
WebAssembly wabt 1.0.39までに脆弱性が確認されました。この脆弱性はwasm-decompileコンポーネントの /src/repro/wabt/bin/wasm-decompile ファイル内にある wabt::AST::InsertNode 関数に影響を及ぼします。この操作によりメモリ破壊が発生します。本脆弱性はローカルホストで攻撃を実行することが可能です。すでにエクスプロイトが公開されており、攻撃に悪用される可能性があります。現時点でこのプロジェクトにはアクティブなメンテナが存在しません。イシューレポートへの返信では、研究者自身によるプルリクエストの提出が推奨されています。
IBM Concert 1.0.0から2.1.0には、不適切な境界チェックによりスタックベースのバッファオーバーフローの脆弱性が存在します。ローカルユーザーがバッファをオーバーフローさせることで、システム上で任意のコードを実行できる可能性があります。
pdfforge PDF ArchitectのPDFファイルのパース時に発生するメモリ破損およびリモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるpdfforge PDF Architectのインストール環境上で任意のコードを実行できる可能性があります。攻撃を成功させるには、ユーザーが悪意のあるページにアクセスしたり、悪意のあるファイルを開いたりする必要があります。この脆弱性はPDFファイルのパース処理にあり、ユーザーから提供されたデータを適切に検証しないため、メモリが破損する可能性があります。攻撃者がこの脆弱性を悪用した場合、現在のプロセスの権限でコードを実行できる場合があります。また、この脆弱性はZDI-CAN-27902としても報告されていました。
Firefox 146にはメモリ安全性のバグが存在します。これらのバグの一部にはメモリ破損の証拠が見られ、十分な工夫によって任意のコードが実行される可能性があります。この脆弱性はFirefox 146.0.1未満のバージョンに影響します。
ARM Ltd. の Arm 5th Gen GPU Architecture Userspace Driver、Bifrost GPU Userspace Driver、Valhall GPU Userspace Driver には、バッファエラーの脆弱性が存在します。
Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。
Flexense Ltd. の DiskBoss には、バッファエラーの脆弱性が存在します。
exynos 1280 ファームウェア、exynos 1330 ファームウェア、exynos 1380 ファームウェア等複数のサムスン製品には、バッファエラーの脆弱性が存在します。
Bytecode Alliance の webassembly micro runtime には、バッファエラーの脆弱性が存在します。
NVIDIA の NVIDIA DGX OS には、バッファエラーの脆弱性が存在します。
D-Link Corporation の DIR-822k ファームウェアおよび DWR-M920 ファームウェアには、バッファエラーの脆弱性が存在します。
APQ8017 ファームウェア、APQ8064AU ファームウェア、AQT1000 ファームウェア等複数のクアルコム製品には、バッファエラーの脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
アップルの iPadOS および iOS には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
アップルの Xcode には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
elfutils Project の elfutils には、バッファエラーの脆弱性が存在します。
pointclouds の Point Cloud Library (PCL) には、バッファエラーの脆弱性が存在します。
AMI の aptio v には、バッファエラーの脆弱性が存在します。
F5 Networks の BIG-IP Next Cloud-Native Network Functions および BIG-IP Next SPK には、バッファエラーの脆弱性が存在します。
BIG-IP Access Policy Manager (APM)、BIG-IP Advanced Firewall Manager (AFM)、BIG-IP Advanced Web Application Firewall (WAF) 等複数の F5 Networks 製品には、バッファエラーの脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、バッファエラーの脆弱性が存在します。
Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。