脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 バッファエラー の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
メモリ処理の改善によりメモリ破損の問題に対処しました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意ある細工を施したウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
国際化コンポーネントにおいて境界条件の誤りが存在します。この脆弱性はFirefox ESR 140.12、Firefox ESR 115.37、および Thunderbird 140.12で修正されました。
この問題はメモリ管理の改善によって対処されました。この問題はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5、iOS 26.5、iPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この脆弱性はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたウェブコンテンツの処理により、予期しないプロセスクラッシュが発生する可能性があります。
この問題は範囲チェックの改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたファイルを処理すると、アプリが予期せず終了する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
JavaScriptエンジンのJITコンポーネントに境界条件の誤りが存在する脆弱性です。この脆弱性はFirefox 150.0.3で修正されました。
NASA cFS バージョン7.0.0までに脆弱性が特定されました。この脆弱性は、CCSDSヘッダーサイズハンドラのコンポーネントにあるファイル cfe_sb_priv.c の関数 CFE_SB_TransmitMsg に影響します。この操作を実行するとメモリ破損が発生する可能性があります。問題は早期に問題報告を通じてプロジェクトに通知されましたが、まだ対応されていません。
Cisco Secure Firewall ASAソフトウェアおよびCisco Secure FTDソフトウェアのOSPFプロトコルには脆弱性が存在し、認証済みで隣接する攻撃者が影響を受けるデバイスを予期せずリロードさせて、サービス拒否(DoS)状態を引き起こす可能性があります。この脆弱性を悪用するには、攻撃者がOSPFのシークレットキーを保持している必要があります。この脆弱性は、パケット解析時にOSPFでヒープ破損が発生することに起因します。攻撃者は細工されたパケットをOSPFサービスに送信することでこの脆弱性を悪用できます。悪用が成功するとヒープが破損し、影響を受けるデバイスがリロードされてDoS状態になる可能性があります。
DOMの不正な境界条件に関する脆弱性がデバイスインターフェースコンポーネントに存在します。この脆弱性はFirefox 150、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。
NSSのLibrariesコンポーネントにおけるその他の問題です。この脆弱性はFirefox 150、Firefox ESR 115.35、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。
WebRTCコンポーネントにおける不正な境界条件の脆弱性です。この脆弱性はFirefox 150およびThunderbird 150で修正されました。
アプリケーションの読み取りモジュールに境界無制限の脆弱性があります。この脆弱性を悪用されると、可用性が低下する可能性があります。
WasmtimeはWebAssemblyのランタイムです。バージョン28.0.0から36.0.7未満、42.0.2未満、および43.0.1未満において、Wasmtimeのプーリングアロケータの実装にバグがあり、特定の構成で線形メモリの内容があるインスタンスから次のインスタンスへ漏洩する可能性があります。線形メモリの仮想メモリ権限をリセットする実装は、リセットが必要かどうかを判断するために誤った述語を使用しており、一方でコンパイルプロセスは異なる述語を使用していました。この不一致により、プーリングアロケータは実行時に仮想メモリ権限のリセットは不要だと誤って判断し、コンパイル時には仮想メモリが信頼できると判断しました。脆弱性を悪用するには、プーリングアロケータが使用されていること、Config::memory_guard_size構成オプションが0であること、Config::memory_reservation構成が4GiB未満であること、かつプーリングアロケータがmax_memory_sizeをmemory_reservation値と同じに設定している必要があります。これらすべての条件が当てはまる場合、線形メモリが再利用される際に前のイテレーションのVM権限がリセットされません。つまり、境界外アクセスでセグメンテーションフォルトが発生すると想定されたコンパイル済みコードが実際にはセグメンテーションフォルトを起こさず、以前にマップされていた線形メモリの内容を読み取ることが可能になります。これはゲストWebAssemblyインスタンス間のデータ漏洩の脆弱性を意味し、WebAssemblyのセマンティクスおよびWasmtimeが提供するサンドボックスの安全性を破壊します。Wasmtimeはデフォルト設定およびプーリングアロケータのデフォルト設定ではこの問題に対して脆弱ではありませんが、埋め込み環境では設定を変更することでこの脆弱性が発生する可能性があります。この脆弱性は36.0.7、42.0.2、および43.0.1のバージョンで修正されています。
Perl用のYAML::Syckバージョン1.36より前には、ヌル終端文字が欠落しており、それが境界外読み取りおよび潜在的な情報漏洩を引き起こします。token.c内のヌル終端文字の欠落により境界外読み取りが発生し、隣接する変数を読み取ることが可能になります。この問題は、すべてのキーがハッシュで値が空の複雑なYAMLファイルで確認されています。この問題によりモジュールが割り当てられたメモリ領域の外部にアクセスすることはないと考えられます。
この問題はメモリ管理の改善によって対処されました。この問題はiOS 26.3およびiPadOS 26.3、Safari 26.3、macOS Tahoe 26.3、visionOS 26.3で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はwatchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3、Safari 26.3で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが引き起こされる可能性があります。
この問題は境界チェックの改善によって対処されました。この問題はmacOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、macOS Sonoma 14.8.4で修正されています。悪意のあるHIDデバイスにより予期しないプロセスクラッシュが引き起こされる可能性があります。
この問題は境界チェックの改善によって対処されました。macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、macOS Sonoma 14.8.4で修正されています。悪意のあるHIDデバイスが予期しないプロセスクラッシュを引き起こす可能性があります。
この問題は境界チェックの改善によって対処されました。この問題はmacOS Sequoia 15.7.4、iOS 18.7.5 および iPadOS 18.7.5、macOS Sonoma 14.8.4 で修正されています。悪意のあるHIDデバイスにより予期しないプロセスクラッシュが引き起こされる可能性があります。
この問題は、改善された境界チェックによって対処されました。この問題は、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、macOS Sonoma 14.8.4で修正されています。悪意のあるHIDデバイスが予期しないプロセスクラッシュを引き起こす可能性があります。
この問題は改良された範囲チェックによって対処されました。本問題はmacOS Sequoia 15.7.4、iOS 18.7.5、およびiPadOS 18.7.5、macOS Sonoma 14.8.4で修正されています。悪意のあるHIDデバイスによって予期しないプロセスクラッシュが引き起こされる可能性があります。
この問題はメモリ管理の改善により対処されました。この問題はmacOS Sequoia 15.7.4、iOS 18.7.5、およびiPadOS 18.7.5、macOS Tahoe 26.3、macOS Sonoma 14.8.4で修正されています。アプリがシステムプロセスをクラッシュさせる可能性があります。
隣接するネットワークへのアクセス権を持つ悪意のある攻撃者が、UniFi Protectアプリケーション(バージョン6.1.79以前)の検出プロトコルをオーバーフローさせ、アプリケーションを再起動させる可能性があります。影響を受ける製品はUniFi Protectアプリケーション(バージョン6.1.79以前)です。緩和策として、UniFi Protectアプリケーションをバージョン6.2.72以降に更新してください。
グラフィックスコンポーネントにおける不適切な境界条件の問題です。この脆弱性はFirefox 147未満、Firefox ESR 115.32未満、Firefox ESR 140.7未満、Thunderbird 147未満、およびThunderbird 140.7未満に影響を与えます。
Soda PDF DesktopのPDFファイル解析において、メモリ破損および情報漏洩の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるSoda PDF Desktopのインストール環境から機密情報を漏洩させる可能性があります。攻撃が成功するにはユーザーの操作が必要であり、対象ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開く必要があります。脆弱性の具体的な欠陥はPDFファイルの解析処理に存在し、ユーザーから提供されたデータの適切な検証が行われていないことに起因してメモリ破損状態を引き起こします。攻撃者は他の脆弱性と組み合わせることで、現在のプロセスの権限で任意コードを実行することが可能となります。以前はZDI-CAN-27141として知られていました。
この問題はメモリ処理の改善によって対処されました。この問題はtvOS 26.2、Safari 26.2、watchOS 26.2、visionOS 26.2、iOS 26.2、iPadOS 26.2、macOS Tahoe 26.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
ARM Ltd. の Arm 5th Gen GPU Architecture Userspace Driver、Bifrost GPU Userspace Driver、Valhall GPU Userspace Driver には、バッファエラーの脆弱性が存在します。
exynos 1280 ファームウェア、exynos 1330 ファームウェア、exynos 1380 ファームウェア等複数のサムスン製品には、バッファエラーの脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
アップルの iPadOS および iOS には、バッファエラーの脆弱性が存在します。
アップルの Xcode には、バッファエラーの脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、バッファエラーの脆弱性が存在します。
BIG-IP Access Policy Manager (APM)、BIG-IP Advanced Firewall Manager (AFM)、BIG-IP Advanced Web Application Firewall (WAF) 等複数の F5 Networks 製品には、バッファエラーの脆弱性が存在します。
Linux の Linux Kernel には、バッファエラーの脆弱性が存在します。
315 5g iot modem ファームウェア、9205 lte modem ファームウェア、AQT1000 ファームウェア等複数のクアルコム製品には、バッファエラーの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。