脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 バッファエラー の検索結果:1,6411,680 件目を表示(ページ 42

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2014-0026072014-05-26
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0026062014-05-26
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0026052014-05-26
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0026042014-05-26
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0026032014-05-26
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0026022014-05-26
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0026012014-05-26
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0026002014-05-26
製品:アップル / Safari種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0025992014-05-26
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-05-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 5.0JVNDB-2014-0025782014-05-22
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google Chrome の media/filters/in_memory_url_protocol.cc の InMemoryUrlProtocol::Read 機能 は、不十分で過度に大きなデータ型に依存しているため、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0025602014-05-21
製品:インテル / Intel Indeo Video種別:バッファエラー(CWE-119)

Intel Indeo Video 用 ir41_32.ax には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0025342014-05-20
製品:Codec Guide / K-Lite Codec Pack種別:バッファエラー(CWE-119)

K-Lite Codec Pack の Filters\LAV\avfilter-lav-4.dll には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0025102014-05-19
製品:VideoLAN / VLC media player種別:バッファエラー(CWE-119)

VideoLAN VLC media player の codec\libpng_plugin.dll には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0025082014-05-16
製品:JetAudio / jetAudio種別:バッファエラー(CWE-119)

JetAudio の JetMPAd.ax にはサービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0024592014-05-14
製品:Makina Corpus / SOAPpy種別:バッファエラー(CWE-119)

SOAPpy は、エンティティ拡張中の再帰を適切に検出しないため、サービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0023842014-05-08
製品:Debian / xbuffy種別:バッファエラー(CWE-119)

xbuffy 用の特定の Debian パッチには、電子メールの件名 (subject line) のインデントに関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.6JVNDB-2014-0023732014-05-07
製品:シスコシステムズ / Cisco TelePresence種別:バッファエラー(CWE-119)

Cisco TelePresence TC ソフトウェアおよび TE ソフトウェアには、バッファオーバーフローの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCub67693 として公開しています。

MediumCVSS 4.0JVNDB-2014-0023562014-05-07
製品:Core FTP / Core FTP種別:バッファエラー(CWE-119)

Core FTP Server には、範囲外読み取り (out-of-bounds read) に関する処理に不備があるため、重要な情報 (前のユーザのパスワード) を取得される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0063592014-04-28
製品:Debian / ppthtml種別:バッファエラー(CWE-119)

ppthtml の __OLEdecode 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2012-0062042014-04-24
製品:シスコシステムズ / Cisco IOS種別:バッファエラー(CWE-119)

Cisco IOS には、メディアフローアラウンドが使用されない場合、サービス運用妨害 (メディアループおよびスタックメモリ破損) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCub45809 として公開しています。

MediumCVSS 5.4JVNDB-2012-0061912014-04-24
製品:シスコシステムズ / Cisco IOS種別:バッファエラー(CWE-119)

Cisco IOS のマルチキャストの実装には、サービス運用妨害 (ルートプロセッサのクラッシュ) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCts37717 として公開しています。

MediumCVSS 6.8JVNDB-2014-0022092014-04-24
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple OS X の ImageIO には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0063402014-04-24
製品:Fedora Project / Fedora種別:バッファエラー(CWE-119)

json-c の printbuf API には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0020102014-04-16
製品:OpenAFS / OpenAFS種別:バッファエラー(CWE-119)

OpenAFS の GetStatistics64 リモートプロシージャコール (RPC) には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0063202014-04-15
製品:Cambridge Enterprise / JBIG-KIT種別:バッファエラー(CWE-119)

JBIG-KIT の libjbig/jbig.c の jbg_dec_in 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2014-0019432014-04-11
製品:シスコシステムズ / Cisco ONS 15454 システム ソフトウェア種別:バッファエラー(CWE-119)

Cisco ONS 15454 コントローラカードのセッション終了機能は、不特定のポインタを初期化しないため、サービス運用妨害 (カードリセット) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCug97416 として公開しています。

MediumCVSS 6.8JVNDB-2013-0062932014-04-08
製品:Lee Howard / HylaFAX+種別:バッファエラー(CWE-119)

HylaFAX+ の hfaxd には、LDAP 認証を使用している場合、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.2JVNDB-2014-0018852014-04-03
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen には、XSM が有効な場合、"大量のメモリ割り当て (large memory allocation)" に関する処理に不備があるため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1891、CVE-2014-1893、および CVE-2014-1894 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018832014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018822014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018812014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018802014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018792014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018782014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018772014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018762014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018752014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018742014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018732014-04-03
製品:アップル / Safari種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018722014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。