脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 バッファエラー の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Graphics: Textコンポーネントの境界条件に誤りがありました。この脆弱性はFirefox 151.0.3で修正されました。
特権のないユーザーとしてインストールおよび実行されるソフトウェアが、不適切なGPUシステムコールを行い、GPUに任意の物理メモリページへの書き込みを強制する可能性があります。特定の状況下では、この悪用により、GPUドライバーが割り当てていないデータページではなく、プラットフォーム上で動作するカーネルおよびドライバーが使用するメモリページを破損させ、それらの動作を変更することが可能となります。この攻撃により、GPUは制限された内部GPUバッファへ書き込み操作を実行し、その結果として任意の物理メモリを破損させる可能性があります。
Thunderbird 150 に存在するメモリ安全性のバグです。一部のバグはメモリ破損の証拠を示しており、十分な努力を払えばこれらのバグのいくつかを悪用して任意のコードを実行できた可能性があると推測されます。この脆弱性は Firefox 151 および Thunderbird 151 で修正されました。
Thunderbird 140.10およびThunderbird 150にはメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があったと考えられます。この脆弱性はFirefox 151、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されています。
Thunderbird 140.10およびThunderbird 150に存在するメモリ安全性のバグです。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用可能であると推察されます。この脆弱性はFirefox 151、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。
オーディオ/ビデオ:Web Codecsコンポーネントに境界条件の誤りが存在します。この脆弱性はFirefox 151、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。
オーディオおよびビデオコンポーネントにおいて、不正な境界条件と整数オーバーフローが発生する脆弱性があります。この脆弱性は、Firefox 151、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。
この問題は、メモリ管理の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。
この問題は改善されたチェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、macOS Sequoia 15.7.7、macOS Tahoe 26.5で修正されています。悪意のある細工が施されたファイルを処理すると、サービス拒否(DoS)を引き起こす可能性があり、メモリ内容が開示される可能性もあります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意を持って作成されたWebコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ処理を改善することで問題が解決されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、およびmacOS Tahoe 26.5で修正されています。悪意を持って作成された画像を処理すると、プロセスメモリが破損してしまう可能性があります。
この問題は、改善されたメモリ処理によって対処されました。この問題はSafari 26.5、iOS 26.5、iPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工がされたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
この問題はメモリ処理の改善によって対処されました。本問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ管理の改善によって対処されました。この問題はiOS 16.5、iPadOS 16.5、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、visionOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.5およびiPadOS 16.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5、watchOS 16.5で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。
Thunderbird 150.0.1 にメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 150.0.2 および Thunderbird 150.0.2 で修正されました。
Google Chromeのバージョン147.0.7727.138より前のTintにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを通じて境界外メモリアクセスを実行する可能性がありました。
オーディオ/ビデオコンポーネントにおける境界条件の誤りにより情報が漏洩する脆弱性です。この脆弱性は Firefox 150.0.1、Firefox ESR 140.10.1、Firefox ESR 115.35.1、Thunderbird 150.0.1、および Thunderbird 140.10.1 で修正されました。
Thunderbird 150.0.0 にメモリ安全性のバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 150.0.1 および Thunderbird 150.0.1 で修正されました。
WebRTCコンポーネントにおける不正な境界条件の脆弱性です。この脆弱性は、Firefox 150、Firefox ESR 115.35、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。
WebRTCコンポーネントにおける境界条件の不適切な処理が原因の脆弱性があります。この問題はFirefox 150、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。
WebRTCのネットワーキングコンポーネントにおいて不適切な境界条件が存在する脆弱性です。この脆弱性は Firefox 150、Firefox ESR 140.10、Thunderbird 150、および Thunderbird 140.10 で修正されました。
linkingvision rapidvmsにおけるメモリバッファの境界内での操作制限が不適切である脆弱性です。この問題はrapidvmsのPR#96以前のバージョンに影響を与えます。
LinkingVision RapidVMSにおけるメモリバッファ操作の範囲制限が不適切である脆弱性です。この問題はRapidVMSのPR#96より前のバージョンに影響を与えます。
linkingvision rapidvmsにおいて、メモリバッファの境界内での操作制限が不適切である脆弱性が存在します。この問題は、PR#96以前のrapidvmsに影響を及ぼします。
KamailioはSIPシグナリングサーバのオープンソース実装です。6.1.1、6.0.6、および5.8.8以前のバージョンでは、Kamailio(以前のOpenSERおよびSER)のコアにおける境界外アクセスにより、リモートの攻撃者がTCP経由で送信される特別に細工されたデータパケットを通じてサービス拒否(プロセスクラッシュ)を引き起こす可能性があります。この問題はTCPまたはTLSリスナーを持つKamailioインスタンスに影響を与えます。この脆弱性は5.1.1、6.0.6、および5.8.8で修正されています。
Graphics: WebGPUコンポーネントにおける不適切な境界条件の脆弱性です。この脆弱性はFirefoxのバージョン149.0.2未満およびThunderbirdのバージョン149.0.2未満に影響します。
この問題はメモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.6 で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。
ImageMagickは、デジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン7.1.2-16および6.9.13-41以前のバージョンでは、非常に大きな画像プロファイルがPNG画像のエンコード時にヒープオーバーフローを引き起こす可能性がありました。この脆弱性はバージョン7.1.2-16および6.9.13-41で修正されています。
jarikomppa soloud 20200207までのバージョンに脆弱性が検出されました。この脆弱性はコンポーネントWAVファイルパーサーのファイルsrc/audiosource/wav/soloud_wav.cpp内の関数SoLoud::Wav::loadwavに影響します。操作を行うとメモリが破損します。攻撃はローカルから開始する必要があります。エクスプロイトは現在公開されており、利用される可能性があります。問題は初期段階でプロジェクトに報告されましたが、まだ対応されていません。
libvips 8.18.0 までに脆弱性が発見されました。影響を受けるのは、ファイル libvips/foreign/matrixload.c 内の関数 vips_foreign_load_matrix_file_is_a および vips_foreign_load_matrix_header です。これらの操作を実行すると、メモリ破損が引き起こされる可能性があります。攻撃はローカル環境で実行される必要があります。この問題を修正するためのパッチは d4ce337c76bff1b278d7085c3c4f4725e3aa6ece と呼ばれています。したがって、この問題を解決するためにパッチの適用を推奨します。
libtiffバージョン4.7.1以前には、readSeparateStripsIntoBuffer関数を介して発生するスタックオーバーフローの脆弱性が存在することが発見されました。
メモリ破損の問題は、状態管理の改善によって対処されました。この問題はwatchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、visionOS 26.3、iOS 26.3、およびiPadOS 26.3で修正されています。メモリ書き込み権限を持つ攻撃者は、任意のコードを実行する可能性があります。Appleは、この問題がiOS 26より前のバージョンのiOSにおいて、特定の標的個人に対する非常に高度な攻撃で悪用された可能性があるとの報告を確認しています。この報告に対応して、他の問題も修正されました。
通常のトレーニング手順で作成されていない脆弱なモデルファイルを使用すると、Sentencepieceのバージョン0.2.1未満で無効なメモリアクセスが発生します。
この問題は境界チェックの改善によって対処されました。この問題はiOS 18.1およびiPadOS 18.1で修正されています。アプリケーションがコプロセッサのメモリを破損させる可能性があります。
Firefox ESR 140.6、Thunderbird ESR 140.6、Firefox 146、およびThunderbird 146に存在するメモリ安全性のバグです。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力があれば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox 147、Firefox ESR 140.7、Thunderbird 147、およびThunderbird 140.7に影響を与えます。
gmg137のsnap7-rsバージョン1.142.1までに、重大と分類される脆弱性が発見されました。本問題はPublic APIコンポーネントのpthread_cond_destroy関数に影響を与えます。この脆弱性を悪用するとメモリ破損が発生します。エクスプロイトは公開されており、利用される可能性があります。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。