脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 バッファエラー の検索結果:1,721–1,760 件目を表示(ページ 44)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
LibYAML の scanner.c の yaml_parser_scan_tag_uri 関数は、不正なキャストを実行するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。
IBM WebSphere Transformation Extender の Launcher には、バッファオーバーフローの脆弱性が存在します。
Pidgin の libpurple/protocols/yahoo/libymsg.c には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。
Pidgin の libpurple の util.c には、バッファオーバーフローの脆弱性が存在します。
Poppler の JBIG2Stream.cc 内の JBIG2Stream::readSegments メソッドは、フォーマットストリング内の正規の指定子を使用しないため、サービス運用妨害 (セグメンテーション違反およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
Gretech GOM Media Player には、サービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。
FreeBSD で使用される bsnmpd の lib/snmpagent.c には、スタックベースのバッファオーバーフローの脆弱性が存在します。
libtiff には、バッファオーバーフローの脆弱性が存在します。
Nagios Core の contrib/daemonchk.c 内の process_cgivars 関数には、一つずれエラー (Off-by-One error) により、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。
Icinga には、スタックベースのバッファオーバーフローの脆弱性が存在します。
HansoTools Hanso Player には、バッファオーバーフローの脆弱性が存在します。
Xen の XEN_DOMCTL_getmemlist hypercall は、page_alloc_lock および mm_rwlock を同じ順番で取得しないため、サービス運用妨害 (ホストデッドロック) 状態にされる脆弱性が存在します。
FFmpeg の libavcodec/movtextdec.c の mov_text_decode_frame 関数には、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態にされる脆弱性が存在します。
Windows 用 ZNC (znc-msvc) で使用される ZNC の Fish プラグインの fish.cpp には、スタックベースのバッファオーバーフローの脆弱性が存在します。
Asterisk Open Source、Asterisk with Digiumphones、および Certified Asterisk の apps/app_sms.c の unpacksms16 関数には、バッファオーバーフローの脆弱性が存在します。
IrfanView は、様々なフォーマットの画像を閲覧するためのアプリケーションです。 IrfanView には、Thumbnail tooltips を有効にし、Thumbnails ウィンドウを使用した際にバッファオーバーフローが存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTセキュアプラットフォーム研究所 中島明日香 氏
Wireshark の NTLMSSP v2 解析機能の epan/dissectors/packet-ntlmssp.c 内の create_ntlmssp_v2_key 関数には、バッファオーバーフローの脆弱性が存在します。
GNOME Office Gnumeric の plugins/excel/ms-escher.c の ms_escher_get_data 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。
Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。
Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。
Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。
Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。
Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。
Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。
libmicrohttpd の MHD_digest_auth_check 関数には、MHD_OPTION_CONNECTION_MEMORY_LIMIT に過度に大きな値が設定されている場合、スタックベースのバッファオーバーフローの脆弱性が存在します。
libmicrohttpd の MHD_http_unescape 関数には、重要な情報を取得される、またはサービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。
OpenTTD の aircraft_cmd.cpp の HandleCrashedAircraft 関数には、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態にされる脆弱性が存在します。
GNU C Library (別名 glibc または libc6) の sysdeps/posix/getaddrinfo.c の getaddrinfo 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2013-1914 に対する修正が不十分だったことによる脆弱性です。
IBM Forms Viewer には、スタックベースのバッファオーバーフローの脆弱性が存在します。
Microsoft Windows XP および Windows Server 2003 の LRPC クライアントには、スタックベースのバッファオーバーフローの脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「LRPC クライアントのバッファー オーバーランの脆弱性」と記載されています。
Linux Kernel の net/wireless/radiotap.c の ieee80211_radiotap_iterator_init 関数は、フレームがヘッダ外のデータを含んでいるかどうかをチェックしないため、サービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。
FFmpeg の libavcodec/jpeg2000dec.c の jpeg2000_decode_tile 関数は、特定の計算においてコンポーネントの数を考慮しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
FFmpeg の libavcodec/parser.c 内の ff_combine_frame 関数は、特定のメモリ割り当てエラーを適切に処理しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
FFmpeg の libavcodec/g2meet.c の g2m_init_buffers 関数は、tile へのメモリの割り当てを適切に行わないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
FFmpeg の libavcodec/ffv1dec.c の read_header 関数は、特定のビット数および colorspace の制約を適切に処理しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
FFmpeg の libavcodec/jpeg2000dec.c は、有効な code-block の寸法値の使用を確認しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
FFmpeg の libavcodec/jpeg2000dec.c の get_siz 関数は、予想されるサンプルの分離 (sample separation) を確認しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
FFmpeg の libavcodec/jpeg2000dec.c の get_siz 関数は、非ゼロ画像のオフセットを使用することを適切に制限しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
FFmpeg の libavcodec/ffv1dec.c の read_header 関数は、グローバルパラメータへの変更を制限しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。