脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 バッファエラー 直近3年 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Thunderbird ESR 153.0およびThunderbird 153には内部で発見されたバグが存在します。これらのバグの一部はメモリ破損や他のセキュリティに関わる欠陥の証拠を示しており、十分な努力があればこれらの一部が悪用される可能性があると推定されます。この脆弱性はFirefox 154、Firefox ESR 153.1、Thunderbird 154、およびThunderbird 153.1で修正されています。
Thunderbird 153 に内部的に発見されたバグのいくつかは、メモリ破損やその他のセキュリティに関連する欠陥の証拠を示しており、十分な努力があればこれらのいくつかが悪用されうると推測されます。この脆弱性は Firefox 154 および Thunderbird 154 で修正されています。
Thunderbird ESR 140.13、Thunderbird ESR 153.0、およびThunderbird 153に内部的なバグが発見されました。これらのバグの一部はメモリ破損やその他のセキュリティ関連の欠陥の兆候を示しており、十分な努力を払えばこれらの一部が悪用される可能性があると推定しています。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、およびThunderbird 153.1で修正されています。
Thunderbird ESR 140.13、Thunderbird ESR 153.0、および Thunderbird 153 に内部的に発見されたバグが存在します。これらのバグの一部はメモリ破損やその他のセキュリティに関連する欠陥の証拠を示しており、十分な努力をすればこれらのいくつかを悪用できる可能性があったと推定されます。この脆弱性は Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、および Thunderbird 153.1 で修正されています。
この問題はメモリ処理の改善により対処されました。macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6で修正されています。アプリケーションが予期しないシステム終了を引き起こしたり、カーネルメモリを読み取ったりする可能性があります。
この問題は、改善されたメモリ管理によって対処されました。この問題は macOS Sonoma 14.8.8 および macOS Tahoe 26.6 で修正されています。悪意のあるアプリがシステムプロセスのメモリを破損させる可能性があります。
この問題は、改善されたメモリ処理によって対処されました。この問題は、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。リモートのユーザーが予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります。
この問題は、改良されたメモリ処理によって対処されました。この問題は、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6で修正されています。アプリケーションが予期しないシステム終了を引き起こしたり、カーネルメモリを書き換えたりする可能性があります。
この問題は改良されたメモリ処理によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。攻撃者は予期しないシステム終了やカーネルメモリの破損を引き起こす可能性があります。
この問題はメモリ管理の改善によって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、およびmacOS Tahoe 26.6で修正されています。リモートユーザーが予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります。
この問題はメモリ処理の改善によって対処されました。macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6でこの問題は修正されています。リモートのユーザーが予期しないシステムの終了を引き起こしたり、カーネルメモリを破損させたりする可能性があります。
この問題は、メモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題によって、アプリが予期しないシステム終了を引き起こしたり、カーネルメモリを破損させたりする可能性があります。
この問題はメモリ処理の改善によって対処されました。本問題はiOS 16.6およびiPadOS 16.6、macOS Ventura 13.5、tvOS 16.6、visionOS 1.0、watchOS 9.6で修正されています。物理的に近接した攻撃者がプロセスのメモリを破損させる可能性があります。
バッファオーバーフローは範囲チェックの改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者がこれにより、予期しないアプリケーションの終了やヒープの破損を引き起こす可能性があります。
この問題は、メモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。悪意のある SMB サーバーに接続すると、予期しないシステム終了が発生する可能性があります。
Audio/Video の cubeb コンポーネントにおける境界条件の不正が存在します。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。
グラフィックスコンポーネントにおける境界条件の誤りです。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されました。
Audio/Video:GMPコンポーネントにおける境界条件の不正が発見されました。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されています。
Firefox ESR 115.37、Firefox ESR 140.12、および Firefox 152 にメモリ安全性のバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されています。
Thunderbird ESR 140.12にはメモリ安全性に関するバグが存在しています。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると考えられます。この脆弱性はFirefox ESR 115.38、Firefox ESR 140.13、およびThunderbird 140.13で修正されています。
JavaScriptのWebAssemblyコンポーネントにおける不正な境界条件に関する脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
Graphics: WebGPU コンポーネントにおける不適切な境界条件の問題です。この脆弱性は Firefox 153 および Thunderbird 153 で修正されました。
Thunderbird 152にはメモリの安全性に関するバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
Thunderbird ESR 140.12 および Thunderbird 152 にメモリ安全性のバグが存在しています。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性は Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されています。
メモリオーバーフローの脆弱性です。NetScaler ADCおよびNetScaler Gatewayに影響し、機器がゲートウェイ(SSL VPN、ICAプロキシ、CVPN、RDPプロキシ)またはAAA仮想サーバーとして構成されている場合に、予測不可能な動作や誤動作、及びサービス拒否(DoS)を引き起こす可能性があります。
NetScaler ADCおよびNetScaler Gatewayには複数のメモリオーバーフローの脆弱性が存在します。この脆弱性により、NetScaler ADCがOracleタイプのロードバランサ(LB)として構成されている場合、またはDNSプロキシとして構成されている場合、もしくはDNS再帰リゾルバとして展開されている場合に、予測不能な動作や誤動作、さらにはサービス拒否(DoS)が発生する可能性があります。
悪意のあるSSHピアが未承諾のグローバルリクエスト応答を送信すると、内部バッファが満たされて接続の読み取りループがブロックされる可能性があります。ブロックされたゴルーチンはClose()を呼び出しても解放されず、接続ごとにリソースリークが発生します。現在、未承諾のグローバル応答は破棄されています。
キヤノンマーケティングジャパン株式会社が提供するGUARDIANWALL MailSuiteには、次の脆弱性が存在します。 ・pop3wallpasswdコマンドにおけるスタックベースのバッファオーバーフロー(CWE-121)- CVE-2026-32661 pop3wallpasswdがgrdnwwwユーザ権限で実行される構成の場合、本脆弱性の影響を受けます。 開発者によると、GUARDIANWALL MailSuite(オンプレミス版)において本脆弱性を悪用した攻撃が既に確認されているとのことです。 この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
llama.cppはC/C++で実装された複数のLLMモデルの推論器です。バージョンb8492以前では、RPCバックエンドのdeserialize_tensor()がテンソルのbufferフィールドが0の場合にすべての境界検証をスキップしていました。認証されていない攻撃者は、細工されたGRAPH_COMPUTEメッセージを介して任意のプロセスメモリを読み書きできます。ALLOC_BUFFER/BUFFER_GET_BASEからのポインタ情報漏洩と組み合わさることで、完全なASLR回避およびリモートコード実行を可能にします。認証は不要であり、RPCサーバーポートへのTCPアクセスだけで攻撃が成立します。この問題はバージョンb8492で修正されました。
Firefox ESR 115.34.0、Firefox ESR 140.9.0、Thunderbird ESR 140.9.0、Firefox 149.0.1、および Thunderbird 149.0.1にメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力を払えば一部は任意のコードを実行するために悪用される可能性があると考えられます。この脆弱性はFirefox 149.0.2、Firefox ESR 115.34.1、Firefox ESR 140.9.1、Thunderbird 149.0.2、および Thunderbird 140.9.1で修正されました。
cryptographyは、Python開発者に暗号プリミティブとレシピを提供するために設計されたパッケージです。バージョン45.0.0から46.0.7未満の間に、Pythonバッファ(例えばHash.update()など)を受け入れるAPIに非連続バッファが渡されると、バッファオーバーフローが発生する可能性がありました。この脆弱性は46.0.7で修正されました。
Sonos Era 300のSMBレスポンスにおける境界外アクセスによりリモートコード実行が可能となる脆弱性です。この脆弱性により、認証なしでリモートの攻撃者がSonos Era 300の影響を受けるインストール環境で任意のコードを実行できます。具体的な欠陥はSMBレスポンス内のDataOffsetフィールドの処理に存在します。この問題はユーザーが提供したデータを適切に検証していないことに起因し、割り当てられたバッファの終端を超えたメモリアクセスが発生する可能性があります。攻撃者はこの脆弱性を悪用し、カーネルのコンテキストでコードを実行できます。なお、以前はZDI-CAN-28345として報告されていました。
net-snmpはSNMPアプリケーションライブラリ、ツール、およびデーモンです。バージョン5.9.5および5.10.pre2より前のバージョンでは、特別に細工されたパケットがnet-snmpのsnmptrapdデーモンに送信されると、バッファオーバーフローが発生し、デーモンがクラッシュする可能性がありました。この問題はバージョン5.9.5および5.10.pre2で修正されています。
Open5GSバージョン2.7.6までに脆弱性が確認されています。この問題はコンポーネントSGW-Cの関数sgwc_s5c_handle_create_session_responseに影響を及ぼします。操作を実行するとメモリ破損が発生する可能性があります。この攻撃はリモートから行われる可能性があります。エクスプロイトが公開されており、攻撃に使用される恐れがあります。プロジェクト側には早期に問題が報告されていましたが、まだ対応がなされていません。
Open5GSのバージョン2.7.6までにセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントMMEのファイル/src/mme/esm-build.c内の未知の関数です。この脆弱性を悪用するとメモリ破損が発生します。攻撃はリモートから開始可能です。エクスプロイトが公開されており、悪用される恐れがあります。本問題は問題報告を通じてプロジェクトに早期に通知されましたが、現時点で対応されていません。
グラフィックスコンポーネントの不適切な境界条件によりサンドボックスエスケープが発生します。この脆弱性は Firefox バージョン147未満、Firefox ESR バージョン115.32未満および140.7未満、さらに Thunderbird バージョン147未満および140.7未満に影響を及ぼします。
Firefox 146およびThunderbird 146に存在するメモリ安全性のバグです。一部のバグはメモリ破損の証拠を示しており、十分な努力を払えばこれらのいくつかが任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox 147未満およびThunderbird 147未満に影響を与えます。
Eclipse FoundationのThreadXに含まれるファイルサポートモジュールであるFileXのバージョン6.4.2より前のバージョンには、FileXのRAMディスクドライバにバッファオーバーフローの脆弱性が存在していました。細工された一連のパケットを受信することで、リモートからコードが実行される可能性があります。
APQ8017 ファームウェア、APQ8064AU ファームウェア、AQT1000 ファームウェア等複数のクアルコム製品には、バッファエラーの脆弱性が存在します。
pointclouds の Point Cloud Library (PCL) には、バッファエラーの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。