脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 バッファエラー 直近3年 の検索結果:1–17 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
権限のないユーザーとしてソフトウェアがインストールおよび実行されると、不適切なGPUシステムコールを行い、GPUハードウェアを利用して任意の物理メモリページに書き込む可能性があります。特定の状況下では、このエクスプロイトを使用して、GPUドライバーによって割り当てられていないデータページではなく、プラットフォーム上で動作するカーネルおよびドライバーが使用しているメモリページを破損させ、それらの動作を変更できます。この攻撃により、GPUは制限された内部GPUバッファに書き込みを行い、結果として二次的に任意の物理メモリを破損させる影響を引き起こす可能性があります。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。
Xen プロジェクトの Xen には、バッファエラーの脆弱性が存在します。
Xen プロジェクトの Xen には、バッファエラーの脆弱性が存在します。
インテルの quickassist technology library、quickassist technology driver ファームウェア、qat driver ファームウェアには、バッファエラーの脆弱性が存在します。
Silicon Labs, Inc. の z/ip gateway sdk には、バッファエラーの脆弱性が存在します。
ARM Ltd. の avalon gpu kernel driver および Valhall GPU Kernel Driver には、バッファエラーの脆弱性が存在します。
ARM Ltd. の avalon gpu kernel driver および Valhall GPU Kernel Driver には、バッファエラーの脆弱性が存在します。
ジャストシステム製品には、次の複数の脆弱性が存在します。 ・解放済みメモリの使用 (use-after-free) (CWE-416) - CVE-2023-34366 ・整数オーバーフロー (CWE-190) - CVE-2023-38127 ・型の取り違え (CWE-843) - CVE-2023-38128 ・配列インデックスに対する不適切な検証 (CWE-129) - CVE-2023-35126 この脆弱性情報は、Cisco Talos Security Intelligence & Research Group が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。