日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,680件収録 脆弱性情報約29万
34,184件緊急(Critical)
116,050件重要(High)

深刻度 Low 種別 バッファエラー の検索結果:140 件目を表示(ページ 1

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.5JVNDB-2026-0022082026-02-02
製品:Imagination Technologies Limited / GPU DDK種別:バッファエラー(CWE-119)

権限のないユーザーとしてソフトウェアがインストールおよび実行されると、不適切なGPUシステムコールを行い、GPUハードウェアを利用して任意の物理メモリページに書き込む可能性があります。特定の状況下では、このエクスプロイトを使用して、GPUドライバーによって割り当てられていないデータページではなく、プラットフォーム上で動作するカーネルおよびドライバーが使用しているメモリページを破損させ、それらの動作を変更できます。この攻撃により、GPUは制限された内部GPUバッファに書き込みを行い、結果として二次的に任意の物理メモリを破損させる影響を引き起こす可能性があります。

LowCVSS 3.3JVNDB-2025-0137842025-09-12
製品:LibTIFF / LibTIFF種別:バッファエラー(CWE-119)

LibTIFF には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0074522025-06-25
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0074432025-06-25
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0074092025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0074082025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0073982025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0073932025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0073912025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0054362025-05-22
製品:GNU Project / GNU Binutils種別:バッファエラー(CWE-119)

GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0247982024-02-01
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen プロジェクトの Xen には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0247902024-02-01
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen プロジェクトの Xen には、バッファエラーの脆弱性が存在します。

LowCVSS 2.3JVNDB-2023-0181462024-01-10
製品:インテル / quickassist technology driver ファームウェア種別:バッファエラー(CWE-119)

インテルの quickassist technology library、quickassist technology driver ファームウェア、qat driver ファームウェアには、バッファエラーの脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0105782023-12-08
製品:Silicon Labs, Inc. / z/ip gateway sdk種別:バッファエラー(CWE-119)

Silicon Labs, Inc. の z/ip gateway sdk には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0240062023-12-01
製品:ARM Ltd. / Valhall GPU Kernel Driver種別:バッファエラー(CWE-119)

ARM Ltd. の avalon gpu kernel driver および Valhall GPU Kernel Driver には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0224532023-11-17
製品:ARM Ltd. / Valhall GPU Kernel Driver種別:バッファエラー(CWE-119)

ARM Ltd. の avalon gpu kernel driver および Valhall GPU Kernel Driver には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0001022023-10-19
製品:ジャストシステム / 楽々はがき種別:バッファエラー(CWE-119)

ジャストシステム製品には、次の複数の脆弱性が存在します。 ・解放済みメモリの使用 (use-after-free) (CWE-416) - CVE-2023-34366 ・整数オーバーフロー (CWE-190) - CVE-2023-38127 ・型の取り違え (CWE-843) - CVE-2023-38128 ・配列インデックスに対する不適切な検証 (CWE-129) - CVE-2023-35126 この脆弱性情報は、Cisco Talos Security Intelligence & Research Group が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。

LowCVSS 2.3JVNDB-2022-0061392023-07-03
製品:デル / Inspiron 3595 ファームウェア種別:バッファエラー(CWE-119)

Dell Alienware m17 R5 BIOS には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0073392022-02-08
製品:レッドハット / Red Hat Enterprise Linux種別:バッファエラー(CWE-119)

Linux Kernel には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0059672020-06-25
製品:VMware / VMware ESXi種別:バッファエラー(CWE-119)

VMware ESXi、Workstation、Fusion には、バッファエラーの脆弱性が存在します。

LowCVSS 2.2JVNDB-2020-0053072020-06-11
製品:Canonical / Ubuntu種別:バッファエラー(CWE-119)

FreeRDP には、バッファエラーの脆弱性が存在します。

LowCVSS 2.4JVNDB-2020-0036632020-04-22
製品:アップル / watchOS種別:バッファエラー(CWE-119)

iOS、iPadOS、watchOS には、ステート管理に不備があるため、ロジックの脆弱性が存在します。

LowCVSS 3.3JVNDB-2019-0072802019-08-06
製品:TrueCrypt Foundation / TrueCrypt種別:バッファエラー(CWE-119)

IDRIX Veracrypt および Truecrypt には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2018-0159182019-08-05
製品:Linux / Linux Kernel種別:バッファエラー(CWE-119)

Linux Kernel には、バッファエラーの脆弱性が存在します。

LowCVSS 2.1JVNDB-2012-0064282019-07-29
製品:unixODBC Project / unixODBC種別:バッファエラー(CWE-119)

** 未確定 ** 本件は、脆弱性として確定していません。 unixODBC の SQLDriverConnect 関数には、バッファオーバーフローの脆弱性が存在します。 なお、DRIVER オプションを設定できるということは、通常、攻撃者がすでに DoS 攻撃またはコードを実行する正当なアクセス権を持っていることを意味するため、権限の境界を越えておらず、本問題は脆弱性とはならない可能性があります。その他のより深刻な問題が露呈する恐れもありますが、isql コマンドラインオプションが攻撃者に知られたとしても、攻撃のシナリオは限定的であり、そのコンテキスト内において本問題が権限の境界を越えるとは限りません。

LowCVSS 2.1JVNDB-2012-0064222019-07-29
製品:unixODBC Project / unixODBC種別:バッファエラー(CWE-119)

** 未確定 ** 本件は、脆弱性として確定していません。 unixODBC の SQLDriverConnect 関数には、バッファオーバーフローの脆弱性が存在します。 なお、FILEDSN オプションを設定できるということは、通常、攻撃者がすでに DoS 攻撃またはコードを実行する正当なアクセス権を持っていることを意味するため、権限の境界を越えておらず、本問題は脆弱性とはならない可能性があります。その他のより深刻な問題が露呈する恐れもありますが、isql コマンドラインオプションが攻撃者に知られたとしても、攻撃のシナリオは限定的であり、そのコンテキスト内において本問題が権限の境界を越えるとは限りません。

LowCVSS 3.3JVNDB-2018-0147672019-04-10
製品:インテル / インテル グラフィックス・ドライバー種別:バッファエラー(CWE-119)

Windows 用 Intel(R) Graphics Driver には、バッファエラーの脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0140222018-09-06
製品:Huawei / TE60 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0133592018-06-25
製品:Huawei / TE60 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.1JVNDB-2017-0128172018-04-19
製品:Huawei / TE60 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0127992018-04-18
製品:Huawei / eNSP ファームウェア種別:バッファエラー(CWE-119)

Huawei eNSP のソフトウェアには、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0125072018-03-16
製品:Huawei / TP3106 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0124862018-03-12
製品:Huawei / TE60 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0124852018-03-12
製品:Huawei / VP9660 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0124842018-03-12
製品:Huawei / VP9660 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.7JVNDB-2017-0124832018-03-12
製品:Huawei / VP9660 ファームウェア種別:バッファエラー(CWE-119)

複数の Huawei 製品には、バッファエラーの脆弱性が存在します。

LowCVSS 3.5JVNDB-2017-0002332017-11-06
製品:株式会社アイ・オー・データ機器 / LAN DISKコネクト種別:バッファエラー(CWE-119)

株式会社アイ・オー・データ機器が提供する LAN DISKコネクトには、受信したパケットの処理に起因するサービス運用妨害 (DoS)(CWE-119) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏

LowCVSS 3.5JVNDB-2017-0043782017-06-23
製品:Shenzhen Tenda Technology Co.,Ltd. / FH1202 ファームウェア種別:バッファエラー(CWE-119)

複数の Tenda ルータ (FH1202/F1202/F1200) には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0025812017-04-21
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat には、JPEG 2000 コードストリームの処理中に、メモリアドレスの漏えいの脆弱性が存在します。

LowCVSS 3.3JVNDB-2017-0025392017-04-19
製品:アドビ / Adobe Acrobat Reader DC種別:バッファエラー(CWE-119)

Adobe Reader および Acrobat の weblink モジュールには、メモリアドレスの漏えいの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。