脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 境界外読み取り 直近1年 の検索結果:441480 件目を表示(ページ 12

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.1JVNDB-2026-0086432026-03-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのmediaサブシステムにおけるadv7842ドライバーのadv7842_cp_log_status()関数で、配列の境界外アクセスが発生する可能性がある脆弱性が修正されました。cp_read()およびhdmi_read()関数が-EIOを返す場合があり、その値が配列のインデックスとして誤用されることで問題が発生する恐れがありました。これを返り値の検証により解決しています。

MediumCVSS 5.3JVNDB-2026-0085742026-03-25
製品:レッドハット / Red Hat Enterprise Linux種別:境界外読み取り(CWE-125)

GNOMEベースのシステムで広く使用されているHTTPライブラリlibsoupに脆弱性が確認されました。特別に細工されたHTTP Rangeヘッダーを処理する際に、ライブラリが要求されたバイト範囲を不適切に検証する可能性があります。特定のビルド構成では、リモート攻撃者が意図されたレスポンスを超えてサーバーメモリの一部にアクセスできる恐れがあります。攻撃の成功には、脆弱な構成で埋め込みのSoupServerコンポーネントを使用しているサーバーにアクセスする必要があります。

HighCVSS 7.5JVNDB-2026-0084652026-03-25
製品:PJSIP / pjsip種別:境界外読み取り(CWE-125)

PJSIPはC言語で書かれた無料かつオープンソースのマルチメディア通信ライブラリです。バージョン2.16以下には、pjsip_multipart_parse()関数において連鎖的なヒープの境界外読み取りが存在します。境界文字列の一致後、curptrがデリミタを越えて進められますが、バッファの終端に到達していないかどうかの検証は行われません。そのため、隣接するヒープメモリの1〜2バイトを読み取ってしまう可能性があります。マルチパート本文やSDPコンテンツを含む受信SIPメッセージを処理するすべてのアプリケーションが影響を受ける可能性があります。この問題はバージョン2.17で解決されています。

HighCVSS 7.1JVNDB-2026-0084072026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用すると、攻撃者はこの脆弱性を悪用して境界外読み取りを行い、潜在的に機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0084062026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva Affinity の EMF 機能に境界外読み取りの脆弱性が存在します。特別に細工された EMF ファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行して機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0084052026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用して境界外読み取りを実行し、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0084042026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できる可能性があります。このため、機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0084032026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用して境界外読み取りを行い、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0084022026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者がこの脆弱性を悪用し、境界外読み取りを実行する可能性があります。これにより機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0084002026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には、境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行でき、その結果、機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0083992026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特殊に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行して機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0083982026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できます。その結果、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0083972026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能において、範囲外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用して範囲外の読み取りを実行でき、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0083962026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し境界外読み取りを実行可能です。その結果、機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0083952026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva Affinity の EMF 機能には、境界外読み取りの脆弱性が存在します。特別に細工された EMF ファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを行って機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0083932026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できる可能性があります。これにより機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0083922026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを行って機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0083912026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用すると、攻撃者はこの脆弱性を悪用して境界外読み取りを実行し、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0083902026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用して境界外読み取りを実行し、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0083892026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できるため、機密情報が漏洩する可能性があります。

MediumCVSS 5.4JVNDB-2026-0083702026-03-24
製品:FFmpeg / FFmpeg種別:境界外読み取り(CWE-125)

FFmpeg 8.0および8.0.1のRV60ビデオデコーダ(libavcodec/rv60dec.c)には境界外読み取りの脆弱性があります。量子化パラメータ(qp)の検証は2267行目で下限(qp 0)のみチェックしており、上限の検証が欠如しています。qp値は65に達する可能性があります(6ビットのフレームヘッダからの基本値63 + read_qp_offsetからのオフセット+2)が、rv60_qp_to_idx配列のサイズは64(有効インデックス0-63)です。その結果、1554行(decode_cbp8)、1655行(decode_cbp16)、および1419/1421行(get_c4x4_set)で配列の境界外アクセスが発生し、メモリ情報漏洩やクラッシュを引き起こす可能性があります。以前の修正(コミット61cbcaf93f)ではイントラフレームのみの検証を追加していました。この脆弱性は2025年8月22日リリースの8.0および2025年11月20日リリースの8.0.1に影響し、git masterのコミット8abeb879dfで修正されており、この修正はFFmpeg 8.1に含まれる予定です。

HighCVSS 7.8JVNDB-2026-0083662026-03-24
製品:日本ナショナルインスツルメンツ / DASYLab種別:境界外読み取り(CWE-125)

Digilent DASYLabにおいて、破損したファイルを読み込む際に境界外読み取りが発生し、メモリ破損を引き起こす脆弱性があります。この脆弱性により情報漏洩や任意のコード実行が可能になる恐れがあります。攻撃を成功させるには、攻撃者がユーザーに特別に細工されたファイルを開かせる必要があります。この脆弱性はDigilent DASYLabのすべてのバージョンに影響を与えます。

HighCVSS 7.8JVNDB-2026-0083652026-03-24
製品:日本ナショナルインスツルメンツ / DASYLab種別:境界外読み取り(CWE-125)

Digilent DASYLabには、破損したファイルを読み込む際に境界外読み取りが発生し、メモリが破損する脆弱性があります。この脆弱性により、情報漏洩や任意のコードの実行が可能となる場合があります。攻撃を成功させるには、攻撃者がユーザーに特別に細工されたファイルを開かせる必要があります。この脆弱性はDigilent DASYLabのすべてのバージョンに影響を及ぼします。

HighCVSS 7.1JVNDB-2026-0083442026-03-24
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:arm64/fpsimd: signal: SVEコンテキストの復元の修正です。SMEがサポートされている場合、SVEシグナルコンテキストの復元がいくつかの方法で誤動作し、カーネルが境界外メモリを読み取る可能性があります。また、無効な状態にタスクを置き(致命的なフォルトを引き起こす可能性があります)たり、タスクをSIGKILLで終了させる可能性もあります。(1)SVE_SIG_FLAG_SMが設定された状態でコンテキストを復元すると、SVCR.SMがセットされ(かつsve_stateがNULLでなく)、TIF_SMEがクリアされている無効な状態にタスクが置かれます。その結果、境界外メモリの読み取りやSIGKILLによるタスクの終了が発生します。これは、SVEシグナルコンテキストがユーザースペースによって変更されているか、別のタスクのコンテキストで保存されている(例:CRIU)などの異例ながら正当なケースでのみ発生します。通常、SVE_SIG_FLAG_SMがあるSVE信号コンテキストではTIF_SMEが既にセットされています。この状態では、task_fpsimd_load()はSVCRの復元前にSMCR_ELxを設定せず(ハードウェアに任意の値を残したまま)、その後sve_load_state()を介してメモリからストリーミングモードのSVEレジスタを復元しようとします。SMCR_ELx.LENの値がタスクのストリーミングSVEベクトル長より大きいため、タスクの割り当てられたsve_state外のメモリを読み取ってしまい、無関係なデータの読み込みやフォルトを引き起こす可能性があります。これによりストリーミングSVEレジスタに秘密情報が読み込まれる可能性がありますが、これらの値は決して公開されません。TIF_SMEがクリアされているため、fpsimd_bind_task_to_cpu()はCPACR_ELx.SMENを設定してEL0でのストリーミングモードSVEレジスタへのアクセスをトラップし、直接アクセスできないようにしています。さらにfpsimd_save_user_state()は保存前に生のベクトル長を検証するため、秘密値がメモリに保存されてptraceやシグナルなどを通じて観測されることはありません。生のベクトル長がタスクの予期されるベクトル長と一致しない場合、fpsimd_save_user_state()はタスクに致命的なSIGKILLを送信します。そのためタスクはユーザースペースの実行後しばらくして終了される可能性があります。(2)SVE_SIG_FLAG_SMがクリアされた状態でコンテキストを復元すると、タスクのSVCR.SMをクリアしません。復元前にSVCR.SMが設定されていた場合、タスクは予期せずストリーミングモードのままとなり、一部のレジスタ状態が一貫性なく組み合わされますが、カーネルの観点ではタスクは正当な状態にあります。これはsigreturnシステムコールへの入り口でSVCR.SMはクリアされますが、その後ptraceでSVCR.SMが設定されたような異例ながら正当なケースでのみ発生します。これらの場合、提供されたSVEレジスタデータは非ストリーミングSVEベクトル長を使ってタスクのsve_stateにロードされ、FPSIMDレジスタはストリーミングSVEベクトル長を使ってマージされます。本修正では(1)についてSVCR.SMを設定するときにTIF_SMEを設定し、タスクのsme_stateが割り当て済みであることを保証しますが、ライブのZA状態が含まれる可能性があるためゼロクリアは行いません。(2)についてはSVE_SIG_FLAG_SMがクリアされたSVEシグナルコンテキストを復元する際にSVCR.SMをクリアします。また一貫性を保つために、sve_state/sme_stateの割り当て直後、レジスタ状態の復元直前にSVCR、TIF_SVE、TIF_SME、fp_typeの操作を移動しました。これにより信号コンテキストからのレジスタデータ読み込み中にフォルトが発生しても、これらの状態が一貫して修正されることを確実にしました。フォルト発生時の正確な状態に依存するソフトウェアは想定していません。

HighCVSS 7.1JVNDB-2026-0083382026-03-24
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。pmdomain: imx8m-blk-ctrlのbc-domainsへの範囲外アクセスを修正しました。imx8m_blk_ctrl_remove()関数におけるbc-domainsへの範囲外アクセスも修正しました。

HighCVSS 7.1JVNDB-2026-0083242026-03-24
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのnet/schedにあるcls_u32で、skb_header_pointer()が負の@offset値を完全に検証しない問題を修正しました。この問題はskb_header_pointer_careful()を使用することで改善されます。この脆弱性により、u32_classify()でスラブバッファの境界外アクセスが発生する可能性があり、GangMin Kimが報告しました。

HighCVSS 7.5JVNDB-2026-0081922026-03-24
製品:Ellanetworks / Ella Core種別:境界外読み取り(CWE-125)

Ella Coreはプライベートネットワーク向けに設計された5Gコアシステムです。バージョン1.5.1以前のバージョンでは、長さが7バイト未満の不正な完全性保護されたNGAP/NASメッセージを処理する際にElla Coreがパニックを起こします。攻撃者が細工されたNASメッセージをElla Coreに送信できる場合、プロセスがクラッシュし、接続されているすべての加入者のサービスが中断される可能性があります。認証は必要ありません。この脆弱性はバージョン1.5.1で修正されています。

HighCVSS 7.5JVNDB-2026-0081912026-03-24
製品:Ellanetworks / Ella Core種別:境界外読み取り(CWE-125)

Ella Coreはプライベートネットワーク向けに設計された5Gコアです。バージョン1.5.1より前のElla Coreは、ゼロ長のNR暗号化または整合性保護アルゴリズムのビット列を含むUEセキュリティ機能を持つPathSwitchRequestの処理時にパニックを引き起こし、その結果サービス妨害をもたらします。悪意のある攻撃者が細工したNGAPメッセージをElla Coreに送信すると、プロセスをクラッシュさせて接続中のすべての加入者にサービス障害を引き起こす可能性があります。認証は不要です。この脆弱性はバージョン1.5.1で修正されています。

HighCVSS 7.1JVNDB-2026-0081012026-03-23
製品:レッドハット / Red Hat Enterprise Linux種別:境界外読み取り(CWE-125)

GNU Binutilsに脆弱性が発見されました。このヒープベースのバッファオーバーフロー脆弱性は、特にbfdリンカにおける境界外読み取りに関連しており、攻撃者が機密情報にアクセスできる可能性があります。攻撃者はユーザーに特別に細工されたXCOFFオブジェクトファイルを処理させることでこの脆弱性を引き起こし、情報漏洩やアプリケーションレベルのサービス拒否を引き起こす可能性があります。

HighCVSS 7.1JVNDB-2026-0081002026-03-23
製品:レッドハット / Red Hat Enterprise Linux種別:境界外読み取り(CWE-125)

GNU Binutilsに欠陥が発見されました。この脆弱性はヒープベースのバッファオーバーフローで、具体的には範囲外読み取りが原因であり、bfdリンカコンポーネントに存在します。攻撃者は、ユーザーに特別に細工された悪意のあるXCOFFオブジェクトファイルの処理を促すことで、この脆弱性を悪用する可能性があります。成功した攻撃は機密情報を漏洩させたり、アプリケーションをクラッシュさせたりし、アプリケーションレベルのサービス拒否を引き起こす可能性があります。

HighCVSS 7.5JVNDB-2026-0080972026-03-23
製品:Shenzhen Bilian Electronic Co., Ltd. / BL-WR9000 ファームウェア種別:境界外読み取り(CWE-125)

LB-LINK BL-WR9000 バージョン 2.4.9 にセキュリティ脆弱性が検出されました。影響を受ける箇所は /goform/get_hidessid_cfg ファイル内の関数 sub_44D844 です。この操作によってバッファオーバーフローが発生します。攻撃はリモートで開始可能です。このエクスプロイトは既に公開されており、悪用される恐れがあります。ベンダーには早期にこの脆弱性の開示について連絡しましたが、対応はされませんでした。

HighCVSS 8.8JVNDB-2026-0080712026-03-23
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 146.0.7680.153以前のSkiaにおける境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じて境界外のメモリを読み取ることができる問題がありました。

HighCVSS 8.8JVNDB-2026-0080692026-03-23
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 146.0.7680.153より前のバージョンのBlinkにおいて、境界外読み取りの脆弱性が存在しました。この脆弱性によりリモートの攻撃者が細工されたHTMLページを介して境界外メモリの読み取りを実行することが可能でした。

HighCVSS 7.1JVNDB-2026-0080352026-03-23
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、bondingのBOND_MODE_8023ADをEtherネットワークデバイスに限定する修正が行われました。BOND_MODE_8023ADはARPHRD_ETHERタイプのデバイスにのみ適用されるべきであり、これにより境界外読み取りの脆弱性が修正されます。具体的にはnet/core/dev_addr_lists.cの関数でKASANエラーが発生していました。この問題はシスコボット(syzbot)により報告されており、メモリの不正アクセスによるカーネルクラッシュや予期せぬ動作を防止するための重要な修正です。

HighCVSS 7.5JVNDB-2026-0079632026-03-19
製品:EMQX / nanomq種別:境界外読み取り(CWE-125)

NanoMQ MQTTブローカー(NanoMQ)は、オールラウンドなエッジメッセージングプラットフォームです。MQTT v5の可変長バイト整数の解析において境界外読み取りの脆弱性があります。get_var_integer()関数は境界チェックを行わずに5バイトの可変長整数を受け入れるため、ASanでビルドされた場合に確実に境界外読み取りやクラッシュを引き起こします。この脆弱性はバージョン0.24.6およびそれ以前に影響を及ぼします。

HighCVSS 7.1JVNDB-2026-0079502026-03-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。ALSAのctxfiドライバにおける音声ミキサ処理で、潜在的な境界外アクセス(OOB)が修正されました。ctxfiドライバの音声ミキサ処理コードでは、confフィールドがループインデックスのように使用され、amixer_index()やsum_index()といったインデックスコールバック内で参照されていました。最近ファザーツールによって発見された通り、現行コードはこれらの関数で境界外アクセスを引き起こしていました。UBSANにより、/build/reproducible-path/linux-6.17.8/sound/pci/ctxfi/ctamixer.c:347:48で配列インデックスの境界外アクセスが発生し、インデックス8は型'unsigned char [8]'の範囲外でした。解析の結果、その原因はconjフィールドの適切な(再)初期化が欠如していたことが判明しました。このパッチはループインデックスの適切な初期化を追加することで、これらの境界外アクセス問題を解決します。

HighCVSS 7.1JVNDB-2026-0078422026-03-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。f2fsのsysfs属性の読み書きにおける境界外アクセスの問題です。一部のf2fs sysfs属性には、境界外メモリアクセスおよび4バイト以外のサイズの整数値の誤った処理が存在していました。例えば、次の通りです。vm:~# echo 65537 /sys/fs/f2fs/vde/carve_outvm:~# cat /sys/fs/f2fs/vde/carve_out65537vm:~# echo 4294967297 /sys/fs/f2fs/vde/atgc_age_thresholdvm:~# cat /sys/fs/f2fs/vde/atgc_age_threshold1carve_outはstruct f2fs_sb_infoのcarve_outにマッピングされており、これは8ビット整数です。しかしsysfsインターフェースは255を超える値の設定を許していたため、範囲外の更新が発生していました。atgc_age_thresholdはstruct atgc_managementのage_thresholdにマッピングされており、64ビット整数ですが、sysfsインターフェースではUINT_MAXを超える値を正しく設定できませんでした。根本原因は次の通りです。1. __sbi_store()はすべてのデフォルト値をunsigned intとして扱い、4バイトを超える整数の更新を阻害し、4バイト未満の整数に対しては境界外書き込みを引き起こしていました。2. f2fs_sbi_show()もすべてのデフォルト値をunsigned intと仮定しており、4バイトを超える整数の読み取りで境界外アクセスと誤った処理を引き起こしていました。このパッチではstruct f2fs_attrにsizeを導入し、各sysfs属性に関連付けられた整数の実際のサイズを記録します。この情報により、sysfsの読み書き操作は実際のデータサイズに応じて正しく値をアクセスおよび更新できるようになり、メモリ破損や値の切り捨てを回避します。

HighCVSS 7.7JVNDB-2026-0078162026-03-19
製品:Tuya Inc. / arduino-tuyaopen種別:境界外読み取り(CWE-125)

arduino-TuyaOpenのバージョン1.2.1未満には、TuyaIoTコンポーネントに境界外メモリ読み取りの脆弱性が含まれています。攻撃者がTuyaクラウドサービスをハイジャックまたは制御すると、悪意のあるDPイベントデータを被害デバイスに送信でき、これにより境界外メモリアクセスが発生し、情報漏洩やサービス拒否(DoS)状態を引き起こす可能性があります。

HighCVSS 7.1JVNDB-2026-0077092026-03-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。netfsでは、ページの途中でEOFがある場合に早期読み取りアンロックが正しく行われなかった問題を修正しました。バッファードリードの読み取り結果の収集が、特定の状況下でサブリクエストの完了を先行してしまうことがあり、以下のログ断片で確認できます。"cto=5fb2"はこれまで収集したファイル位置を示していますが、まだ0x4eバイト分残っているため、folio ix=00005はまだ収集されるべきではありません。ZEROサブリクエストはfolioアンロック後に実行され、アプリケーションがmmap経由でクリアされていない末尾を見てしまう可能性があります。問題はnetfs_read_unlock_folios()が読み取り結果収集量がEOF位置に達したfolioをアンロックしてしまい、ZEROサブリクエストがその後に実行される点にあります。これを修正するため、終了チェックを常にfolioの終端に変更し、ファイルの終端ではないようにしました。将来的にはZEROサブリクエストを追加する代わりにここでfolioの終わりまでクリアする方法を検討すべきです。一方でZEROサブリクエストは非同期READサブリクエストと並行して実行可能であり、例えばCephファイルのバックストアを持たない領域をゼロで暗黙的に埋めるために依然として必要な場合があります。この問題は、ファイルのサイズがページ境界に揃っていない(例:24998(0x5fb2)バイト)のファイルを作成し、次のコマンドを実行すると再現できます。xfs_io -c "mmap -r 0 0x6000" -c "madvise -d 0 0x6000" -c "mread -v 0 0x6000" /xfstest.test/x。最後の0x4eバイトはすべて00であるべきですが、末尾がまだクリアされていなければゴミデータが見えることがあります。kafsではnetfs_read_subreq_progress()の呼び出しを無効化し、afs_issue_read()がNETFS_READAHEADの非同期呼び出しを停止するようカーネルを修正することで再現可能です。ZEROサブリクエストケースにmdelay(100)をnetfs_issue_read()に挿入すると再現が容易になります。AFSおよびCIFSはREAD操作を非同期にディスパッチするため通常この問題は発生しにくいですが、9PのREAD操作は完全に同期的であるためZEROサブリクエストは常に後に実行されます。ただし、コレクションがワーカスレッドで行われる場合もあるため、常時発生するわけではありません。

HighCVSS 7.1JVNDB-2026-0077032026-03-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。crypto: iaa - find_empty_iaa_compression_mode関数における境界外インデックスの問題です。ローカル変数'i'は-EINVALで初期化されていますが、forループですぐに上書きされるため、-EINVALは決して返されません。空の圧縮モードが見つからない場合、関数は境界外のインデックスIAA_COMP_MODES_MAXを返し、それによりadd_iaa_compression_mode()で無効な配列アクセスが発生していました。これらの問題を修正し、関数は有効なインデックスか-EINVALのいずれかを返すようにしました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。