脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 バッファエラー の検索結果:2,041–2,080 件目を表示(ページ 52)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Visualization Library の src/vl/vlDAT.cpp は、(1) vl::loadDAT および (2) vl::isDAT 関数に関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。
UnrealIRCd には、::options::noident が有効になっている際、バッファオーバーフローの脆弱性が存在します。
iRehearse には、スタックベースのバッファオーバーフローの脆弱性が存在します。
Sun Java SE の Java Web Start 実装には、サービス運用妨害 (Null ポインタ例外) 状態となる脆弱性が存在します。
Wireshark の IPMI 解析子は、配列インデックスエラーの不備があるため、バッファオーバーフローの脆弱性が存在します。
Sendmail には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
Zervit Webserver の libz/misc.c の http_parse_hex 関数は、http.c に関する不備があるため、バッファオーバーフローの脆弱性が存在します。
xine-lib の demuxers/demux_qt.c の qt_error parse_trak_atom 関数には、整数オーバーフローの脆弱性が存在します。
SlySoft AnyDVD、Virtual CloneDrive、CloneDV、および CloneCD に同梱されている Elaborate Bytes ElbyCDIO.sys は、IOCTL 用の METHOD_NEITHER 通信メソッドを使用する、および Irp オブジェクトに関連するバッファを適切に検証しないため、サービス運用妨害 (システムクラッシュ) 状態となる脆弱性が存在します。
TPTEST の GetStatsFromLine 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。
xine-lib の demux_qt.c は、STSD_ATOM atom 割り当ての calloc 呼び出し前に count フィールドを検証しないため、サービス運用妨害 (クラッシュ) 状態となる、または任意のコードを実行される脆弱性が存在します。
xine-lib は、信頼されない入力値に依存してメモリ割り当てをする、および以下の結果をチェックしないため、サービス運用妨害 (NULL ポインタデリファレンスおよびクラッシュ) 状態となる、または任意のコードを実行される脆弱性が存在します。 (1) demux_matroska.c が処理する MATROSKA_ID_TR_CODECPRIVATE トラックエントリ要素 (2) demux_real.c の real_parse_headers 関数が処理する PROP_TAG チャンク (3) demux_real.c の real_parse_headers 関数が処理する MDPR_TAG チャンク (4) demux_real.c の real_parse_headers 関数が処理する CONT_TAG チャンク
xine-lib は、input_file.c および input_http.c 内の read 関数呼び出し中に (a) マイナスおよび (b) ゼロ値を適切に処理しないため、サービス運用妨害 (クラッシュ) 状態となる、または任意のコードを実行される脆弱性が存在します。
xine-lib は、以下の状況で malloc 違反をチェックしないため、サービス運用妨害 (クラッシュ) 状態となる、または任意のコードを実行される脆弱性が存在します。 (1) demux_mng.c 内の mymng_process_header 関数 (2) demux_mod.c 内の open_mod_file 関数 (3) demux_real.c 内の real_parse_audio_specific_data 関数内の frame_buffer 割り当て
libgadu には、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。
jhead の DoCommand 関数には、バッファオーバーフローの脆弱性が存在します。
Xen の flask_security_label 関数には、XSM:FLASK モジュールでコンパイルされている際、ヒープベースのバッファオーバーフローの脆弱性が存在します。
Qbik WinGate の IMAP サービスには、ヒープベースのバッファオーバーフローの脆弱性が存在します。
op には、xauth サポートが有効になっている際、スタックベースのバッファオーバーフローの脆弱性が存在します。
VLC の ParseSSA 関数 (modules/demux/subtitle.c) には、スタックベースのバッファオーバーフローの脆弱性が存在します。 本問題は、CVE-2007-6681 の修正が不完全だったことによる問題です。
SkyFex Client の SkyFexClient.ocx の特定の ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。
TCPreen の FD_SET の使用には、スタックベースのバッファオーバーフローの脆弱性が存在します。
WinUAE の zfile.c の zfile_gunzip 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。
Yahoo! Toolbar の YShortcut.dll の YShortcut ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。
RavWare Software MAS Flic ActiveX コントロール (masflc.ocx) には、バッファオーバーフローの脆弱性が存在します。
ProWizard 4 PC (prowiz) には、スタックベースのバッファオーバーフローの脆弱性が存在します。
Rosoft Media Player には、スタックベースのバッファオーバーフローの脆弱性が存在します。
Texas Imperial Software WFTPD Pro Explorer には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
Nullsoft Winamp には、スタックベースのバッファオーバーフローの脆弱性が存在します。 本問題は、CVE-2007-2498 に関連する可能性があります。
Group Chat の BarracudaDrive Web Server には、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。
VideoLAN VLC の axvlc.dll の特定の ActiveX コントロールには、任意のコードを実行される脆弱性が存在します。
Yahoo! Toolbar の yt.ythelper.2 ActiveX コントロールの Helper クラスには、スタックベースのバッファオーバーフローの脆弱性が存在します。
Xunlei Thunder の pplayer.dll_1_work の PPlayer.XPPlayer.1 ActiveX コントロールには、ヒープベースのバッファオーバーフローの脆弱性が存在します。
Trend Micro OfficeScan Corporate Edition には、スタックベースのバッファオーバーフローの脆弱性が存在します。
xine-lib の xineplug_dmx_asf.so プラグインの demuxers/demux_asf.c には、バッファオーバーフローの脆弱性が存在します。 本問題は、CVE-2006-1664 のエクスプロイトを使用するとクラッシュを誘発しますが、CVE-2006-1664 とは異なる脆弱性です。
Symark PowerBroker には、スタックベースのバッファオーバーフローの脆弱性が存在します。
Toshiba Surveillance (Surveillix) RecordSend ActiveX コントロール (MeIpCamX.DLL) には、バッファオーバーフローの脆弱性が存在します。
Symantec Scan Engine を含む特定の Symantec アンチウイルス製品で使用される Symantec Decomposer には、スタックベースのバッファオーバーフローの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。