日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 バッファエラー の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2024-0104852024-10-17
製品:クアルコム / wsa8845 ファームウェア種別:バッファエラー(CWE-119)

snapdragon 888+ 5g mobile platform (sm8350-ac) ファームウェア、snapdragon 865+ 5g mobile platform (sm8250-ab) ファームウェア、wsa8845h ファームウェア等複数のクアルコム製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0083032024-09-18
製品:アドビ / Adobe After Effects種別:バッファエラー(CWE-119)

アドビの Adobe After Effects には、バッファエラーの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0000992024-09-18
製品:Open Asset Import Library / Assimp種別:バッファエラー(CWE-119)

Open Asset Import Libraryが提供するAssimpのPlyLoader.cppには、ヒープベースのバッファオーバーフロー(CWE-122)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NTTセキュリティホールディングス株式会社 川古谷 裕平 氏

HighCVSS 8.8JVNDB-2024-0000882024-08-27
製品:エレコム株式会社 / WRC-X3000GST2-B種別:バッファエラー(CWE-119)

エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントには、次の複数の脆弱性が存在します。 ・easysetup.cgiおよびmenu.cgiの入力値処理の不備に起因するクロスサイトスクリプティング(CWE-79)- CVE-2024-34577、CVE-2024-42412 ・Telnet機能における認証の欠如(CWE-306)- CVE-2024-39300 ・common.cgiの入力値処理の不備に起因するスタックベースのバッファオーバーフロー(CWE-121)- CVE-2024-43689 CVE-2024-34577 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 石井 健太郎 氏 CVE-2024-39300 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:笹部哲郎 氏 CVE-2024-42412、CVE-2024-43689 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社Flatt Security RyotaK 氏

HighCVSS 8.8JVNDB-2024-0065512024-08-26
製品:autel / maxicharger ac elite business c50 ファームウェア種別:バッファエラー(CWE-119)

autel の maxicharger ac elite business c50 ファームウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0064732024-08-26
製品:tungstenautomation / kofax power pdf種別:バッファエラー(CWE-119)

tungstenautomation の kofax power pdf には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0064342024-08-26
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google の Google Chrome には、バッファエラーの脆弱性が存在します。

HighCVSS 7.0JVNDB-2024-0000762024-07-29
製品:Philip Hazel / SDoP種別:バッファエラー(CWE-119)

SDoPには、入力データの取り扱い不備に起因するスタックベースのバッファオーバーフロー(CWE-121)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NTTセキュリティホールディングス株式会社 川古谷 裕平 氏

HighCVSS 7.0JVNDB-2024-0000752024-07-26
製品:GStreamer / ORC種別:バッファエラー(CWE-119)

GStreamerが提供するORCは、通常、GStreamerのプラグイン開発に利用されます。ORCのorcparse.cに、スタックベースのバッファオーバーフロー(CWE-121)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NTTセキュリティホールディングス株式会社 川古谷 裕平 氏

HighCVSS 7.8JVNDB-2017-0152572024-07-24
製品:Tianocore / EDK2種別:バッファエラー(CWE-119)

Tianocore の EDK2 には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2021-0212202024-07-18
製品:アドビ / Adobe Premiere Pro種別:バッファエラー(CWE-119)

アドビの Adobe Premiere Pro には、バッファエラーの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0000732024-07-18
製品:Open Asset Import Library / Assimp種別:バッファエラー(CWE-119)

Open Asset Import Libraryが提供するAssimpには、ヒープベースのバッファオーバーフロー(CWE-122)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NTTセキュリティホールディングス株式会社 川古谷 裕平 氏

HighCVSS 7.5JVNDB-2008-0066692024-07-18
製品:The xine-Project / xine-lib種別:バッファエラー(CWE-119)

The xine-Project の xine-lib には、バッファエラーの脆弱性が存在します。

HighCVSS 10.0JVNDB-2009-0066642024-07-18
製品:チェック・ポイント・ソフトウェア・テクノロジーズ / firewall-1 pki web service種別:バッファエラー(CWE-119)

チェック・ポイント・ソフトウェア・テクノロジーズの firewall-1 pki web service には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2021-0210992024-07-17
製品:アドビ / Adobe Media Encoder種別:バッファエラー(CWE-119)

アドビの Adobe Media Encoder には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0042102024-07-12
製品:マイクロソフト / Microsoft Windows Server 2022種別:バッファエラー(CWE-119)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Fax サービスに不備があるため、リモートでコードを実行される脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0039632024-07-04
製品:アップル / visionOS種別:バッファエラー(CWE-119)

iPadOS、iOS、macOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0039282024-07-04
製品:クアルコム / IPQ8074A ファームウェア種別:バッファエラー(CWE-119)

CSR8811 ファームウェア、immersive home 214 platform ファームウェア、immersive home 216 platform ファームウェア等複数のクアルコム製品には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0038962024-07-04
製品:アップル / watchOS種別:バッファエラー(CWE-119)

Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0036882024-06-21
製品:マイクロソフト / Microsoft Windows Server 2022種別:バッファエラー(CWE-119)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows カーネルモードドライバに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.0JVNDB-2024-0036752024-06-21
製品:マイクロソフト / Microsoft Windows Server 2022種別:バッファエラー(CWE-119)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft Stream サービスに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0036352024-06-19
製品:opentelemetry / opentelemetry collector種別:バッファエラー(CWE-119)

opentelemetry の configgrpc、confighttp、opentelemetry collector には、バッファエラーの脆弱性が存在します。

HighCVSS 10.0JVNDB-2004-0008352024-06-03
製品:SolarWinds / Serv-U File Server種別:バッファエラー(CWE-119)

SolarWinds の Serv-U File Server には、バッファエラーの脆弱性が存在します。

HighCVSS 10.0JVNDB-2004-0007192024-05-27
製品:OpenBSD / OpenBSD種別:バッファエラー(CWE-119)

OpenBSD には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2022-0250882024-05-02
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0031552024-05-01
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0031402024-05-01
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0031392024-05-01
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0031362024-05-01
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google の Google Chrome には、バッファエラーの脆弱性が存在します。

HighCVSS 7.2JVNDB-1999-0000612024-04-19
製品:SGI / IRIX種別:バッファエラー(CWE-119)

SGI の IRIX には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0261392024-04-18
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0030912024-04-18
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0030002024-03-22
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0029992024-03-22
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 8.0JVNDB-2023-0261092024-03-22
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0260962024-03-19
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0260942024-03-19
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0260902024-03-19
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0022822024-02-13
製品:Rockwell Automation / Rockwell Automation GuardLogix 5570 コントローラファームウェア種別:バッファエラー(CWE-119)

Rockwell Automation の Rockwell Automation ControlLogix 5570 Redundant コントローラファームウェア、Rockwell Automation GuardLogix 5570 コントローラファームウェア、Rockwell Automation ControlLogix 5570 コントローラファームウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0019072024-02-07
製品:Mozilla Foundation / Mozilla Firefox種別:バッファエラー(CWE-119)

Mozilla Foundation の Mozilla Firefox には、バッファエラーの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。