全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

種別 バッファエラー の検索結果:2,2812,320 件目を表示(ページ 58

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2018-0113952019-01-11
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:バッファエラー(CWE-119)

Firefox および Thunderbird には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0113942019-01-11
製品:Canonical / Ubuntu種別:バッファエラー(CWE-119)

Firefox には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0113902019-01-11
製品:マイクロソフト / Microsoft Outlook種別:バッファエラー(CWE-119)

Microsoft Office 365 ProPlus、Office、Outlook には、Microsoft Outlook がメモリのオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Outlook のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0113892019-01-11
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、Chakra スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Chakra スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8617、CVE-2018-8618、CVE-2018-8624、CVE-2018-8629 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0113872019-01-11
製品:マイクロソフト / Microsoft Office Web Apps種別:バッファエラー(CWE-119)

複数の Microsoft 製品には、Microsoft Excel が メモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2018-8574 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2017-0143032019-01-11
製品:クアルコム / SD 835 ファームウェア種別:バッファエラー(CWE-119)

Snapdragon Automobile、Snapdragon Mobile、Snapdragon Wear には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0113682019-01-11
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:バッファエラー(CWE-119)

Thunderbird および Firefox には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0113612019-01-10
製品:Canonical / Ubuntu種別:バッファエラー(CWE-119)

Firefox には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0113602019-01-10
製品:Debian / Debian GNU/Linux種別:バッファエラー(CWE-119)

Thunderbird および Firefox には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0113542019-01-10
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:バッファエラー(CWE-119)

Thunderbird および Firefox には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0113432019-01-10
製品:クアルコム / SD 850 ファームウェア種別:バッファエラー(CWE-119)

Snapdragon Mobile には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0113422019-01-10
製品:クアルコム / SD 850 ファームウェア種別:バッファエラー(CWE-119)

Snapdragon Mobile には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0113402019-01-10
製品:アドバンテック株式会社 / WebAccess種別:バッファエラー(CWE-119)

WebAccess には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0113352019-01-10
製品:Debian / Debian GNU/Linux種別:バッファエラー(CWE-119)

GNU Binutils には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0113172019-01-10
製品:Foxit Software Inc / Foxit PhantomPDF種別:バッファエラー(CWE-119)

Foxit PhantomPDF には、バッファエラーの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-6230 を採番していました。

MediumCVSS 6.5JVNDB-2018-0113052019-01-10
製品:Libav / Libav種別:バッファエラー(CWE-119)

Libav には、バッファエラーの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0113032019-01-10
製品:Libav / Libav種別:バッファエラー(CWE-119)

Libav には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2018-0112852019-01-09
製品:富士電機 / Alpha5 Smart Loader ファームウェア種別:バッファエラー(CWE-119)

Fuji Electric Alpha5 Smart Loader には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0112792019-01-09
製品:富士電機 / FRENIC LOADER 3.3 ファームウェア種別:バッファエラー(CWE-119)

Fuji Electric FRENIC LOADER には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0112772019-01-09
製品:富士電機 / FRENIC LOADER 3.3 ファームウェア種別:バッファエラー(CWE-119)

Fuji Electric FRENIC LOADER には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0112602019-01-09
製品:Contiki-NG / Contiki-NG種別:バッファエラー(CWE-119)

contiki-ng には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2018-0112502019-01-09
製品:IObit / Malware Fighter種別:バッファエラー(CWE-119)

IObit Malware Fighter には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0112492019-01-09
製品:linuxsampler / libgig種別:バッファエラー(CWE-119)

libgig には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0112192019-01-08
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、Chakra スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Chakra スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8583、CVE-2018-8617、CVE-2018-8618、CVE-2018-8629 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0112182019-01-08
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 から 11 には、Internet Explorer VBScript 実行ポリシーが VBScript を適切に制限しない場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0112172019-01-08
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、Chakra スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Chakra スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8583、CVE-2018-8617、CVE-2018-8624、CVE-2018-8629 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0112162019-01-08
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、Chakra スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Chakra スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8583、CVE-2018-8618、CVE-2018-8624、CVE-2018-8629 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0111782019-01-08
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 11 には、メモリ内のオブジェクトに不適切にアクセスする場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer のメモリ破損の脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2018-0111032019-01-07
製品:アドバンテック株式会社 / WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0110932019-01-07
製品:LuPng project / LuPng種別:バッファエラー(CWE-119)

LuPng には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0110922019-01-07
製品:LuPng project / LuPng種別:バッファエラー(CWE-119)

LuPng には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0110912019-01-07
製品:LuPng project / LuPng種別:バッファエラー(CWE-119)

LuPng には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0110812019-01-07
製品:マイクロソフト / Microsoft Windows Server種別:バッファエラー(CWE-119)

Microsoft Windows 10 および Windows Server 2019 には、メモリ内のオブジェクトを適切に処理しない場合、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を「Windows のサービス拒否の脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0110802019-01-07
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 から 11 には、スクリプトエンジンが Internet Explorer のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。

HighCVSS 7.8JVNDB-2018-0110772019-01-07
製品:マイクロソフト / Office 365 ProPlus種別:バッファエラー(CWE-119)

Office 365 ProPlus、Microsoft Office、Microsoft Excel には、Microsoft Excel ソフトウェアがメモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、 CVE-2018-8597 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2018-0110752019-01-07
製品:マイクロソフト / Microsoft Office 互換機能パック種別:バッファエラー(CWE-119)

Microsoft Office、Office 365 ProPlus、Excel には、Microsoft Excel ソフトウェアがメモリ内のオブジェクトの処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2018-8636 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2018-0110732019-01-07
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Windows Domain Name System (DNS) サーバがリクエストの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Windows DNS Server のヒープ オーバーフローの脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0110722019-01-07
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 から 11 には、VBScript エンジンがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Windows VBScript エンジンのリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 8.8JVNDB-2018-0110712019-01-07
製品:マイクロソフト / Microsoft Windows Server 2019種別:バッファエラー(CWE-119)

複数の Microsoft Windows 製品には、Microsoft 音声合成がメモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft 音声合成のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0110702019-01-07
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 から 11 には、Internet Explorer がメモリ内のオブジェクトに不適切にアクセスする場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer のメモリ破損の脆弱性」として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。