全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

種別 バッファエラー の検索結果:2,5612,600 件目を表示(ページ 65

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2018-0086082018-10-24
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

ChakraCore、Microsoft Internet Explorer 11、および Microsoft Edge には、スクリプトエンジンが Microsoft ブラウザのメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0086072018-10-24
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 から 11 には、スクリプトエンジンが Internet Explorer のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2018-0086052018-10-24
製品:マイクロソフト / Microsoft SQL Server種別:バッファエラー(CWE-119)

Microsoft SQL Server には、バッファオーバーフローの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SQL Server のリモート コードが実行される脆弱性」として公開しています。

MediumCVSS 6.7JVNDB-2018-0085752018-10-23
製品:シスコシステムズ / vEdge 100wm ファームウェア種別:バッファエラー(CWE-119)

Cisco SD-WAN Solution には、バッファエラーの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvi70003 として公開しています。

HighCVSS 7.5JVNDB-2018-0085722018-10-23
製品:PBC project / PBC種別:バッファエラー(CWE-119)

cloudwu PBC には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0085452018-10-22
製品:PBC project / PBC種別:バッファエラー(CWE-119)

cloudwu PBC には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0085442018-10-22
製品:PBC project / PBC種別:バッファエラー(CWE-119)

cloudwu PBC には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0085432018-10-22
製品:PBC project / PBC種別:バッファエラー(CWE-119)

cloudwu PBC には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0085422018-10-22
製品:PBC project / PBC種別:バッファエラー(CWE-119)

cloudwu PBC には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0085412018-10-22
製品:PBC project / PBC種別:バッファエラー(CWE-119)

cloudwu PBC には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0084612018-10-18
製品:Tenda / AC9 ファームウェア種別:バッファエラー(CWE-119)

Tenda AC7、AC9、および AC10 には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0084562018-10-18
製品:THUNLP / THULAC種別:バッファエラー(CWE-119)

THULAC には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0084552018-10-18
製品:THUNLP / THULAC種別:バッファエラー(CWE-119)

THULAC には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0084542018-10-18
製品:THUNLP / THULAC種別:バッファエラー(CWE-119)

THULAC には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0084382018-10-17
製品:Foxit Software Inc / Foxit Reader種別:バッファエラー(CWE-119)

Foxit Reader には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0140702018-10-16
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:バッファエラー(CWE-119)

liblouis には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0084082018-10-16
製品:シスコシステムズ / vEdge 100wm ファームウェア種別:バッファエラー(CWE-119)

Cisco SD-WAN Solution には、バッファエラーの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvi69914 として公開しています。

HighCVSS 7.8JVNDB-2018-0083872018-10-16
製品:マイクロソフト / Microsoft Excel種別:バッファエラー(CWE-119)

Microsoft Excel には、メモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel のリモートでコードが実行される脆弱性」として公開しています。 本脆弱性は、CVE-2018-8375 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0083842018-10-16
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge には、メモリ内のオブジェクトに不適切にアクセスする場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge のメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8377 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0083742018-10-16
製品:FFmpeg / FFmpeg種別:バッファエラー(CWE-119)

FFmpeg には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2018-0083622018-10-16
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2018-0083272018-10-15
製品:マイクロソフト / Microsoft Exchange Server種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、Chakra スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Chakra スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8380、CVE-2018-8381 および CVE-2018-8384 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2018-0083262018-10-15
製品:マイクロソフト / Microsoft Exchange Server種別:バッファエラー(CWE-119)

Microsoft Exchange ソフトウェアには、メモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange のメモリ破損の脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0083232018-10-15
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge には、メモリ内のオブジェクトに不適切にアクセスする場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge のメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8387 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0083182018-10-15
製品:マイクロソフト / Microsoft Windows Server種別:バッファエラー(CWE-119)

Microsoft Windows 10 Servers および Windows 10 には、Microsoft Windows PDF ライブラリがメモリ内のオブジェクトを不適切に処理する場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Windows PDF のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0083142018-10-15
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Internet Explorer 11 、Microsoft Edge、および Internet Explorer 10 には、Microsoft ブラウザがメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft ブラウザーのメモリ破損の脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0083072018-10-15
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、ChakraCore スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、および CVE-2018-8389 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0083062018-10-15
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge および ChakraCore には、Chakra スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Chakra スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8266、CVE-2018-8380、および CVE-2018-8384 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0083052018-10-15
製品:マイクロソフト / Microsoft PowerPoint種別:バッファエラー(CWE-119)

Microsoft PowerPoint には、メモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft PowerPoint のリモートでコードが実行される脆弱性」として公開しています。

HighCVSS 7.5JVNDB-2018-0083042018-10-15
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 から 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8372、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0083032018-10-15
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Edge、Internet Explorer 11、ChakraCore には、スクリプトエンジンの Microsoft ブラウザにおけるメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8371、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0083022018-10-15
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Microsoft Internet Explorer 9 から 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8353、CVE-2018-8355、CVE-2018-8359、CVE-2018-8372、CVE-2018-8373、CVE-2018-8385、CVE-2018-8389、および CVE-2018-8390 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2018-0082992018-10-15
製品:マイクロソフト / ChakraCore種別:バッファエラー(CWE-119)

ChakraCore には、スクリプトエンジンの Microsoft Edge におけるメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Chakra スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8266、CVE-2018-8380、および CVE-2018-8381 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0082512018-10-12
製品:Axiomatic Systems LLC / Bento4種別:バッファエラー(CWE-119)

Bento4 には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0082502018-10-12
製品:Axiomatic Systems LLC / Bento4種別:バッファエラー(CWE-119)

Bento4 には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0082492018-10-12
製品:Axiomatic Systems LLC / Bento4種別:バッファエラー(CWE-119)

Bento4 には、バッファエラーの脆弱性が存在します。 本脆弱性は、CVE-2018-14532 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2018-0082482018-10-12
製品:Axiomatic Systems LLC / Bento4種別:バッファエラー(CWE-119)

Bento4 には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2018-0082472018-10-12
製品:Axiomatic Systems LLC / Bento4種別:バッファエラー(CWE-119)

Bento4 には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2018-0082442018-10-12
製品:ImageMagick / ImageMagick種別:バッファエラー(CWE-119)

ImageMagick には、バッファエラーの脆弱性が存在します。

HighCVSS 8.1JVNDB-2018-0082352018-10-12
製品:Exiv2 project / Exiv2種別:バッファエラー(CWE-119)

Exiv2 には、バッファエラーの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。