日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 境界外読み取り 直近1年 の検索結果:441480 件目を表示(ページ 12

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.4JVNDB-2026-0058092026-03-04
製品:Google / Android種別:境界外読み取り(CWE-125)

表示において、境界チェックの欠如により範囲外読み取りが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカル情報が漏洩する可能性があります。攻撃を実行するためにユーザーの操作は必要ありません。パッチIDはALPS10320471で、問題IDはMSV-5535です。

HighCVSS 7.1JVNDB-2026-0057532026-03-04
製品:libvips / libvips種別:境界外読み取り(CWE-125)

libvips 8.19.0に脆弱性が発見されました。この脆弱性は、libvips/conversion/unpremultiply.cファイルの関数vips_unpremultiply_buildに影響します。引数alpha_bandの操作を実行すると、境界外の読み取りが発生する可能性があります。この攻撃はローカルで実行する必要があります。エクスプロイトが公開されており、悪用される可能性があります。この問題を修正するためのパッチは7215ead1e0cd7d3703cc4f5fca06d7d0f4c22b91と呼ばれています。該当のパッチを適用することで問題を解決できます。

HighCVSS 7.1JVNDB-2026-0057522026-03-04
製品:libvips / libvips種別:境界外読み取り(CWE-125)

libvips 8.19.0 に脆弱性が発見されました。この問題は libvips/conversion/extract.c の関数 vips_extract_band_build に影響を与えます。引数 extract_band の操作により境界外読み取りが発生します。攻撃はローカルで実行される必要があります。エクスプロイトが公開されており、悪用される可能性があります。パッチの識別子は 24795bb3d19d84f7b6f5ed86451ad556c8f2fe70 です。この問題を修正するためにパッチを適用することが推奨されます。

HighCVSS 7.1JVNDB-2025-0261672026-03-02
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。hfsplusのhfsplus_uni2asc()関数におけるスラブ境界外読み取りの問題が修正されました。BUG: KASAN: fs/hfsplus/unicode.cの186行目でhfsplus_uni2asc+0xa71/0xb90においてスラブ境界外読み取りが発生しました。タスクsyz.6.248/14290によってアドレスffff8880289ef218のサイズ2の読み取りが行われました。CPU:0、UID:0、PID:14290の環境でコミュニティsyz.6.248にて発生しました。hfsplus_uni2ascはhfsplus_listxattrから呼び出される際、実際にはstruct hfsplus_attr_unistr*が渡されますが、この構造体のサイズはhfsplus_unistrとは異なっており、先の修正(94458781aee6)は不十分でした。そのため、ユニコードバッファのポインターが依然として割り当てられたメモリの範囲を超えてアクセスしていました。このパッチでは、二つのラッパー関数hfsplus_uni2asc_xattr_strとhfsplus_uni2asc_strが導入され、それぞれstruct hfsplus_attr_unistr*とstruct hfsplus_unistr*という二種類のユニコードバッファを処理します。ustrlenの値が割り当てられたメモリサイズより大きい場合は、ustrlenの値を安全なサイズに制限します。

HighCVSS 7.1JVNDB-2026-0056372026-03-02
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、libcephのhandle_auth_done()関数内でpayload_lenに対する境界チェックを明示的に行い、calloutが境界外アクセスを行う可能性を防止しました。これにより、潜在的な境界外読み取りの脆弱性を修正しました。

MediumCVSS 4.9JVNDB-2026-0055582026-03-02
製品:SonicWALL / SonicOS種別:境界外読み取り(CWE-125)

SonicOSのポスト認証後の境界外読み取りの脆弱性により、リモート攻撃者がファイアウォールをクラッシュさせる可能性があります。

HighCVSS 7.8JVNDB-2026-0055222026-03-02
製品:Dassault Systemes / SOLIDWORKS eDrawings種別:境界外読み取り(CWE-125)

SOLIDWORKS Desktop 2025リリースからSOLIDWORKS Desktop 2026リリースにかけて、SOLIDWORKS eDrawingsにおけるEPRTファイルの読み込み手順に影響を与える範囲外読み取りの脆弱性が存在します。この脆弱性により、攻撃者は特別に細工されたEPRTファイルを開く際に任意のコードを実行できる可能性があります。

HighCVSS 7.5JVNDB-2026-0055012026-03-02
製品:FreeRDP / FreeRDP種別:境界外読み取り(CWE-125)

FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`xf_rail_server_execute_result`がサーバーから受信した検証されていない`execResult-execResult`の値を用いてグローバルな`error_code_names[]`配列(要素数7、インデックス0から6)を参照していました。サーバーが7以上の`execResult`値を送信すると境界外読み取りが発生する可能性がありました。バージョン3.23.0でこの問題は修正されました。

HighCVSS 7.8JVNDB-2026-0054922026-03-02
製品:Docker / desktop種別:境界外読み取り(CWE-125)

Windows、Linux、macOS向けのDocker Desktopのバージョン4.61.0までに存在するLinux仮想マシン内のgrpcfuseカーネルモジュールにおけるアウトオブバウンズ読み取りの脆弱性により、ローカルの攻撃者が/proc/dockerエントリへの書き込みを通じて特定されていない影響を引き起こす可能性があります。この問題はDocker Desktop 4.62.0で修正されました。

MediumCVSS 6.6JVNDB-2026-0054762026-03-02
製品:M2-Team / NanaZip種別:境界外読み取り(CWE-125)

NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0からバージョン6.0.1638.0および6.5.1638.0より前のバージョンにおいて、NanaZipの「.NETシングルファイルアプリケーション」パーサーにマニフェスト解析時の境界外読み取り脆弱性が存在します。細工されたバンドルが不正な「RelativePathLength」を提供すると、パーサーは「HeaderBuffer」外のメモリから「std::string」を構築し、クラッシュやプロセス内のメモリ情報漏洩を引き起こす可能性があります。この問題はバージョン6.0.1638.0および6.5.1638.0で修正されています。

MediumCVSS 6.6JVNDB-2026-0054742026-03-02
製品:M2-Team / NanaZip種別:境界外読み取り(CWE-125)

NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0からバージョン6.0.1638.0および6.5.1638.0の前のバージョンまで、NanaZipのUFSパーサーにメモリ破損の脆弱性が存在していました。この脆弱性は、細工された`.ufs`、`.ufs2`、`.img`ファイルがアーカイブの開封や一覧表示時に境界外メモリアクセスを引き起こす可能性があります。このバグは通常のユーザーファイルオープンのフローを通じて発生し、プロセスクラッシュやフリーズ、さらに潜在的に悪用可能なヒープ破損を引き起こす可能性があります。バージョン6.0.1638.0および6.5.1638.0でこの問題は修正されました。

HighCVSS 7.5JVNDB-2026-0052232026-02-27
製品:lfprojects / Valkey種別:境界外読み取り(CWE-125)

Valkeyは分散型キー・バリューデータベースです。バージョン9.0.2、8.1.6、8.0.7、7.2.12以前のバージョンでは、Valkeyクラスタバスポートにアクセスできる悪意のある攻撃者が、無効なパケットを送信することでアウトオブバウンドリードを引き起こし、システムがクラッシュする可能性があります。Valkeyのクラスタバスパケット処理コードは、クラスタバスピング拡張パケットがクラスタバスパケットのバッファ内に存在するかどうかを検証せずに読み取りを試みます。バージョン9.0.2、8.1.6、8.0.7、および7.2.12でこの問題は修正されています。追加の緩和策として、クラスタバス接続をエンドユーザーに直接公開せず、その接続を専用のネットワークACLで保護してください。

MediumCVSS 6.1JVNDB-2026-0052202026-02-27
製品:janet-lang / janet種別:境界外読み取り(CWE-125)

janet-lang の janet バージョン 1.40.1 までに脆弱性が見つかりました。影響を受ける要素は src/core/compile.c ファイル内の関数 janetc_pop_funcdef です。この操作により境界外読み取りが発生します。攻撃はローカル環境で実行する必要があります。エクスプロイトは公開されており、悪用される可能性があります。この問題を解決するためのパッチは 4dd08a4cdef5b1c42d9a2c19fc24412e97ef51d5 という識別子です。問題を修正するためにパッチを適用してください。

MediumCVSS 6.1JVNDB-2026-0052192026-02-27
製品:janet-lang / janet種別:境界外読み取り(CWE-125)

janet-langのバージョン1.40.1までに脆弱性が発見されました。この脆弱性はsrc/core/os.c内のos_strftime関数に影響を与えます。操作を行うと、境界外読み取りが発生します。攻撃はローカル環境から開始する必要があります。エクスプロイトは公開されており、悪用される可能性があります。この問題を修正するためのパッチは、0f285855f0e34f9183956be5f16e045f54626bffという名前です。問題を解決するために、このパッチを適用することが推奨されます。

MediumCVSS 6.1JVNDB-2026-0052182026-02-27
製品:janet-lang / janet種別:境界外読み取り(CWE-125)

janet-lang janet バージョン 1.40.1 までに脆弱性が判明しました。この脆弱性は src/core/specials.c ファイルの janetc_if 関数に影響します。不正な操作を実行すると範囲外読み取りが発生する可能性があります。攻撃はローカルから実行される必要があります。このエクスプロイトは公開されており、悪用される可能性があります。この問題を修正するためのパッチは c43e06672cd9dacf2122c99f362120a17c34b391 と呼ばれています。この問題を修正するためにパッチを適用することを推奨します。

CriticalCVSS 9.1JVNDB-2026-0051942026-02-27
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40以前のUILおよびXPM画像エンコーダは、`GetPixelIndex()`によって返されるピクセルインデックス値を配列の添字として使用する前に検証しませんでした。HDRIビルドでは、`Quantum`が浮動小数点型であるため、ピクセルインデックス値が負になる場合があります。攻撃者は負のピクセルインデックス値を持つ画像を細工して変換時にグローバルバッファのオーバーフロー読み取りを引き起こし、情報漏洩やプロセスクラッシュを招く可能性があります。バージョン7.1.2-15および6.9.13-40には、この問題に対する修正が含まれています。

MediumCVSS 6.5JVNDB-2026-0051852026-02-27
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40より前のバージョンには、`coders/dcm.c`モジュールにヒープの境界外読み取りの脆弱性が存在します。特定の構成でDICOMファイルを処理する際に、デコーダーループが1回の反復で読み取るバイト数を誤って処理します。これにより、関数は割り当てられたバッファの終端を超えて読み取ってしまい、サービス拒否(クラッシュ)や情報漏洩(ヒープメモリが画像に漏れる)を引き起こす可能性があります。バージョン7.1.2-15および6.9.13-40にはこの問題の修正が含まれています。

CriticalCVSS 9.1JVNDB-2026-0051812026-02-27
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40以前には、特別に細工されたMAPファイルを処理する際に、MAP画像デコーダーでヒープバッファのオーバーリード脆弱性が存在しており、画像デコード中にクラッシュや意図しないメモリ情報の漏洩を引き起こす可能性がありました。バージョン7.1.2-15および6.9.13-40には、この脆弱性を修正するパッチが含まれています。

HighCVSS 7.1JVNDB-2026-0050892026-02-27
製品:Wren / Wren種別:境界外読み取り(CWE-125)

wren-lang のバージョン0.4.0までに脆弱性が確認されました。この脆弱性は、コンポーネントのソースファイルパーサのファイル src/vm/wren_compiler.c 内の関数 peekChar に影響を及ぼします。この操作により境界外読み取りが発生します。攻撃はローカル環境で実行する必要があります。エクスプロイトは公開されており、悪用される可能性があります。プロジェクトには問題が早期に報告されましたが、まだ対応がされていません。

MediumCVSS 5.5JVNDB-2026-0050862026-02-27
製品:janet-lang / janet種別:境界外読み取り(CWE-125)

janet-lang janet バージョン 1.40.1 までに脆弱性が特定されました。この脆弱性は、コンポーネント handleattr Handler のファイル src/core/specials.c 内の関数 janetc_varset に影響します。この操作により範囲外読み取りが発生します。攻撃はローカル環境からのみ実行可能です。エクスプロイトは公開されており、悪用される可能性があります。バージョン 1.41.0 へのアップグレードでこの問題は解決されます。パッチの識別子は 2fabc80151a2b8834ee59cda8a70453f848b40e5 です。影響を受けるコンポーネントはアップグレードする必要があります。

CriticalCVSS 9.1JVNDB-2026-0050722026-02-27
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 145.0.7632.116以前のMediaコンポーネントには範囲外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じて範囲外のメモリ読み取りを実行できる可能性があります。この脆弱性により、情報漏洩やサービス拒否が引き起こされる恐れがあります。

HighCVSS 7.5JVNDB-2026-0048722026-02-26
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagickはデジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40以前のバージョンには、ImageMagickのPSD(Adobe Photoshop)フォーマットハンドラにヒープ情報漏洩の脆弱性が存在します。ZIP圧縮されたレイヤーデータを含む悪意のある細工が施されたPSDファイルを処理する際に、期待されるサイズよりも小さく展開されると、初期化されていないヒープメモリが出力画像に漏洩します。バージョン7.1.2-15および6.9.13-40には、この脆弱性を修正するパッチが含まれています。

HighCVSS 7.5JVNDB-2026-0047972026-02-25
製品:p2r3 / bareiron種別:境界外読み取り(CWE-125)

p2r3 bareiron のコミット 8e4d4020d には境界外読み取りの脆弱性が含まれており、認証されていないリモートの攻撃者がサーバーに送信されたパケットを介して相対的な情報漏洩を引き起こす可能性があります。

CriticalCVSS 9.1JVNDB-2026-0045472026-02-24
製品:riot-os / riot種別:境界外読み取り(CWE-125)

RIOTは、IoT(モノのインターネット)デバイスやその他の組み込みデバイスの要件に適合するよう設計されたオープンソースのマイクロコントローラー向けオペレーティングシステムです。バージョン2025.10以前では、複数の境界外読み取りが発生し、入力パケットを送信または操作できる認証されていないユーザーが、隣接するメモリ位置を読み取ったり、6LoWPANスタックを実行している脆弱なデバイスをクラッシュさせたりする可能性があります。受信したパケットはsixlowpan_sfr_rfrag_t構造体にキャストされますが、そのパケットが構造体オブジェクトを格納するのに十分な大きさであるか検証せずに参照されます。公開時点で、既知の修正パッチは存在しません。

MediumCVSS 6.3JVNDB-2026-0045432026-02-24
製品:Espressif Systems / ESP-IDF種別:境界外読み取り(CWE-125)

ESF-IDFはEspressifのInternet of Things (IoT)開発フレームワークです。バージョン5.5.2、5.4.3、5.3.4、5.2.6、および5.1.6において、BLEプロビジョニングトランスポート(protocomm_ble)のBLE ATT Prepare Write処理に境界外読み取りの脆弱性が報告されました。この問題は、デバイスがプロビジョニングモードにある間にリモートのBLEクライアントによって引き起こされる可能性があります。トランスポートは固定サイズのバッファに準備書き込みフラグメントを蓄積していましたが、累積長を正しく追跡していませんでした。オフセットが重複する繰り返しの準備書き込み要求を送信することで、リモートクライアントは報告される長さを割り当てられたバッファサイズを超過させることができました。この膨らんだ長さが実行書き込み処理中にプロビジョニングハンドラに渡され、境界外読み取りおよび潜在的なメモリ破損を引き起こしました。この問題はバージョン5.5.3、5.4.4、5.3.5、5.2.7、および5.1.7で修正されています。

MediumCVSS 5.5JVNDB-2026-0045232026-02-24
製品:sumatrapdfreader / Sumatra PDF種別:境界外読み取り(CWE-125)

SumatraPDFはWindows向けのマルチフォーマットリーダーです。バージョン3.5.2以前のSumatraPDFには、MOBI HuffDicデコーダでヒープの範囲外読み取りの脆弱性が存在します。AddCdicData()の境界チェックは、DecodeOne()が実際にアクセスする範囲の半分しか検証していません。細工された.mobiファイルを開くと、CDIC辞書バッファのほぼ(1 codeLength)バイトを超えて読み取ってしまい、クラッシュを引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0044872026-02-24
製品:squirrel-lang / squirrel種別:境界外読み取り(CWE-125)

Squirrelバージョン3.2までに脆弱性が確認されました。この脆弱性の影響を受けるのはsrc/squirrel/squirrel/sqfuncstate.cppファイルのSQFuncState::PopTarget関数です。引数_target_stackの操作を実行すると、境界外読み取りが発生する可能性があります。この攻撃はローカルホスト上で実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。プロジェクトには問題が早期に問題報告を通じて通知されましたが、まだ対応が行われていません。

HighCVSS 7.5JVNDB-2026-0043212026-02-20
製品:Monkey Project / Monkey種別:境界外読み取り(CWE-125)

monkeyのコミットf37e984のmk_server/mk_http_parser.cにあるhttp_parser_transfer_encoding_chunked関数における境界外読み取りにより、攻撃者が細工されたPOSTリクエストをサーバーに送信するとサービス拒否(DoS)を引き起こす可能性があります。

HighCVSS 7.5JVNDB-2026-0043202026-02-20
製品:Monkey Project / Monkey種別:境界外読み取り(CWE-125)

monkeyのmk_core関数(mk_memory.c)のmk_ptr_to_bufにおける境界外読み取りにより、攻撃者が細工されたHTTPリクエストをサーバーに送信すると、サービス拒否(DoS)を引き起こす可能性があります。

HighCVSS 8.1JVNDB-2026-0042452026-02-20
製品:openbabel / open babel種別:境界外読み取り(CWE-125)

Open Babel 3.1.1 までにセキュリティ脆弱性が検出されました。影響を受けるのは、src/math/transform3d.cpp 内の関数 OpenBabel::transform3d::DescribeAsString を含むコンポーネント CIF ファイルハンドラーです。この操作により境界外読み取りが発生します。リモートから攻撃を開始することが可能です。この脆弱性に関する情報は公に公開されており、悪用される可能性があります。プロジェクトには問題が早期に報告されましたが、まだ対応されていません。

HighCVSS 8.1JVNDB-2026-0042442026-02-20
製品:openbabel / open babel種別:境界外読み取り(CWE-125)

Open Babel 3.1.1 までに脆弱性が検出されました。影響を受けるのは、コンポーネント MOL2 ファイルハンドラのライブラリ include/openbabel/atom.h にある関数 OBAtom::SetFormalCharge です。この操作により範囲外読み取りが発生します。リモートから攻撃を仕掛けることが可能です。攻撃コードはすでに公開されており、悪用される可能性があります。プロジェクトには問題が早期に問題報告を通じて通知されましたが、まだ対応されていません。

HighCVSS 7.5JVNDB-2026-0042422026-02-20
製品:Debian / Debian GNU/Linux種別:境界外読み取り(CWE-125)

Fast DDSはOMG(Object Management Group)のDDS(Data Distribution Service)標準のC++実装です。ParticipantGenericMessageはDDSセキュリティの制御メッセージコンテナであり、ハンドシェイクだけでなく、ハンドシェイク後の暗号トークン交換、再鍵設定、再認証、新たに出現するエンドポイントへのトークン配信などの継続的なセキュリティ制御トラフィックも運びます。受信時には、まずCDRパーサが呼び出され、`message_data`(すなわち`DataHolderSeq`)を`readParticipantGenericMessage → readDataHolderSeq`経路を通じてデシリアライズします。`DataHolderSeq`は順に解析されます:シーケンスカウント(`uint32`)、および各DataHolderについては`class_id`文字列(例:`DDS:Auth:PKI-DH:1.0+Req`)、文字列プロパティ(キー/バリューペアのシーケンス)、バイナリプロパティ(名前とオクテットベクター)です。パーサはステートレスなレベルで動作し、上位レイヤーの状態(例えば、ハンドシェイクが完了しているかどうか)を知りません。そのため、正当なトラフィックと不正なトラフィックを区別する前に構造を完全に展開します。RTPSは重複、遅延、再送信を許可しているため、受信者はメッセージの破棄または処理の前に少なくとも最小限の構造解析を行い、識別とシーケンス番号をチェックする必要があります。しかし現在の実装は最小ヘッダーだけを「覗き見」するのではなく、`DataHolderSeq`全体を解析します。その結果、バージョン3.4.1、3.3.1、2.6.11より前のこのパース動作により、メモリ不足状態が引き起こされ、リモートでプロセスが終了される可能性があります。バージョン3.4.1、3.3.1、2.6.11で問題は修正されています。

HighCVSS 7.5JVNDB-2025-0260902026-02-20
製品:BACnet Stack / BACnet Stack種別:境界外読み取り(CWE-125)

BACnetプロトコルスタックライブラリは、BACnetのアプリケーション層、ネットワーク層、メディアアクセス(MAC)層の通信サービスを提供します。バージョン1.5.0.rc2以前では、src/bacnet/npdu.c内のnpdu_is_expected_reply関数がAPDUバイトの存在を確認せずに、request_pdu[offset+2/3/5]およびreply_pdu[offset+1/2/4]にインデックスアクセスを行います。bacnet_npdu_decode()は2バイトのNPDUに対してoffset == 2を返すことがあり、そのため非常に小さなPDUがバージョンチェックを通過し、その後バッファ外読み出しが発生します。ASan/MPU/strictビルドではこれが即時クラッシュ(DoS)を引き起こします。保護されていないビルドでは未定義動作となり、リプライの誤ルーティングが発生する可能性があります。読み取りのみが行われるためリモートコード実行(RCE)の可能性は低いですが、DoS攻撃は確実に発生します。

HighCVSS 7.5JVNDB-2026-0041722026-02-20
製品:free5GC / free5GC種別:境界外読み取り(CWE-125)

free5GC v4.0.1 の AMF コンポーネントにおける配列インデックスの範囲外参照の脆弱性により、リモートの攻撃者が細工された 5GS モバイルID を含む NAS 登録要求メッセージを介してサービス拒否を引き起こす可能性があります。この問題は GetSUCI メソッド(NAS_MobileIdentity5GS.go)で、5 要素の配列のインデックス 5 にアクセスした際に発生し、ランタイムパニックを引き起こし、AMF がクラッシュします。

HighCVSS 8.1JVNDB-2026-0040542026-02-20
製品:BACnet Stack / BACnet Stack種別:境界外読み取り(CWE-125)

BACnet Stackは組み込みシステム向けのBACnetオープンソースプロトコルスタックCライブラリです。バージョン1.5.0rc4および1.4.3rc2以前のバージョンでは、不正なWritePropertyリクエストがBACnetスタックで長さのアンダーフローを引き起こし、境界外読み取りおよびクラッシュ(DoS)を引き起こす可能性があります。この問題はwp.cのwp_decode_service_request関数内に存在します。オプションの優先度コンテキストタグをデコードする際、apdu_sizeがapdu_len以下であることを検証せずに、apdu_lenからapdu_sizeを引いた値をbacnet_unsigned_context_decodeに渡しています。切り詰められたAPDUがこの経路に到達すると、apdu_len - apdu_sizeの計算でアンダーフローが発生し、大きなサイズがデコードに使用されることで境界外読み取りが発生します。この脆弱性はバージョン1.5.0rc4および1.4.3rc2で修正されました。

HighCVSS 7.7JVNDB-2026-0039772026-02-19
製品:アップル / macOS種別:境界外読み取り(CWE-125)

入力検証の改善により、境界外読み取りの問題が対処されました。この問題はmacOS Sequoia 15.7.4、macOS Tahoe 26.3、macOS Sonoma 14.8.4で修正されています。攻撃者は予期しないシステムの終了を引き起こしたり、カーネルメモリを読み取ったりする可能性があります。

MediumCVSS 5.5JVNDB-2026-0039002026-02-17
製品:Bytecode Alliance / wasmtime種別:境界外読み取り(CWE-125)

WasmtimeはWebAssemblyのランタイムです。バージョン29.0.0から36.0.5、40.0.3、および41.0.1より前のバージョンにおいて、AVXを搭載したx86-64プラットフォームで、Craneliftを使用した`f64.copysign` WebAssembly命令のコンパイル時に、必要以上に8バイト多く読み込む可能性があります。シグナルベースのトラップが無効になっている場合、未割り当てのガードページからの読み込みにより未捕捉のセグメンテーションフォルトが発生する可能性があります。ガードページが無効化されている場合、サンドボックス外のデータが読み込まれる可能性がありますが、Craneliftに他のバグがない限り、このデータはWebAssemblyゲストには見えません。Wasmtime 36.0.5、40.0.3、および41.0.1はこの問題を修正するためにリリースされています。ユーザーはパッチ適用済みのWasmtimeバージョンにアップグレードすることを推奨します。その他の影響を受けるバージョンは修正されていないため、サポートされている主要バージョンに更新することが推奨されます。このバグはシグナルベースのトラップを有効にすることで回避可能です。一部の状況ではガードページの無効化が迅速な対処となる場合がありますが、Wasmtimeの多層防御の重要な手段であるため、ガードページを無効にすることは推奨されません。

MediumCVSS 5.5JVNDB-2026-0038702026-02-17
製品:QNAP Systems / Media Streaming Add-On種別:境界外読み取り(CWE-125)

Media Streamingアドオンに影響を及ぼす境界外読み取りの脆弱性が報告されています。攻撃者がローカルネットワークにアクセスできる場合、この脆弱性を悪用して機密データを取得する可能性があります。この脆弱性はバージョン500.1.1.6以降で修正されています。

MediumCVSS 6.5JVNDB-2026-0038482026-02-17
製品:QNAP Systems / File Station 5種別:境界外読み取り(CWE-125)

File Station 5に影響を及ぼす境界外読み取りの脆弱性が報告されています。リモート攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用して機密データを取得する可能性があります。この脆弱性はFile Station 5のバージョン5.5.6.5068以降で修正されています。

MediumCVSS 6.5JVNDB-2026-0038472026-02-17
製品:QNAP Systems / qsync central種別:境界外読み取り(CWE-125)

Qsync Centralに影響を与える境界外読み取りの脆弱性が報告されています。この脆弱性により、リモートの攻撃者がユーザーアカウントを取得すると、機密データを取得される可能性があります。私たちは、Qsync Central 5.0.0.4(2026年1月20日以降)でこの問題を修正しました。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。