脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 バッファエラー の検索結果:1,7211,760 件目を表示(ページ 44

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2013-0060182014-02-10
製品:アップル / macOS Server (旧 OS X Server)種別:バッファエラー(CWE-119)

LibYAML の scanner.c の yaml_parser_scan_tag_uri 関数は、不正なキャストを実行するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。

MediumCVSS 4.9JVNDB-2014-0013362014-02-10
製品:IBM / IBM WebSphere Transformation Extender種別:バッファエラー(CWE-119)

IBM WebSphere Transformation Extender の Launcher には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0060112014-02-10
製品:Pidgin / Pidgin種別:バッファエラー(CWE-119)

Pidgin の libpurple/protocols/yahoo/libymsg.c には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0060062014-02-10
製品:Pidgin / Pidgin種別:バッファエラー(CWE-119)

Pidgin の libpurple の util.c には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0059302014-01-28
製品:freedesktop.org / Poppler種別:バッファエラー(CWE-119)

Poppler の JBIG2Stream.cc 内の JBIG2Stream::readSegments メソッドは、フォーマットストリング内の正規の指定子を使用しないため、サービス運用妨害 (セグメンテーション違反およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2013-0059152014-01-27
製品:Gretech / GOM Player種別:バッファエラー(CWE-119)

Gretech GOM Media Player には、サービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。

MediumCVSS 5.8JVNDB-2014-0012172014-01-23
製品:FreeBSD / FreeBSD種別:バッファエラー(CWE-119)

FreeBSD で使用される bsnmpd の lib/snmpagent.c には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2013-0058602014-01-22
製品:LibTIFF / LibTIFF種別:バッファエラー(CWE-119)

libtiff には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2013-0058482014-01-16
製品:Nagios Enterprises, LLC / Nagios種別:バッファエラー(CWE-119)

Nagios Core の contrib/daemonchk.c 内の process_cgivars 関数には、一つずれエラー (Off-by-One error) により、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2013-0058442014-01-16
製品:Icinga GmbH / Icinga種別:バッファエラー(CWE-119)

Icinga には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2013-0058082014-01-10
製品:HansoTools / Hanso Player種別:バッファエラー(CWE-119)

HansoTools Hanso Player には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.2JVNDB-2013-0057182013-12-27
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen の XEN_DOMCTL_getmemlist hypercall は、page_alloc_lock および mm_rwlock を同じ順番で取得しないため、サービス運用妨害 (ホストデッドロック) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0060992013-12-27
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/movtextdec.c の mov_text_decode_frame 関数には、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2013-0056972013-12-25
製品:ZNC / ZNC種別:バッファエラー(CWE-119)

Windows 用 ZNC (znc-msvc) で使用される ZNC の Fish プラグインの fish.cpp には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0056522013-12-24
製品:Digium / Certified Asterisk種別:バッファエラー(CWE-119)

Asterisk Open Source、Asterisk with Digiumphones、および Certified Asterisk の apps/app_sms.c の unpacksms16 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0001202013-12-24
製品:Irfan Skiljan / IrfanView種別:バッファエラー(CWE-119)

IrfanView は、様々なフォーマットの画像を閲覧するためのアプリケーションです。 IrfanView には、Thumbnail tooltips を有効にし、Thumbnails ウィンドウを使用した際にバッファオーバーフローが存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTセキュアプラットフォーム研究所 中島明日香 氏

MediumCVSS 5.0JVNDB-2013-0056302013-12-24
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の NTLMSSP v2 解析機能の epan/dissectors/packet-ntlmssp.c 内の create_ntlmssp_v2_key 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2013-0056262013-12-20
製品:GNOME Project / Gnumeric種別:バッファエラー(CWE-119)

GNOME Office Gnumeric の plugins/excel/ms-escher.c の ms_escher_get_data 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0055992013-12-19
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2013-0055972013-12-19
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2013-0055962013-12-19
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2013-0055952013-12-19
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2013-0055942013-12-19
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2013-0055932013-12-19
製品:アップル / iOS種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2013-0055922013-12-19
製品:アップル / WebKit種別:バッファエラー(CWE-119)

Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、APPLE-SA-2013-12-16-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。

MediumCVSS 5.1JVNDB-2013-0055502013-12-17
製品:GNU Project / libmicrohttpd種別:バッファエラー(CWE-119)

libmicrohttpd の MHD_digest_auth_check 関数には、MHD_OPTION_CONNECTION_MEMORY_LIMIT に過度に大きな値が設定されている場合、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2013-0055492013-12-17
製品:GNU Project / libmicrohttpd種別:バッファエラー(CWE-119)

libmicrohttpd の MHD_http_unescape 関数には、重要な情報を取得される、またはサービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0055462013-12-17
製品:OpenTTD / OpenTTD種別:バッファエラー(CWE-119)

OpenTTD の aircraft_cmd.cpp の HandleCrashedAircraft 関数には、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2013-0055142013-12-16
製品:GNU Project / GNU C Library種別:バッファエラー(CWE-119)

GNU C Library (別名 glibc または libc6) の sysdeps/posix/getaddrinfo.c の getaddrinfo 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2013-1914 に対する修正が不十分だったことによる脆弱性です。

MediumCVSS 6.8JVNDB-2013-0054702013-12-12
製品:IBM / IBM Forms Viewer種別:バッファエラー(CWE-119)

IBM Forms Viewer には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.9JVNDB-2013-0054642013-12-12
製品:マイクロソフト / Microsoft Windows XP種別:バッファエラー(CWE-119)

Microsoft Windows XP および Windows Server 2003 の LRPC クライアントには、スタックベースのバッファオーバーフローの脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「LRPC クライアントのバッファー オーバーランの脆弱性」と記載されています。

MediumCVSS 6.1JVNDB-2013-0054352013-12-11
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel の net/wireless/radiotap.c の ieee80211_radiotap_iterator_init 関数は、フレームがヘッダ外のデータを含んでいるかどうかをチェックしないため、サービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0054342013-12-11
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/jpeg2000dec.c の jpeg2000_decode_tile 関数は、特定の計算においてコンポーネントの数を考慮しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0054332013-12-11
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/parser.c 内の ff_combine_frame 関数は、特定のメモリ割り当てエラーを適切に処理しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0054322013-12-11
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/g2meet.c の g2m_init_buffers 関数は、tile へのメモリの割り当てを適切に行わないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0054302013-12-11
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/ffv1dec.c の read_header 関数は、特定のビット数および colorspace の制約を適切に処理しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0054282013-12-11
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/jpeg2000dec.c は、有効な code-block の寸法値の使用を確認しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0054262013-12-11
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/jpeg2000dec.c の get_siz 関数は、予想されるサンプルの分離 (sample separation) を確認しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0054222013-12-11
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/jpeg2000dec.c の get_siz 関数は、非ゼロ画像のオフセットを使用することを適切に制限しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

MediumCVSS 6.8JVNDB-2013-0054212013-12-11
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg の libavcodec/ffv1dec.c の read_header 関数は、グローバルパラメータへの変更を制限しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。