脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 290,075 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

290,075件収録 脆弱性情報約29万
34,328件緊急(Critical)
116,185件重要(High)

種別 バッファエラー の検索結果:3,7213,760 件目を表示(ページ 94

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2017-0108602017-12-27
製品:Google / Android種別:バッファエラー(CWE-119)

Android には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0108592017-12-27
製品:Google / Android種別:バッファエラー(CWE-119)

Android には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0108252017-12-26
製品:アドビ / Adobe Photoshop CC種別:バッファエラー(CWE-119)

Adobe Photoshop には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0108202017-12-25
製品:Vonage / VDV-23 ファームウェア種別:バッファエラー(CWE-119)

Vonage VDV-23 ホームルータには、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0108162017-12-25
製品:Huawei / Prague-TL10A ファームウェア種別:バッファエラー(CWE-119)

Huawei スマートフォンのソフトウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0107992017-12-25
製品:Huawei / Y6II ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei スマートフォンには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0107982017-12-25
製品:Huawei / Y6II ファームウェア種別:バッファエラー(CWE-119)

Huawei スマートフォンには、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0107712017-12-25
製品:MIT Kerberos / Kerberos種別:バッファエラー(CWE-119)

MIT Kerberos 5 (別名 krb5) には、バッファエラーの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0002522017-12-25
製品:MQTT.js / MQTT.js種別:バッファエラー(CWE-119)

MQTT.js は、MQTT 用のクライアントライブラリです。MQTT.js には PUBLISH パケットの扱いに関する問題が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社富士通研究所 坂口 昌隆 氏、野田 敏達 氏、兒島 尚 氏

CriticalCVSS 9.8JVNDB-2017-0107662017-12-25
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat には、メモリを破損される脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0107502017-12-21
製品:Huawei / P8 ファームウェア種別:バッファエラー(CWE-119)

P8 ソフトウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0107452017-12-21
製品:Huawei / Mate 9 ファームウェア種別:バッファエラー(CWE-119)

Mate 9 ソフトウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0107412017-12-21
製品:Huawei / Honor 9 ファームウェア種別:バッファエラー(CWE-119)

Huawei Honor 9 スマートフォンのソフトウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0107312017-12-21
製品:Huawei / P8 Lite ファームウェア種別:バッファエラー(CWE-119)

Honor 5A スマートフォンのソフトウェアには、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106882017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat は、対象のバッファの終端を越えてデータを読み取るため、重要な情報を漏えいされる脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106822017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat には、JPEG 処理モジュールの不正な長さのバッファアクセスによって、任意のコードを実行される脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106772017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat は、対象のバッファの終端を越えてデータを読み取るため、重要な情報を漏えいされる脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106762017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat は、対象のバッファの終端を越えてデータを読み取るため、重要な情報を漏えいされる脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106752017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat には、XPS 変換処理中の TIFF 解析の際に不正な length 値を持つバッファにアクセスするため、任意のコードを実行される脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106742017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat は、ポインタ演算がバッファの有効なメモリ外で計算するため、バッファオーバーリードの脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106732017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat には、XPS ドキュメント内に埋め込まれた JPEG ファイルを処理する際、ヒープオーバーフローの脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106712017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat は、XPS ドキュメントに埋め込まれた TIFF ファイルの処理の際に不正な length 値を持つバッファにアクセスするため、任意のコードを実行される脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106662017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat の True Type2 フォント構文解析モジュールには、バッファオーバーリードにより、オブジェクトのヒープアドレスなどの重要な情報を取得される脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106652017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat には、数字フォーマット辞書のエントリの際の信頼されないポインタデリファレンスにより、重要なデータを漏えいされる脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106642017-12-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat には、バッファオーバーリードの脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106572017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat は、割り当てられたバッファサイズおよび計算により許可されたアクセス権が一致しないため、任意のコードを実行される脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106562017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat は、Enhanced Metafile Format (EMF) を処理する際、割り当てられたバッファサイズおよび計算により許可されたアクセス権が一致しないため、任意のコードを実行される脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106512017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat の JavaSscript API エンジンは、関連するプロセスアドレス空間に属さないメモリロケーションへポインタするため、信頼できないポインタのデリファレンスに関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106502017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat の JPEG 2000 モジュールは、無効な JPEG2000 入力コードストリームの場合、ポインタ演算がバッファの有効なメモリ外で計算するため、バッファオーバーリードの脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106492017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat の JavaSscript API エンジンは、関連するプロセスアドレス空間に属さないメモリロケーションへポインタするため、信頼できないポインタのデリファレンスに関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106482017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat の JavaSscript API エンジンは、関連するプロセスアドレス空間に属さないメモリロケーションへポインタするため、信頼できないポインタのデリファレンスに関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106472017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat の JavaSscript API エンジンは、関連するプロセスアドレス空間に属さないメモリロケーションへポインタするため、信頼できないポインタのデリファレンスに関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0106452017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat の Unicode 文字列操作モジュールは、バッファへのポインタのオフセットを操作する際、不適切に確認するため、スタックベースのバッファオーバーフローの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0106262017-12-20
製品:Huawei / P9 ファームウェア種別:バッファエラー(CWE-119)

Huawei P10 および P10 Plus スマートフォンのソフトウェアには、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0106252017-12-20
製品:Huawei / P10 Plus ファームウェア種別:バッファエラー(CWE-119)

Huawei P10 および P10 Plus スマートフォンのソフトウェアには、バッファエラーの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2017-0106232017-12-20
製品:Huawei / SRG3300 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0106222017-12-20
製品:Huawei / Huawei スマートフォンソフトウェアの MTK プラットフォーム種別:バッファエラー(CWE-119)

Huawei スマートフォンソフトウェアの MTK プラットフォームには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0106202017-12-20
製品:Huawei / Huawei スマートフォンソフトウェアの MTK プラットフォーム種別:バッファエラー(CWE-119)

Huawei スマートフォンソフトウェアの MTK プラットフォームには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0106192017-12-20
製品:Huawei / Huawei スマートフォンソフトウェアの MTK プラットフォーム種別:バッファエラー(CWE-119)

Huawei スマートフォンソフトウェアの MTK プラットフォームには、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0106182017-12-20
製品:Huawei / Huawei スマートフォンソフトウェアの MTK プラットフォーム種別:バッファエラー(CWE-119)

Huawei スマートフォンソフトウェアの MTK プラットフォームには、バッファエラーの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全290,075件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。