脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 290,075 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

290,075件収録 脆弱性情報約29万
34,328件緊急(Critical)
116,185件重要(High)

種別 バッファエラー の検索結果:3,8413,880 件目を表示(ページ 97

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2017-0101412017-12-06
製品:LightFTP Project / LightFTP種別:バッファエラー(CWE-119)

LightFTP には、バッファエラーの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0101312017-12-06
製品:Creolabs / Gravity種別:バッファエラー(CWE-119)

Creolabs Gravity には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0100992017-12-05
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

ChakraCore、Internet Explorer および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100952017-12-05
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Internet Explorer には、メモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11856 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100922017-12-05
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100902017-12-05
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

ChakraCore、Internet Explorer および Microsoft Edge には、Microsoft ブラウザのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 8.8JVNDB-2017-0100892017-12-05
製品:マイクロソフト / Microsoft Word種別:バッファエラー(CWE-119)

Microsoft Word 2007、2010、Office 2010、および Office 互換機能パックには、メモリ内のオブジェクトの適切な処理に失敗するため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Word Memory Corruption Vulnerability」として公開しています。

HighCVSS 7.5JVNDB-2017-0100862017-12-05
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Internet Explorer には、Microsoft ブラウザのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Browser Memory Corruption Vulnerability」として公開しています。

HighCVSS 7.5JVNDB-2017-0100842017-12-05
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Internet Explorer には、メモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Internet Explorer Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11855 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100822017-12-05
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge には、メモリ内のオブジェクトの処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Edge Memory Corruption Vulnerability」として公開しています。

HighCVSS 7.5JVNDB-2017-0100802017-12-05
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

ChakraCore および Internet Explorer には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100782017-12-05
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100772017-12-05
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100762017-12-05
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、システムを制御される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100752017-12-05
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

ChakraCore、Internet Explorer、および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100742017-12-05
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

ChakraCore、Internet Explorer、および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100732017-12-05
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、システムを制御される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2017-0100722017-12-04
製品:マイクロソフト / Microsoft Office 互換機能パック種別:バッファエラー(CWE-119)

複数の Microsoft Excel 製品および Office 互換機能パックには、メモリ内のオブジェクトの適切な処理に失敗するため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Excel Memory Corruption Vulnerability」として公開しています。

HighCVSS 7.5JVNDB-2017-0100692017-12-04
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、および CVE-2017-11871 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100682017-12-04
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100672017-12-04
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100662017-12-04
製品:マイクロソフト / Microsoft Internet Explorer種別:バッファエラー(CWE-119)

Internet Explorer には、Microsoft ブラウザのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11862、CVE-2017-11866、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100652017-12-04
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

ChakraCore および Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11861、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2017-0100642017-12-04
製品:マイクロソフト / Microsoft Edge種別:バッファエラー(CWE-119)

Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、現在のユーザと同じユーザ権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Scripting Engine Memory Corruption Vulnerability」として公開しています。 本脆弱性は、CVE-2017-11836、CVE-2017-11837、CVE-2017-11838、CVE-2017-11839、CVE-2017-11840、CVE-2017-11841、CVE-2017-11843、CVE-2017-11846、CVE-2017-11858、CVE-2017-11859、CVE-2017-11862、CVE-2017-11866、CVE-2017-11869、CVE-2017-11870、CVE-2017-11871、および CVE-2017-11873 とは異なる脆弱性です。

CriticalCVSS 9.8JVNDB-2017-0100112017-11-30
製品:ALTRAN / picoTCP種別:バッファエラー(CWE-119)

picoTCP には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0100072017-11-30
製品:Open-iSCSI / tcmu-runner種別:バッファエラー(CWE-119)

tcmu-runner には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0100002017-11-30
製品:Exiv2 project / Exiv2種別:バッファエラー(CWE-119)

Exiv2 には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0099722017-11-30
製品:Concept Software Private Limited / InPage種別:バッファエラー(CWE-119)

InPage には、バッファエラーの脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0099682017-11-30
製品:Libav / Libav種別:バッファエラー(CWE-119)

Libav には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0099532017-11-29
製品:アバイア / Avaya IP Office Contact Center種別:バッファエラー(CWE-119)

Avaya IP Office Contact Center には、バッファエラーの脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0099522017-11-29
製品:GraphicsMagick / GraphicsMagick種別:バッファエラー(CWE-119)

GraphicsMagick には、バッファエラーの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0099322017-11-29
製品:アドバンテック株式会社 / Advantech WebAccess種別:バッファエラー(CWE-119)

Advantech WebAccess には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0099182017-11-28
製品:Ipswitch, Inc. / WS_FTP種別:バッファエラー(CWE-119)

Ipswitch WS_FTP Professional には、バッファエラーの脆弱性が存在します。 ベンダは、本脆弱性を WSCLT-1729 として公開しています。

CriticalCVSS 9.1JVNDB-2017-0099152017-11-28
製品:Debian / Debian GNU/Linux種別:バッファエラー(CWE-119)

libcurl には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0099012017-11-28
製品:SWFTools / SWFTools種別:バッファエラー(CWE-119)

SWFTools には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0099002017-11-28
製品:SWFTools / SWFTools種別:バッファエラー(CWE-119)

SWFTools には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0098992017-11-28
製品:SWFTools / SWFTools種別:バッファエラー(CWE-119)

SWFTools には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0098982017-11-28
製品:SWFTools / SWFTools種別:バッファエラー(CWE-119)

SWFTools には、バッファエラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0098962017-11-28
製品:SWFTools / SWFTools種別:バッファエラー(CWE-119)

SWFTools には、バッファエラーの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0098952017-11-28
製品:SWFTools / SWFTools種別:バッファエラー(CWE-119)

SWFTools には、バッファエラーの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全290,075件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。