日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 境界外読み取り 直近3年 の検索結果:401440 件目を表示(ページ 11

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.1JVNDB-2026-0079502026-03-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。ALSAのctxfiドライバにおける音声ミキサ処理で、潜在的な境界外アクセス(OOB)が修正されました。ctxfiドライバの音声ミキサ処理コードでは、confフィールドがループインデックスのように使用され、amixer_index()やsum_index()といったインデックスコールバック内で参照されていました。最近ファザーツールによって発見された通り、現行コードはこれらの関数で境界外アクセスを引き起こしていました。UBSANにより、/build/reproducible-path/linux-6.17.8/sound/pci/ctxfi/ctamixer.c:347:48で配列インデックスの境界外アクセスが発生し、インデックス8は型'unsigned char [8]'の範囲外でした。解析の結果、その原因はconjフィールドの適切な(再)初期化が欠如していたことが判明しました。このパッチはループインデックスの適切な初期化を追加することで、これらの境界外アクセス問題を解決します。

HighCVSS 7.1JVNDB-2026-0078422026-03-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。f2fsのsysfs属性の読み書きにおける境界外アクセスの問題です。一部のf2fs sysfs属性には、境界外メモリアクセスおよび4バイト以外のサイズの整数値の誤った処理が存在していました。例えば、次の通りです。vm:~# echo 65537 /sys/fs/f2fs/vde/carve_outvm:~# cat /sys/fs/f2fs/vde/carve_out65537vm:~# echo 4294967297 /sys/fs/f2fs/vde/atgc_age_thresholdvm:~# cat /sys/fs/f2fs/vde/atgc_age_threshold1carve_outはstruct f2fs_sb_infoのcarve_outにマッピングされており、これは8ビット整数です。しかしsysfsインターフェースは255を超える値の設定を許していたため、範囲外の更新が発生していました。atgc_age_thresholdはstruct atgc_managementのage_thresholdにマッピングされており、64ビット整数ですが、sysfsインターフェースではUINT_MAXを超える値を正しく設定できませんでした。根本原因は次の通りです。1. __sbi_store()はすべてのデフォルト値をunsigned intとして扱い、4バイトを超える整数の更新を阻害し、4バイト未満の整数に対しては境界外書き込みを引き起こしていました。2. f2fs_sbi_show()もすべてのデフォルト値をunsigned intと仮定しており、4バイトを超える整数の読み取りで境界外アクセスと誤った処理を引き起こしていました。このパッチではstruct f2fs_attrにsizeを導入し、各sysfs属性に関連付けられた整数の実際のサイズを記録します。この情報により、sysfsの読み書き操作は実際のデータサイズに応じて正しく値をアクセスおよび更新できるようになり、メモリ破損や値の切り捨てを回避します。

HighCVSS 7.7JVNDB-2026-0078162026-03-19
製品:Tuya Inc. / arduino-tuyaopen種別:境界外読み取り(CWE-125)

arduino-TuyaOpenのバージョン1.2.1未満には、TuyaIoTコンポーネントに境界外メモリ読み取りの脆弱性が含まれています。攻撃者がTuyaクラウドサービスをハイジャックまたは制御すると、悪意のあるDPイベントデータを被害デバイスに送信でき、これにより境界外メモリアクセスが発生し、情報漏洩やサービス拒否(DoS)状態を引き起こす可能性があります。

HighCVSS 7.1JVNDB-2026-0077092026-03-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。netfsでは、ページの途中でEOFがある場合に早期読み取りアンロックが正しく行われなかった問題を修正しました。バッファードリードの読み取り結果の収集が、特定の状況下でサブリクエストの完了を先行してしまうことがあり、以下のログ断片で確認できます。"cto=5fb2"はこれまで収集したファイル位置を示していますが、まだ0x4eバイト分残っているため、folio ix=00005はまだ収集されるべきではありません。ZEROサブリクエストはfolioアンロック後に実行され、アプリケーションがmmap経由でクリアされていない末尾を見てしまう可能性があります。問題はnetfs_read_unlock_folios()が読み取り結果収集量がEOF位置に達したfolioをアンロックしてしまい、ZEROサブリクエストがその後に実行される点にあります。これを修正するため、終了チェックを常にfolioの終端に変更し、ファイルの終端ではないようにしました。将来的にはZEROサブリクエストを追加する代わりにここでfolioの終わりまでクリアする方法を検討すべきです。一方でZEROサブリクエストは非同期READサブリクエストと並行して実行可能であり、例えばCephファイルのバックストアを持たない領域をゼロで暗黙的に埋めるために依然として必要な場合があります。この問題は、ファイルのサイズがページ境界に揃っていない(例:24998(0x5fb2)バイト)のファイルを作成し、次のコマンドを実行すると再現できます。xfs_io -c "mmap -r 0 0x6000" -c "madvise -d 0 0x6000" -c "mread -v 0 0x6000" /xfstest.test/x。最後の0x4eバイトはすべて00であるべきですが、末尾がまだクリアされていなければゴミデータが見えることがあります。kafsではnetfs_read_subreq_progress()の呼び出しを無効化し、afs_issue_read()がNETFS_READAHEADの非同期呼び出しを停止するようカーネルを修正することで再現可能です。ZEROサブリクエストケースにmdelay(100)をnetfs_issue_read()に挿入すると再現が容易になります。AFSおよびCIFSはREAD操作を非同期にディスパッチするため通常この問題は発生しにくいですが、9PのREAD操作は完全に同期的であるためZEROサブリクエストは常に後に実行されます。ただし、コレクションがワーカスレッドで行われる場合もあるため、常時発生するわけではありません。

HighCVSS 7.1JVNDB-2026-0077032026-03-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。crypto: iaa - find_empty_iaa_compression_mode関数における境界外インデックスの問題です。ローカル変数'i'は-EINVALで初期化されていますが、forループですぐに上書きされるため、-EINVALは決して返されません。空の圧縮モードが見つからない場合、関数は境界外のインデックスIAA_COMP_MODES_MAXを返し、それによりadd_iaa_compression_mode()で無効な配列アクセスが発生していました。これらの問題を修正し、関数は有効なインデックスか-EINVALのいずれかを返すようにしました。

MediumCVSS 6.5JVNDB-2026-0076882026-03-18
製品:インテル / Intel Ethernet Controller種別:境界外読み取り(CWE-125)

バージョンcvl fw 1.7.6およびcpk 1.3.7以前の一部の100GbE Intel(R) Ethernet Network Adapter E810のファームウェアにおいて、リング0のBare Metal OS内でアウト・オブ・バウンズ読み取りが発生し、サービス拒否(DoS)が引き起こされる可能性があります。認証ユーザーを持つネットワーク攻撃者が低複雑性の攻撃を組み合わせることで、サービス拒否を発生させる可能性があります。この問題は、特別な内部知識を必要としユーザーの操作を伴わず、攻撃条件が整った場合にネットワーク経由で発生します。この潜在的な脆弱性は、機密性(なし)、完全性(なし)、可用性(高)に影響を与え、その結果システムの機密性、完全性および可用性に影響を及ぼします。

CriticalCVSS 9.4JVNDB-2026-0075692026-03-18
製品:FreeRDP / FreeRDP種別:境界外読み取り(CWE-125)

FreeRDPはリモートデスクトッププロトコルのフリー実装です。3.24.0以前のバージョンでは、入力データから検証されていないpredictorおよびstep_indexの値により、MS-ADPCMおよびIMA-ADPCMデコーダで境界外読み取りが発生します。この脆弱性は3.24.0で修正されました。

CriticalCVSS 9.1JVNDB-2026-0075652026-03-18
製品:FreeRDP / FreeRDP種別:境界外読み取り(CWE-125)

FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.24.0以前のfreerdp_bitmap_decompress_planar関数では、SrcSizeが0の場合に境界外読み取りが発生します。この関数は、SrcSizeが1以上であることを確認せずに*srcp(pSrcDataを指す)を参照します。SrcSizeが0でpSrcDataがNULLでない場合、ソースバッファの末尾を1バイト読み過ぎることになります。この脆弱性はバージョン3.24.0で修正されました。

HighCVSS 7.8JVNDB-2026-0074342026-03-16
製品:マイクロソフト / Microsoft Windows Server 2022 23h2種別:境界外読み取り(CWE-125)

Windows NTFSにおける境界外読み取りの脆弱性により、認証済みの攻撃者がローカル環境で権限を昇格させることが可能となります。

HighCVSS 7.8JVNDB-2026-0074262026-03-16
製品:マイクロソフト / Microsoft Office Online Server種別:境界外読み取り(CWE-125)

Microsoft Office Excelの範囲外読み取りの脆弱性により、不正な攻撃者がローカル環境でコードを実行できる可能性があります。

CriticalCVSS 9.6JVNDB-2026-0073302026-03-16
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン146.0.7680.71以前のWeb Speechにおいて境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスを脱出できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0073202026-03-16
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeの146.0.7680.71以前のV8における境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリアクセスを行う可能性がありました。

HighCVSS 7.8JVNDB-2026-0072902026-03-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windowsユニバーサルディスクフォーマットファイルシステムドライバー(UDFS)に権限昇格の脆弱性が存在します。これにより、攻撃者が権限を不正に昇格させる可能性があります。

HighCVSS 7.8JVNDB-2026-0072892026-03-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows Resilient File System (ReFS) における境界外読み取りの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。

MediumCVSS 5.5JVNDB-2026-0072842026-03-16
製品:マイクロソフト / Microsoft Windows 11 26h1種別:境界外読み取り(CWE-125)

Push Message Routing Serviceにおける範囲外読み取りの脆弱性により、認可された攻撃者がローカルで情報を開示できる可能性があります。

HighCVSS 7.8JVNDB-2026-0072642026-03-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windowsの拡張可能ファイル割り当てにおける境界外読み取りの脆弱性により、認証された攻撃者がローカルで特権を昇格させることが可能です。

MediumCVSS 5.5JVNDB-2026-0072592026-03-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Microsoft Graphicsコンポーネントにおける範囲外読み取りの脆弱性により、未承認の攻撃者がローカルで情報を開示する可能性があります。

HighCVSS 7.5JVNDB-2026-0072582026-03-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows GDI+ における境界外読み取りの脆弱性により、不正な攻撃者がネットワークを介して情報を漏洩させる可能性があります。

HighCVSS 7.8JVNDB-2026-0071752026-03-16
製品:アドビ / Adobe Premiere Pro種別:境界外読み取り(CWE-125)

Premiere Proのバージョン25.5およびそれ以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造体の末尾を超えて読み取られる可能性があります。攻撃者はこの脆弱性を利用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0070642026-03-16
製品:アドビ / Adobe Substance 3D Painter種別:境界外読み取り(CWE-125)

Substance3D - Painter バージョン11.1.2およびそれ以前のバージョンは、メモリリークにつながる可能性がある境界外読み取りの脆弱性の影響を受けています。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報にアクセスする可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0070552026-03-16
製品:アドビ / Adobe Substance 3D Painter種別:境界外読み取り(CWE-125)

Substance3D - Painter バージョン 11.1.2 以前には、メモリ露出につながる境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスできます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。

MediumCVSS 5.5JVNDB-2026-0070522026-03-16
製品:アドビ / Adobe Substance 3D Painter種別:境界外読み取り(CWE-125)

Substance3D - Painter バージョン11.1.2およびそれ以前のバージョンには、メモリの露出を引き起こす可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスできます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。

MediumCVSS 5.5JVNDB-2026-0070222026-03-16
製品:アドビ / Adobe Illustrator種別:境界外読み取り(CWE-125)

Illustratorのバージョン29.8.4、30.1およびそれ以前のバージョンには、メモリ露出につながる可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスする可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0070212026-03-16
製品:アドビ / Adobe Illustrator種別:境界外読み取り(CWE-125)

Illustratorのバージョン29.8.4、30.1およびそれ以前のバージョンには、メモリ露出を引き起こす可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスすることが可能です。この問題が悪用されるためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要となります。

MediumCVSS 4.8JVNDB-2026-0070002026-03-16
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-16および6.9.13-41より前のバージョンでは、MATデコーダが誤った括弧付けのために32ビット算術を使用しており、これがヒープのオーバーリードを引き起こします。この脆弱性はバージョン7.1.2-16および6.9.13-41で修正されました。

HighCVSS 7.5JVNDB-2026-0068222026-03-12
製品:Delta Electronics, INC. / COMMGR2種別:境界外読み取り(CWE-125)

Delta Electronics COMMGR2にはバッファオーバーリードによるDoS脆弱性が存在します。

HighCVSS 7.1JVNDB-2026-0068212026-03-12
製品:xlnt-community / xlnt種別:境界外読み取り(CWE-125)

xlnt-communityのxlntバージョン1.6.1までに脆弱性が発見されました。この問題は、コンポーネントXLSXファイルパーサーのファイルsource/detail/cryptography/compound_document.cpp内の関数xlnt::detail::compound_document_istreambuf::xsgetnに影響します。この関数の操作を行うと境界外読み取りが発生します。攻撃はローカルアクセスがある場合にのみ可能です。エクスプロイトは公開されており、悪用される可能性があります。パッチ名は147です。この問題を修正するためにパッチを適用することが推奨されます。

MediumCVSS 5.5JVNDB-2026-0068202026-03-12
製品:xlnt-community / xlnt種別:境界外読み取り(CWE-125)

xlnt-community の xlnt バージョン 1.6.1 までに脆弱性が確認されました。影響を受けるのは、Encrypted XLSX File Parser コンポーネントの source/detail/cryptography/compound_document.cpp ファイル内にある xlnt::detail::compound_document::read_directory 関数です。不正な操作を実行することで、境界外読み取りが発生する可能性があります。この攻撃はローカル実行に限定されます。この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。この問題を解決するために、147 と呼ばれるパッチを適用することを推奨します。

CriticalCVSS 9.8JVNDB-2026-0066462026-03-11
製品:libssh / libssh種別:境界外読み取り(CWE-125)

libssh バージョン 0.11.3 までに弱点が特定されています。影響を受ける要素は、コンポーネント SFTP Extension Name Handler のファイル src/sftp.c 内の関数 sftp_extensions_get_name および sftp_extensions_get_data です。引数 idx を操作すると、境界外読み取りが発生する可能性があります。この攻撃はリモートから実行される可能性があります。この問題を解決するには、バージョン 0.11.4 および 0.12.0 へのアップグレードが必要です。このパッチは 855a0853ad3abd4a6cd85ce06fce6d8d4c7a0b60 と呼ばれています。影響を受けるコンポーネントをアップグレードしてください。

HighCVSS 7.1JVNDB-2026-0064092026-03-09
製品:The Biosig Project / libbiosig種別:境界外読み取り(CWE-125)

Biosigプロジェクトのlibbiosig 3.9.2およびMaster Branch (5462afb0)のABF解析機能には、範囲外読み取りの脆弱性が存在します。特別に細工された.abfファイルによって情報漏洩が発生する可能性があります。攻撃者は悪意のあるファイルを提供することで、この脆弱性を引き起こすことができます。

HighCVSS 8.1JVNDB-2026-0063882026-03-09
製品:Exiv2 project / Exiv2種別:境界外読み取り(CWE-125)

Exiv2はExif、IPTC、XMP、およびICC画像メタデータを読み取り、書き込み、削除、変更するためのC++ライブラリおよびコマンドラインユーティリティです。バージョン0.28.8以前において、境界外読み取りの脆弱性が発見されました。この脆弱性はCRW画像パーサーに存在していました。この問題はバージョン0.28.8で修正されています。

HighCVSS 8.8JVNDB-2026-0063132026-03-09
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン145.0.7632.159以前のWebAudioにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリアクセスを実行できる可能性がありました。

MediumCVSS 6.6JVNDB-2026-0061342026-03-06
製品:Vim / Vim種別:境界外読み取り(CWE-125)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0075より前のバージョンには、VimのEmacsスタイルのタグファイル解析ロジックにおいてヒープベースのバッファアンダーフローの脆弱性が存在します。不正なタグファイルの区切り文字が行の先頭に現れる場合、Vimは割り当てられたバッファの直前のメモリを読み取ろうとします。この問題はバージョン9.2.0075で修正されました。

MediumCVSS 4.4JVNDB-2026-0061332026-03-06
製品:Vim / Vim種別:境界外読み取り(CWE-125)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0076以前のVimの端末エミュレータには、Unicode補助平面の最大結合文字を処理する際に、ヒープベースのバッファオーバーフローによる書き込みと境界外読み取りの脆弱性が存在していました。この問題はバージョン9.2.0076で修正されました。

HighCVSS 7.1JVNDB-2026-0061232026-03-06
製品:Wren / Wren種別:境界外読み取り(CWE-125)

wren-langのバージョン0.4.0までに脆弱性が発見されました。この脆弱性はsrc/vm/wren_compiler.cファイル内のemitOp関数に影響を与え、境界外読み取りを引き起こします。攻撃はローカルホスト上で実行可能です。エクスプロイトが公開されており、悪用される可能性があります。プロジェクト側には早期に問題報告を通じて通知されましたが、まだ対応されていません。

MediumCVSS 5.5JVNDB-2026-0061192026-03-06
製品:Lily-lang / Lily種別:境界外読み取り(CWE-125)

FascinatedBox lily バージョン2.3までに脆弱性が確認されました。この問題はコンポーネント「エラー報告」のファイル src/lily_build_error.c 内の関数 patch_line_end に影響を及ぼします。この操作により境界外読み取りが発生します。攻撃はローカル環境からのみ実行可能です。攻撃コードが公開されており、悪用される可能性があります。問題は早期に問題報告を通じてプロジェクトに通知されましたが、未だ対応されていません。

MediumCVSS 4.4JVNDB-2026-0059912026-03-05
製品:Google / Android種別:境界外読み取り(CWE-125)

表示において、境界チェックが欠如しているために境界外の読み取りが発生する可能性があります。この問題は、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカル情報が漏洩する原因となる可能性があります。悪用される際にはユーザーの操作は不要です。パッチIDはALPS10320471、問題IDはMSV-5540です。

MediumCVSS 5.5JVNDB-2026-0059252026-03-05
製品:Vim / Vim種別:境界外読み取り(CWE-125)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0074以前のVimには、Emacsスタイルのタグファイル解析ロジックにヒープベースのバッファオーバーフローによる境界外読み取りの脆弱性が存在します。不正な形式のタグファイルを処理する際、Vimは割り当てられたメモリ境界を最大7バイト超えて読み取る可能性があります。バージョン9.2.0074でこの問題は修正されました。

MediumCVSS 5.5JVNDB-2026-0059122026-03-05
製品:Lily-lang / Lily種別:境界外読み取り(CWE-125)

FascinatedBox lily バージョン2.3までにセキュリティの欠陥が発見されました。影響を受けるのは src/lily_emitter.c ファイルの clear_storages 関数です。この操作により境界外読み取りが発生します。この攻撃はローカルアクセスがある場合にのみ可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。プロジェクトは問題について早期に報告を受けましたが、まだ対応していません。修正対応が求められます。

HighCVSS 7.8JVNDB-2026-0058262026-03-04
製品:berry-lang / Berry種別:境界外読み取り(CWE-125)

berry-langのバージョン1.1.0までに脆弱性が判明しました。影響を受けるのはsrc/be_lexer.cファイルのscan_string関数で、この操作により境界外読み取りが発生します。攻撃にはローカルアクセスが必要です。エクスプロイトは公開されており、悪用される可能性があります。修正パッチの名前は7149c59a39ba44feca261b12f06089f265fec176です。この問題を修正するためにパッチの適用が推奨されます。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。