脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 バッファエラー 直近1年 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
メモリオーバーフローの脆弱性です。NetScaler ADCおよびNetScaler Gatewayに影響し、機器がゲートウェイ(SSL VPN、ICAプロキシ、CVPN、RDPプロキシ)またはAAA仮想サーバーとして構成されている場合に、予測不可能な動作や誤動作、及びサービス拒否(DoS)を引き起こす可能性があります。
NetScaler ADCおよびNetScaler Gatewayには複数のメモリオーバーフローの脆弱性が存在します。この脆弱性により、NetScaler ADCがOracleタイプのロードバランサ(LB)として構成されている場合、またはDNSプロキシとして構成されている場合、もしくはDNS再帰リゾルバとして展開されている場合に、予測不能な動作や誤動作、さらにはサービス拒否(DoS)が発生する可能性があります。
メモリ処理の改善によりメモリ破損の問題に対処しました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意ある細工を施したウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
国際化コンポーネントにおいて境界条件の誤りが存在します。この脆弱性はFirefox ESR 140.12、Firefox ESR 115.37、および Thunderbird 140.12で修正されました。
Graphics: Textコンポーネントの境界条件に誤りがありました。この脆弱性はFirefox 151.0.3で修正されました。
悪意のあるSSHピアが未承諾のグローバルリクエスト応答を送信すると、内部バッファが満たされて接続の読み取りループがブロックされる可能性があります。ブロックされたゴルーチンはClose()を呼び出しても解放されず、接続ごとにリソースリークが発生します。現在、未承諾のグローバル応答は破棄されています。
特権のないユーザーとしてインストールおよび実行されるソフトウェアが、不適切なGPUシステムコールを行い、GPUに任意の物理メモリページへの書き込みを強制する可能性があります。特定の状況下では、この悪用により、GPUドライバーが割り当てていないデータページではなく、プラットフォーム上で動作するカーネルおよびドライバーが使用するメモリページを破損させ、それらの動作を変更することが可能となります。この攻撃により、GPUは制限された内部GPUバッファへ書き込み操作を実行し、その結果として任意の物理メモリを破損させる可能性があります。
Thunderbird 150 に存在するメモリ安全性のバグです。一部のバグはメモリ破損の証拠を示しており、十分な努力を払えばこれらのバグのいくつかを悪用して任意のコードを実行できた可能性があると推測されます。この脆弱性は Firefox 151 および Thunderbird 151 で修正されました。
Thunderbird 140.10およびThunderbird 150にはメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があったと考えられます。この脆弱性はFirefox 151、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されています。
Thunderbird 140.10およびThunderbird 150に存在するメモリ安全性のバグです。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用可能であると推察されます。この脆弱性はFirefox 151、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。
オーディオ/ビデオ:Web Codecsコンポーネントに境界条件の誤りが存在します。この脆弱性はFirefox 151、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。
オーディオおよびビデオコンポーネントにおいて、不正な境界条件と整数オーバーフローが発生する脆弱性があります。この脆弱性は、Firefox 151、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。
この問題はメモリ管理の改善によって対処されました。この問題はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5、iOS 26.5、iPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この脆弱性はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたウェブコンテンツの処理により、予期しないプロセスクラッシュが発生する可能性があります。
この問題は範囲チェックの改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたファイルを処理すると、アプリが予期せず終了する可能性があります。
この問題は、メモリ管理の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。
この問題は改善されたチェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、macOS Sequoia 15.7.7、macOS Tahoe 26.5で修正されています。悪意のある細工が施されたファイルを処理すると、サービス拒否(DoS)を引き起こす可能性があり、メモリ内容が開示される可能性もあります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意を持って作成されたWebコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ処理を改善することで問題が解決されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、およびmacOS Tahoe 26.5で修正されています。悪意を持って作成された画像を処理すると、プロセスメモリが破損してしまう可能性があります。
この問題は、改善されたメモリ処理によって対処されました。この問題はSafari 26.5、iOS 26.5、iPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工がされたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。本問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ管理の改善によって対処されました。この問題はiOS 16.5、iPadOS 16.5、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、visionOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.5およびiPadOS 16.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5、watchOS 16.5で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。
JavaScriptエンジンのJITコンポーネントに境界条件の誤りが存在する脆弱性です。この脆弱性はFirefox 150.0.3で修正されました。
キヤノンマーケティングジャパン株式会社が提供するGUARDIANWALL MailSuiteには、次の脆弱性が存在します。 ・pop3wallpasswdコマンドにおけるスタックベースのバッファオーバーフロー(CWE-121)- CVE-2026-32661 pop3wallpasswdがgrdnwwwユーザ権限で実行される構成の場合、本脆弱性の影響を受けます。 開発者によると、GUARDIANWALL MailSuite(オンプレミス版)において本脆弱性を悪用した攻撃が既に確認されているとのことです。 この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
Thunderbird 150.0.1 にメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 150.0.2 および Thunderbird 150.0.2 で修正されました。
llama.cppはC/C++で実装された複数のLLMモデルの推論器です。バージョンb8492以前では、RPCバックエンドのdeserialize_tensor()がテンソルのbufferフィールドが0の場合にすべての境界検証をスキップしていました。認証されていない攻撃者は、細工されたGRAPH_COMPUTEメッセージを介して任意のプロセスメモリを読み書きできます。ALLOC_BUFFER/BUFFER_GET_BASEからのポインタ情報漏洩と組み合わさることで、完全なASLR回避およびリモートコード実行を可能にします。認証は不要であり、RPCサーバーポートへのTCPアクセスだけで攻撃が成立します。この問題はバージョンb8492で修正されました。
Google Chromeのバージョン147.0.7727.138より前のTintにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを通じて境界外メモリアクセスを実行する可能性がありました。
オーディオ/ビデオコンポーネントにおける境界条件の誤りにより情報が漏洩する脆弱性です。この脆弱性は Firefox 150.0.1、Firefox ESR 140.10.1、Firefox ESR 115.35.1、Thunderbird 150.0.1、および Thunderbird 140.10.1 で修正されました。
Thunderbird 150.0.0 にメモリ安全性のバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 150.0.1 および Thunderbird 150.0.1 で修正されました。
NASA cFS バージョン7.0.0までに脆弱性が特定されました。この脆弱性は、CCSDSヘッダーサイズハンドラのコンポーネントにあるファイル cfe_sb_priv.c の関数 CFE_SB_TransmitMsg に影響します。この操作を実行するとメモリ破損が発生する可能性があります。問題は早期に問題報告を通じてプロジェクトに通知されましたが、まだ対応されていません。
Cisco Secure Firewall ASAソフトウェアおよびCisco Secure FTDソフトウェアのOSPFプロトコルには脆弱性が存在し、認証済みで隣接する攻撃者が影響を受けるデバイスを予期せずリロードさせて、サービス拒否(DoS)状態を引き起こす可能性があります。この脆弱性を悪用するには、攻撃者がOSPFのシークレットキーを保持している必要があります。この脆弱性は、パケット解析時にOSPFでヒープ破損が発生することに起因します。攻撃者は細工されたパケットをOSPFサービスに送信することでこの脆弱性を悪用できます。悪用が成功するとヒープが破損し、影響を受けるデバイスがリロードされてDoS状態になる可能性があります。
WebRTCコンポーネントにおける不正な境界条件の脆弱性です。この脆弱性は、Firefox 150、Firefox ESR 115.35、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。
WebRTCコンポーネントにおける境界条件の不適切な処理が原因の脆弱性があります。この問題はFirefox 150、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。
DOMの不正な境界条件に関する脆弱性がデバイスインターフェースコンポーネントに存在します。この脆弱性はFirefox 150、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。