脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 バッファエラー の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
権限のないユーザーとしてソフトウェアがインストールおよび実行されると、不適切なGPUシステムコールを行い、GPUハードウェアを利用して任意の物理メモリページに書き込む可能性があります。特定の状況下では、このエクスプロイトを使用して、GPUドライバーによって割り当てられていないデータページではなく、プラットフォーム上で動作するカーネルおよびドライバーが使用しているメモリページを破損させ、それらの動作を変更できます。この攻撃により、GPUは制限された内部GPUバッファに書き込みを行い、結果として二次的に任意の物理メモリを破損させる影響を引き起こす可能性があります。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性が存在します。
GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。
Xen プロジェクトの Xen には、バッファエラーの脆弱性が存在します。
Xen プロジェクトの Xen には、バッファエラーの脆弱性が存在します。
インテルの quickassist technology library、quickassist technology driver ファームウェア、qat driver ファームウェアには、バッファエラーの脆弱性が存在します。
Silicon Labs, Inc. の z/ip gateway sdk には、バッファエラーの脆弱性が存在します。
ARM Ltd. の avalon gpu kernel driver および Valhall GPU Kernel Driver には、バッファエラーの脆弱性が存在します。
ARM Ltd. の avalon gpu kernel driver および Valhall GPU Kernel Driver には、バッファエラーの脆弱性が存在します。
ジャストシステム製品には、次の複数の脆弱性が存在します。 ・解放済みメモリの使用 (use-after-free) (CWE-416) - CVE-2023-34366 ・整数オーバーフロー (CWE-190) - CVE-2023-38127 ・型の取り違え (CWE-843) - CVE-2023-38128 ・配列インデックスに対する不適切な検証 (CWE-129) - CVE-2023-35126 この脆弱性情報は、Cisco Talos Security Intelligence & Research Group が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
Dell Alienware m17 R5 BIOS には、バッファエラーの脆弱性が存在します。
Linux Kernel には、バッファエラーの脆弱性が存在します。
VMware ESXi、Workstation、Fusion には、バッファエラーの脆弱性が存在します。
iOS、iPadOS、watchOS には、ステート管理に不備があるため、ロジックの脆弱性が存在します。
IDRIX Veracrypt および Truecrypt には、バッファエラーの脆弱性が存在します。
Linux Kernel には、バッファエラーの脆弱性が存在します。
** 未確定 ** 本件は、脆弱性として確定していません。 unixODBC の SQLDriverConnect 関数には、バッファオーバーフローの脆弱性が存在します。 なお、DRIVER オプションを設定できるということは、通常、攻撃者がすでに DoS 攻撃またはコードを実行する正当なアクセス権を持っていることを意味するため、権限の境界を越えておらず、本問題は脆弱性とはならない可能性があります。その他のより深刻な問題が露呈する恐れもありますが、isql コマンドラインオプションが攻撃者に知られたとしても、攻撃のシナリオは限定的であり、そのコンテキスト内において本問題が権限の境界を越えるとは限りません。
** 未確定 ** 本件は、脆弱性として確定していません。 unixODBC の SQLDriverConnect 関数には、バッファオーバーフローの脆弱性が存在します。 なお、FILEDSN オプションを設定できるということは、通常、攻撃者がすでに DoS 攻撃またはコードを実行する正当なアクセス権を持っていることを意味するため、権限の境界を越えておらず、本問題は脆弱性とはならない可能性があります。その他のより深刻な問題が露呈する恐れもありますが、isql コマンドラインオプションが攻撃者に知られたとしても、攻撃のシナリオは限定的であり、そのコンテキスト内において本問題が権限の境界を越えるとは限りません。
Windows 用 Intel(R) Graphics Driver には、バッファエラーの脆弱性が存在します。
複数の Huawei 製品には、バッファエラーの脆弱性が存在します。
複数の Huawei 製品には、バッファエラーの脆弱性が存在します。
複数の Huawei 製品には、バッファエラーの脆弱性が存在します。
Huawei eNSP のソフトウェアには、バッファエラーの脆弱性が存在します。
複数の Huawei 製品には、バッファエラーの脆弱性が存在します。
複数の Huawei 製品には、バッファエラーの脆弱性が存在します。
複数の Huawei 製品には、バッファエラーの脆弱性が存在します。
複数の Huawei 製品には、バッファエラーの脆弱性が存在します。
複数の Huawei 製品には、バッファエラーの脆弱性が存在します。
株式会社アイ・オー・データ機器が提供する LAN DISKコネクトには、受信したパケットの処理に起因するサービス運用妨害 (DoS)(CWE-119) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏
複数の Tenda ルータ (FH1202/F1202/F1200) には、バッファエラーの脆弱性が存在します。
Adobe Reader および Acrobat には、JPEG 2000 コードストリームの処理中に、メモリアドレスの漏えいの脆弱性が存在します。
Adobe Reader および Acrobat の weblink モジュールには、メモリアドレスの漏えいの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。