日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 バッファエラー 直近3年 の検索結果:321360 件目を表示(ページ 9

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2024-0083032024-09-18
製品:アドビ / Adobe After Effects種別:バッファエラー(CWE-119)

アドビの Adobe After Effects には、バッファエラーの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0000992024-09-18
製品:Open Asset Import Library / Assimp種別:バッファエラー(CWE-119)

Open Asset Import Libraryが提供するAssimpのPlyLoader.cppには、ヒープベースのバッファオーバーフロー(CWE-122)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NTTセキュリティホールディングス株式会社 川古谷 裕平 氏

MediumCVSS 5.5JVNDB-2024-0082252024-09-17
製品:デル / Dell Precision 7920 ファームウェア種別:バッファエラー(CWE-119)

デルの Dell Precision 7920 ファームウェアおよび 7920 xl ファームウェアには、バッファエラーの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2005-0012342024-09-06
製品:SpeedProject / ZipStar種別:バッファエラー(CWE-119)

SpeedProject の SpeedCommander、Squeez、ZipStar には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2005-0012242024-09-06
製品:SpeedProject / Squeez種別:バッファエラー(CWE-119)

SpeedProject の SpeedCommander および Squeez には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2006-0041892024-09-05
製品:SpeedProject / Squeez種別:バッファエラー(CWE-119)

SpeedProject の SpeedCommander および Squeez には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2006-0041372024-09-05
製品:Opera Software ASA / Opera種別:バッファエラー(CWE-119)

Opera Software ASA の Opera には、バッファエラーの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2004-0010522024-09-04
製品:Tsugio Okamoto / LHA種別:バッファエラー(CWE-119)

Tsugio Okamoto の LHA には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2004-0009852024-09-03
製品:SolarWinds / Serv-U File Server種別:バッファエラー(CWE-119)

SolarWinds の Serv-U File Server には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0000882024-08-27
製品:エレコム株式会社 / WRC-X3000GST2-B種別:バッファエラー(CWE-119)

エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントには、次の複数の脆弱性が存在します。 ・easysetup.cgiおよびmenu.cgiの入力値処理の不備に起因するクロスサイトスクリプティング(CWE-79)- CVE-2024-34577、CVE-2024-42412 ・Telnet機能における認証の欠如(CWE-306)- CVE-2024-39300 ・common.cgiの入力値処理の不備に起因するスタックベースのバッファオーバーフロー(CWE-121)- CVE-2024-43689 CVE-2024-34577 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 石井 健太郎 氏 CVE-2024-39300 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:笹部哲郎 氏 CVE-2024-42412、CVE-2024-43689 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社Flatt Security RyotaK 氏

HighCVSS 8.8JVNDB-2024-0065512024-08-26
製品:autel / maxicharger ac elite business c50 ファームウェア種別:バッファエラー(CWE-119)

autel の maxicharger ac elite business c50 ファームウェアには、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0253492024-08-26
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0064732024-08-26
製品:tungstenautomation / kofax power pdf種別:バッファエラー(CWE-119)

tungstenautomation の kofax power pdf には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0064342024-08-26
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google の Google Chrome には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0050102024-08-08
製品:VIVOTEK Inc. / sd9364 ファームウェア種別:バッファエラー(CWE-119)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 VIVOTEK Inc. の sd9364 ファームウェアには、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0049892024-08-08
製品:VIVOTEK Inc. / cc8160 ファームウェア種別:バッファエラー(CWE-119)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 VIVOTEK Inc. の cc8160 ファームウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.0JVNDB-2024-0000762024-07-29
製品:Philip Hazel / SDoP種別:バッファエラー(CWE-119)

SDoPには、入力データの取り扱い不備に起因するスタックベースのバッファオーバーフロー(CWE-121)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NTTセキュリティホールディングス株式会社 川古谷 裕平 氏

HighCVSS 7.0JVNDB-2024-0000752024-07-26
製品:GStreamer / ORC種別:バッファエラー(CWE-119)

GStreamerが提供するORCは、通常、GStreamerのプラグイン開発に利用されます。ORCのorcparse.cに、スタックベースのバッファオーバーフロー(CWE-121)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NTTセキュリティホールディングス株式会社 川古谷 裕平 氏

MediumCVSS 4.3JVNDB-2007-0066222024-07-25
製品:guidance software / encase種別:バッファエラー(CWE-119)

guidance software の encase には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2007-0065872024-07-24
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

マイクロソフトの Microsoft Internet Explorer には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0152572024-07-24
製品:Tianocore / EDK2種別:バッファエラー(CWE-119)

Tianocore の EDK2 には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2007-0065412024-07-19
製品:Asterisk / zaptel種別:バッファエラー(CWE-119)

Asterisk の zaptel には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2019-0168642024-07-18
製品:DENX Software Engineering / U-Boot種別:バッファエラー(CWE-119)

DENX Software Engineering の U-Boot には、バッファエラーの脆弱性が存在します。

MediumCVSS 6.6JVNDB-2007-0065262024-07-18
製品:FreeRADIUS / FreeRADIUS種別:バッファエラー(CWE-119)

FreeRADIUS には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2021-0212202024-07-18
製品:アドビ / Adobe Premiere Pro種別:バッファエラー(CWE-119)

アドビの Adobe Premiere Pro には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0097392024-07-18
製品:Libav / Libav種別:バッファエラー(CWE-119)

Libav には、バッファエラーの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0000732024-07-18
製品:Open Asset Import Library / Assimp種別:バッファエラー(CWE-119)

Open Asset Import Libraryが提供するAssimpには、ヒープベースのバッファオーバーフロー(CWE-122)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NTTセキュリティホールディングス株式会社 川古谷 裕平 氏

HighCVSS 7.5JVNDB-2008-0066692024-07-18
製品:The xine-Project / xine-lib種別:バッファエラー(CWE-119)

The xine-Project の xine-lib には、バッファエラーの脆弱性が存在します。

HighCVSS 10.0JVNDB-2009-0066642024-07-18
製品:チェック・ポイント・ソフトウェア・テクノロジーズ / firewall-1 pki web service種別:バッファエラー(CWE-119)

チェック・ポイント・ソフトウェア・テクノロジーズの firewall-1 pki web service には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2021-0210992024-07-17
製品:アドビ / Adobe Media Encoder種別:バッファエラー(CWE-119)

アドビの Adobe Media Encoder には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0042102024-07-12
製品:マイクロソフト / Microsoft Windows Server 2022種別:バッファエラー(CWE-119)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Fax サービスに不備があるため、リモートでコードを実行される脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0039632024-07-04
製品:アップル / visionOS種別:バッファエラー(CWE-119)

iPadOS、iOS、macOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0039282024-07-04
製品:クアルコム / IPQ8074A ファームウェア種別:バッファエラー(CWE-119)

CSR8811 ファームウェア、immersive home 214 platform ファームウェア、immersive home 216 platform ファームウェア等複数のクアルコム製品には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0038962024-07-04
製品:アップル / watchOS種別:バッファエラー(CWE-119)

Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2024-0036882024-06-21
製品:マイクロソフト / Microsoft Windows Server 2022種別:バッファエラー(CWE-119)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows カーネルモードドライバに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.0JVNDB-2024-0036752024-06-21
製品:マイクロソフト / Microsoft Windows Server 2022種別:バッファエラー(CWE-119)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft Stream サービスに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0036352024-06-19
製品:opentelemetry / opentelemetry collector種別:バッファエラー(CWE-119)

opentelemetry の configgrpc、confighttp、opentelemetry collector には、バッファエラーの脆弱性が存在します。

HighCVSS 10.0JVNDB-2004-0008352024-06-03
製品:SolarWinds / Serv-U File Server種別:バッファエラー(CWE-119)

SolarWinds の Serv-U File Server には、バッファエラーの脆弱性が存在します。

HighCVSS 10.0JVNDB-2004-0007192024-05-27
製品:OpenBSD / OpenBSD種別:バッファエラー(CWE-119)

OpenBSD には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.4JVNDB-2024-0031882024-05-17
製品:パナソニック株式会社 / KW Watcher種別:バッファエラー(CWE-119)

Panasonic が提供する KW Watcher には、メモリバッファーエラー (CWE-119、CVE-2024-4162) の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 発見者: Michael Heinzl 氏

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。