脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 バッファエラー の検索結果:2,0412,080 件目を表示(ページ 52

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2010-0053212012-12-20
製品:visualizationlibrary / visualization library種別:バッファエラー(CWE-119)

Visualization Library の src/vl/vlDAT.cpp は、(1) vl::loadDAT および (2) vl::isDAT 関数に関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2010-0051602012-12-20
製品:UnrealIRCd / UnrealIRCd種別:バッファエラー(CWE-119)

UnrealIRCd には、::options::noident が有効になっている際、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2010-0051502012-12-20
製品:tony million / tuniac種別:バッファエラー(CWE-119)

Tuniac には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2010-0050432012-12-20
製品:rjvmedia / irehearse種別:バッファエラー(CWE-119)

iRehearse には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0062062012-12-20
製品:サン・マイクロシステムズ / Sun Java SE種別:バッファエラー(CWE-119)

Sun Java SE の Java Web Start 実装には、サービス運用妨害 (Null ポインタ例外) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0061752012-12-20
製品:Wireshark / Wireshark種別:バッファエラー(CWE-119)

Wireshark の IPMI 解析子は、配列インデックスエラーの不備があるため、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0059792012-12-20
製品:Sendmail Consortium / sendmail種別:バッファエラー(CWE-119)

Sendmail には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0059482012-12-20
製品:sebastian fernandez / zervit種別:バッファエラー(CWE-119)

Zervit Webserver の libz/misc.c の http_parse_hex 関数は、http.c に関する不備があるため、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0059382012-12-20
製品:Xine / xine-lib種別:バッファエラー(CWE-119)

xine-lib の demuxers/demux_qt.c の qt_error parse_trak_atom 関数には、整数オーバーフローの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2009-0058702012-12-20
製品:slysoft / virtualclonedrive種別:バッファエラー(CWE-119)

SlySoft AnyDVD、Virtual CloneDrive、CloneDV、および CloneCD に同梱されている Elaborate Bytes ElbyCDIO.sys は、IOCTL 用の METHOD_NEITHER 通信メソッドを使用する、および Irp オブジェクトに関連するバッファを適切に検証しないため、サービス運用妨害 (システムクラッシュ) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2009-0058272012-12-20
製品:tptest / tptest種別:バッファエラー(CWE-119)

TPTEST の GetStatsFromLine 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0064882012-12-20
製品:Xine / xine-lib種別:バッファエラー(CWE-119)

xine-lib の demux_qt.c は、STSD_ATOM atom 割り当ての calloc 呼び出し前に count フィールドを検証しないため、サービス運用妨害 (クラッシュ) 状態となる、または任意のコードを実行される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2008-0064862012-12-20
製品:Xine / xine-lib種別:バッファエラー(CWE-119)

xine-lib は、信頼されない入力値に依存してメモリ割り当てをする、および以下の結果をチェックしないため、サービス運用妨害 (NULL ポインタデリファレンスおよびクラッシュ) 状態となる、または任意のコードを実行される脆弱性が存在します。 (1) demux_matroska.c が処理する MATROSKA_ID_TR_CODECPRIVATE トラックエントリ要素 (2) demux_real.c の real_parse_headers 関数が処理する PROP_TAG チャンク (3) demux_real.c の real_parse_headers 関数が処理する MDPR_TAG チャンク (4) demux_real.c の real_parse_headers 関数が処理する CONT_TAG チャンク

MediumCVSS 4.3JVNDB-2008-0064852012-12-20
製品:Xine / xine-lib種別:バッファエラー(CWE-119)

xine-lib は、input_file.c および input_http.c 内の read 関数呼び出し中に (a) マイナスおよび (b) ゼロ値を適切に処理しないため、サービス運用妨害 (クラッシュ) 状態となる、または任意のコードを実行される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2008-0064792012-12-20
製品:Xine / xine-lib種別:バッファエラー(CWE-119)

xine-lib は、以下の状況で malloc 違反をチェックしないため、サービス運用妨害 (クラッシュ) 状態となる、または任意のコードを実行される脆弱性が存在します。 (1) demux_mng.c 内の mymng_process_header 関数 (2) demux_mod.c 内の open_mod_file 関数 (3) demux_real.c 内の real_parse_audio_specific_data 関数内の frame_buffer 割り当て

MediumCVSS 4.3JVNDB-2008-0063872012-12-20
製品:Wojtek Kaniewski / libgadu種別:バッファエラー(CWE-119)

libgadu には、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2008-0063082012-12-20
製品:Matthias Wandel / jhead種別:バッファエラー(CWE-119)

jhead の DoCommand 関数には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0061472012-12-20
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen の flask_security_label 関数には、XSM:FLASK モジュールでコンパイルされている際、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2008-0061372012-12-20
製品:qbik / wingate種別:バッファエラー(CWE-119)

Qbik WinGate の IMAP サービスには、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.9JVNDB-2008-0060372012-12-20
製品:swapoff / op種別:バッファエラー(CWE-119)

op には、xauth サポートが有効になっている際、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0057092012-12-20
製品:VideoLAN / VLC種別:バッファエラー(CWE-119)

VLC の ParseSSA 関数 (modules/demux/subtitle.c) には、スタックベースのバッファオーバーフローの脆弱性が存在します。 本問題は、CVE-2007-6681 の修正が不完全だったことによる問題です。

MediumCVSS 6.8JVNDB-2008-0056762012-12-20
製品:VideoLAN / VLC種別:バッファエラー(CWE-119)

VLC には、整数オーバーフローの脆弱性が存在します。

MediumCVSS 5.8JVNDB-2007-0064872012-12-20
製品:skyfex / skyfex client種別:バッファエラー(CWE-119)

SkyFex Client の SkyFexClient.ocx の特定の ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2007-0064732012-12-20
製品:tcpreen / tcpreen種別:バッファエラー(CWE-119)

TCPreen の FD_SET の使用には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0064632012-12-20
製品:winuae / winuae種別:バッファエラー(CWE-119)

WinUAE の zfile.c の zfile_gunzip 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0064622012-12-20
製品:ヤフー株式会社 / Yahoo!ツールバー種別:バッファエラー(CWE-119)

Yahoo! Toolbar の YShortcut.dll の YShortcut ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0064562012-12-20
製品:ravware / flic activex control種別:バッファエラー(CWE-119)

RavWare Software MAS Flic ActiveX コントロール (masflc.ocx) には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0064532012-12-20
製品:prowizard / prowizard 4 pc種別:バッファエラー(CWE-119)

ProWizard 4 PC (prowiz) には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0064442012-12-20
製品:rosoftengineering / rosoft media player種別:バッファエラー(CWE-119)

Rosoft Media Player には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.8JVNDB-2007-0064432012-12-20
製品:texas imperial software / wftpd pro explorer種別:バッファエラー(CWE-119)

Texas Imperial Software WFTPD Pro Explorer には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0064352012-12-20
製品:Winamp / nullsoft winamp種別:バッファエラー(CWE-119)

Nullsoft Winamp には、スタックベースのバッファオーバーフローの脆弱性が存在します。 本問題は、CVE-2007-2498 に関連する可能性があります。

MediumCVSS 4.0JVNDB-2007-0064142012-12-20
製品:Real Time Logic / barracudadrive web server home server種別:バッファエラー(CWE-119)

Group Chat の BarracudaDrive Web Server には、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0064012012-12-20
製品:VideoLAN / VLC media player種別:バッファエラー(CWE-119)

VideoLAN VLC の axvlc.dll の特定の ActiveX コントロールには、任意のコードを実行される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2007-0063952012-12-20
製品:ヤフー株式会社 / Yahoo!ツールバー種別:バッファエラー(CWE-119)

Yahoo! Toolbar の yt.ythelper.2 ActiveX コントロールの Helper クラスには、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.0JVNDB-2007-0063662012-12-20
製品:迅雷 / web thunder種別:バッファエラー(CWE-119)

Xunlei Thunder の pplayer.dll_1_work の PPlayer.XPPlayer.1 ActiveX コントロールには、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2008-0055862012-12-20
製品:トレンドマイクロ / Trend Micro OfficeScan Corporate Edition種別:バッファエラー(CWE-119)

Trend Micro OfficeScan Corporate Edition には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0055322012-12-20
製品:Xine / xine-plugin種別:バッファエラー(CWE-119)

xine-lib の xineplug_dmx_asf.so プラグインの demuxers/demux_asf.c には、バッファオーバーフローの脆弱性が存在します。 本問題は、CVE-2006-1664 のエクスプロイトを使用するとクラッシュを誘発しますが、CVE-2006-1664 とは異なる脆弱性です。

MediumCVSS 6.9JVNDB-2008-0055242012-12-20
製品:symark / powerbroker種別:バッファエラー(CWE-119)

Symark PowerBroker には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0053952012-12-20
製品:東芝 / surveillix種別:バッファエラー(CWE-119)

Toshiba Surveillance (Surveillix) RecordSend ActiveX コントロール (MeIpCamX.DLL) には、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2008-0053832012-12-20
製品:シマンテック / symantec antivirus scan engine messaging種別:バッファエラー(CWE-119)

Symantec Scan Engine を含む特定の Symantec アンチウイルス製品で使用される Symantec Decomposer には、スタックベースのバッファオーバーフローの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。