脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 バッファエラー の検索結果:1,6811,720 件目を表示(ページ 43

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2014-0018712014-04-03
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2014-04-01-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 4.0JVNDB-2011-0053082014-04-02
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

QEMU の SCSI サブシステムの hw/scsi-disk.c には、Xen で使用される際、バッファオーバーフローの脆弱性が存在します。 本件は、ルートが特定のパーミッションまたは ACL を手動で変更した場合にのみ脆弱性となります。

MediumCVSS 6.5JVNDB-2014-0018482014-04-01
製品:アップル / macOS Server (旧 OS X Server)種別:バッファエラー(CWE-119)

PostgreSQL には、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2014-0063 とは異なる脆弱性です。

MediumCVSS 6.5JVNDB-2014-0018462014-04-01
製品:アップル / macOS Server (旧 OS X Server)種別:バッファエラー(CWE-119)

PostgreSQL には、(1) 時間間隔 (interval)、(2) タイムスタンプ、または (3) タイムゾーンを含む不正な MAXDATELEN 定数および日時の値に関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2014-0065 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0018362014-04-01
製品:マイクロソフト / Windows Media Player種別:バッファエラー(CWE-119)

Microsoft Windows Media Player (WMP) には、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0018342014-04-01
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

LibYAML の yaml_parser_scan_uri_escapes 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2014-0017592014-03-24
製品:IBM / IBM Rational ClearCase種別:バッファエラー(CWE-119)

IBM Rational ClearCase には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0017012014-03-18
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

file および libmagic の softmagic.c には、サービス運用妨害 (メモリ領域外へのアクセスおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0017002014-03-18
製品:Mutt / Mutt種別:バッファエラー(CWE-119)

Mutt の copy.c には、アドレス拡張に関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0061892014-03-18
製品:Fedora Project / Fedora種別:バッファエラー(CWE-119)

CUPS および cups-filters の pdftoopvp フィルタには、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0061882014-03-18
製品:Canonical / Ubuntu 種別:バッファエラー(CWE-119)

cups-filters の urftopdf フィルタには、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0016792014-03-17
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple iOS および Apple TV などで使用される Webkit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1289、CVE-2014-1290、CVE-2014-1291、CVE-2014-1292、および CVE-2014-1293 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0016782014-03-17
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple iOS および Apple TV などで使用される Webkit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1289、CVE-2014-1290、CVE-2014-1291、CVE-2014-1292、および CVE-2014-1294 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0016772014-03-17
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple iOS および Apple TV などで使用される Webkit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1289、CVE-2014-1290、CVE-2014-1291、CVE-2014-1293、および CVE-2014-1294 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0016762014-03-17
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple iOS および Apple TV などで使用される Webkit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1289、CVE-2014-1290、CVE-2014-1292、CVE-2014-1293、および CVE-2014-1294 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0016752014-03-17
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple iOS および Apple TV などで使用される Webkit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1289、CVE-2014-1291、CVE-2014-1292、CVE-2014-1293 および CVE-2014-1294 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0016642014-03-17
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple iOS および Apple TV の ImageIO には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0016532014-03-17
製品:Schneider Electric / SCADA Expert ClearSCADA種別:バッファエラー(CWE-119)

Schneider Electric StruxureWare SCADA Expert ClearSCADA の Kepware KepServerEX 4 コンポーネントの ServerMain.exe 内の PLC ドライバには、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 6.9JVNDB-2014-0016432014-03-13
製品:Canonical / Ubuntu 種別:バッファエラー(CWE-119)

udisks には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2014-0016122014-03-12
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の M3UA 解析機能の epan/dissectors/packet-m3ua.c 内の dissect_protocol_data_parameter 関数は、メモリの割り当てを適切に行わないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 6.1JVNDB-2014-0016102014-03-12
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の net/ipv6/route.c 内の ip6_route_add 関数は、ルートの追加を適切にカウントしないため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。

MediumCVSS 6.4JVNDB-2006-0039762014-03-11
製品:kmint21 software / golden ftp server種別:バッファエラー(CWE-119)

Golden FTP Server Pro には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0060972014-03-05
製品:Inmatrix / ZOOM PLAYER種別:バッファエラー(CWE-119)

INMATRIX Zoom Player には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0060962014-03-05
製品:Inmatrix / ZOOM PLAYER種別:バッファエラー(CWE-119)

INMATRIX Zoom Player には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0015392014-03-04
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/wmalosslessdec.c は、特定の係数に対して誤ったデータ構造サイズを使用するため、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0015372014-03-04
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の MPEG2 transport stream (別名 DVB) muxer (libavformat/mpegtsenc.c) 内の mpegts_write_pmt 関数には、不特定の影響を受け、out-of-bounds write を誘発される脆弱性が存在します。

MediumCVSS 6.9JVNDB-2014-0015242014-03-03
製品:Schneider Electric / OPC Factory Server種別:バッファエラー(CWE-119)

Schneider Electric OPC Factory Server (OFS) の C++ サンプルクライアントには、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0015172014-03-03
製品:Nagios Enterprises, LLC / Nagios種別:バッファエラー(CWE-119)

Nagios Core および Icinga の cgi/cmd.c 内の cmd_submitf 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2011-0052942014-03-03
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:バッファエラー(CWE-119)

QEMU の hw/ccid-card-passthru.c 内の ccid_card_vscard_handle_message 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0014942014-02-28
製品:アップル / Apple Mac OS X Server種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1268 および CVE-2014-1269 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0014932014-02-28
製品:アップル / Apple Mac OS X Server種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1268 および CVE-2014-1270 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0014922014-02-28
製品:アップル / Apple Mac OS X Server種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2014-1269 および CVE-2014-1270 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2014-0014862014-02-28
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple Mac OS X の QuickLook には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0014852014-02-28
製品:アップル / Apple Mac OS X Server種別:バッファエラー(CWE-119)

Apple Mac OS X の File Bookmark には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0014842014-02-28
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple Mac OS X の CoreAnimation には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0014802014-02-28
製品:アップル / Apple Mac OS X種別:バッファエラー(CWE-119)

Apple Mac OS X の Apple Type Services (ATS) には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。

MediumCVSS 4.7JVNDB-2014-0014082014-02-17
製品:アップル / Boot Camp種別:バッファエラー(CWE-119)

Apple Boot Camp の AppleMNT.sys には、サービス運用妨害 (カーネルメモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0060312014-02-13
製品:Extended Module Player Project / Extended Module Player種別:バッファエラー(CWE-119)

libxmp の loaders/masi_load.c 内の get_dsmp 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0052722014-02-12
製品:レッドハット / JBoss Enterprise Web Platform種別:バッファエラー(CWE-119)

Red Hat JBoss Communications Platform、Enterprise Web Platform、Enterprise Application Platform、およびその他の製品で使用される JBoss Web には、巧妙に細工された UTF-8 および "内部バッファの境界に" ある "サロゲートペア文字" に関する処理に不備があるため、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0013522014-02-12
製品:LightSpeed Gaming / Mumble種別:バッファエラー(CWE-119)

Mumble のクライアントの opus_packet_get_samples_per_frame 関数には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。