脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 境界外読み取り 直近3年 の検索結果:481–520 件目を表示(ページ 13)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Substance3D - Modeler バージョン1.22.5およびそれ以前のバージョンには、メモリの露出につながる可能性がある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を開示する可能性があります。この問題を悪用するためには、犠牲者が悪意のあるファイルを開くというユーザーの操作が必要です。
ESF-IDFはEspressifのInternet of Things(IoT)開発フレームワークです。バージョン5.5.1、5.4.3、5.3.4、5.2.6、5.1.6およびそれ以前のバージョンにおいて、ESP32でAVRCPが有効になっている場合に、ピアデバイスからの不正なVENDOR DEPENDENTコマンドを受信すると、Bluetoothスタックがコマンドバッファの長さを検証する前にメモリにアクセスする可能性があります。これにより、境界外読み取りが発生し、意図しないメモリ内容が漏洩したり、予期しない動作を引き起こしたりする可能性があります。
monkeyのコミットf37e984のmk_server/mk_vhost.c内のmk_vhost_fdt_close関数における範囲外読み取りの脆弱性により、攻撃者が細工されたHTTPリクエストをサーバーに送信してサービス拒否(DoS)攻撃を引き起こす可能性があります。
monkeyのコミットf37e984にあるmk_server/mk_http_parser.cのheader_cmp関数における境界外読み取りによって、攻撃者が細工されたHTTPリクエストをサーバーに送信し、サービス拒否(DoS)を引き起こす可能性があります。
monkeyのコミットf37e984のmk_server/mk_mimetype.cにあるmk_mimetype_find関数に境界外読み取りの脆弱性が存在し、攻撃者が細工されたHTTPリクエストをサーバーに送信することでサービス拒否(DoS)を引き起こす可能性があります。
この問題はメモリ処理の改善によって対処されました。watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3で修正されています。悪意のある細工が施されたファイルを処理すると、サービス拒否(DoS)を引き起こしたり、メモリ内容が漏洩したりする可能性があります。
境界外アクセスの問題は、改善された境界チェックによって対処されました。この問題は、watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3で修正されています。悪意のある細工が施されたメディアファイルを処理すると、予期しないアプリケーションの終了やプロセスメモリの破損が発生する可能性があります。
DNG SDK バージョン 1.7.1 2410 以前には、メモリの露出を引き起こす可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報を開示する可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作が必要です。
Microsoft Office Excelの範囲外読み取りにより、未承認の攻撃者がローカルで情報を取得できる可能性があります。
Auditionのバージョン25.3およびそれ以前には境界外読み取りの脆弱性が存在し、この脆弱性によってメモリ情報が漏洩する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を開示できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Auditionのバージョン25.3およびそれ以前には、境界外読み取りの脆弱性が存在し、メモリが露出する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させることができます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Auditionのバージョン25.3以前には、メモリ露出につながる可能性のある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報にアクセスする可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Audition バージョン 25.3 以前には、メモリの暴露につながる可能性のある範囲外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリ内に保存された機密情報を漏えいさせることが可能です。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
After Effects バージョン 25.6 以前には、メモリが露出する可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスすることが可能です。この問題を悪用するには、被害者が悪意のあるファイルを開くなどのユーザー操作が必要です。
After Effectsのバージョン25.6およびそれ以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在します。この脆弱性により、割り当てられたメモリ構造の終わりを超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
After Effects バージョン 25.6 以前には、特別に細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の末尾を超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーの権限でコードを実行できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
After Effects バージョン 25.6 以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の末尾を超えて読み取る可能性がありました。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
InDesign Desktop バージョン 21.1、20.5.1 およびそれ以前のバージョンには、境界外読み取りの脆弱性が存在し、メモリ情報が露出する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させることができます。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Substance3D - Designer バージョン15.1.0およびそれ以前のバージョンは、メモリ露出を引き起こす可能性のある範囲外読み取りの脆弱性に影響を受けます。攻撃者はこの脆弱性を悪用して、メモリ内に保存されている機密情報にアクセスできます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Designerのバージョン15.1.0およびそれ以前のバージョンには、メモリ露出につながる可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、メモリの露出を引き起こす可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに格納されている機密情報を開示する可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意あるファイルを開く必要があります。
Substance3D - Stagerのバージョン3.1.6およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の終わりを超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性があります。この脆弱性によって、割り当てられたメモリ構造の末尾を超えて読み取ってしまう可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Stagerのバージョン3.1.6およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在します。これにより、割り当てられたメモリ構造の終端を越えて読み取る可能性が生じます。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
TeamViewer DEX クライアント(旧 1E クライアント)のコンテンツ配信サービス(NomadBranch.exe)において、Windows版 26.1 より前のバージョンに境界外読み取りの脆弱性が存在します。この脆弱性により、隣接するネットワーク上の攻撃者が特殊に細工されたパケットを使用して情報漏洩やサービス拒否を引き起こす可能性があります。漏洩したメモリは ASLR を回避し、さらなる悪用を容易にする目的で利用される恐れがあります。
Windows版TeamViewer DEXクライアント(旧1Eクライアント)のコンテンツ配信サービス(NomadBranch.exe)バージョン26.1未満において、境界外読み取りの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたリクエストを介してスタックメモリを漏洩させたり、サービス拒否(DoS)を引き起こしたりする可能性があります。漏洩したスタックメモリはASLRをリモートで回避するために利用され、影響を受けたシステム上の他の脆弱性を悪用しやすくなります。
Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外読み取りの脆弱性を含んでいます。これにより、攻撃者が現在のプロセスのコンテキストでコードを実行できる可能性があります。
Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)には脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外読み取りの脆弱性を含んでいます。この脆弱性により、攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。
Simcenter Femap(すべてのバージョン V2512)および Simcenter Nastran(すべてのバージョン V2512)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたNDBファイルを解析する際に境界外読み取りの脆弱性を持っています。これにより、攻撃者は現在のプロセスのコンテキストでコードを実行することが可能です。
Simcenter Femap(すべてのバージョン V2512)およびSimcenter Nastran(すべてのバージョン V2512)に脆弱性が特定されました。影響を受けるアプリケーションは、特別に細工されたNDBファイルを解析する際に境界外読み取りの脆弱性を含んでおり、これにより攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。
Area9 Rhapsode 1.47.3において、認証された攻撃者はPOSTリクエストを介してoperation、url、およびfilenameパラメータを悪用し、サーバーのファイルシステムから任意のファイルを読み取ることが可能です。この問題は1.47.4(#7254)およびそれ以降のバージョンで修正されました。
SMR 2025年5月リリース1以前のフィンガープリントトラストレットにおける境界外読み取りにより、ローカルの特権を持つ攻撃者が境界外のメモリを読み取ることが可能となります。
SMR 2025年2月リリース1以前のlibsecimaging.camera.samsung.soにおいて、境界外読み取りの脆弱性が存在し、ローカル攻撃者が境界外メモリを読み取ることが可能です。
メディアサブシステムにおける境界外読み取りの問題があります。この脆弱性を悪用されると、可用性と機密性に影響を与える可能性があります。
Linuxカーネルにおいて、以下の脆弱性が修正されました。wifiのiwlwifiドライバのmvmにおいて、配列の境界外アクセスの可能性を修正しました。具体的にはiwl_mvm_sec_key_add()関数内でkey_lenのサイズを検証する際に、必要に応じてIWL_SEC_WEP_KEY_OFFSETを考慮するようにしました。
LinuxカーネルのIPv4トンネルにおいて、PMTUエラー生成時にノンリニアskbを処理しようとするとkasanのスプラットが発生する脆弱性を修正しました。この問題はip_compute_csum()関数がノンリニアskbを適切に処理できなかったことに起因していました。修正により、kasanのエラーが回避され、iperf3がハングアップしなくなりました。
SMR Apr-2025 Release 1以前のlibsavsac.soにおいて、オーディオデータ解析時に境界外読み取りが発生し、ローカル攻撃者が境界外のメモリを読み取ることが可能となる脆弱性です。
SMR 2025年4月リリース1以前のcdspフレームsecfr trustletにおける登録時の境界外読み取りの脆弱性により、ローカルの特権攻撃者が境界外メモリを読み取れる可能性があります。
EVerestはEV充電ソフトウェアスタックです。バージョン2025.12.0以前では、DZG_GSH01パワーメーターのSLIPパーサにおける`is_message_crc_correct`関数が、少なくとも2バイトが存在するかを確認せずに`vec[vec.size()-1]`と`vec[vec.size()-2]`を読み取っていました。シリアルリンク上の不正なSLIPフレームは、`vec.size() 2`の状態で(マルチメッセージ経路を介してのみ)`is_message_crc_correct`に到達し、CRC検証前の範囲外読み取りおよび`pop_back`のアンダーフローを引き起こします。したがって、シリアル入力を制御する攻撃者は、プロセスを確実にクラッシュさせることができます。この問題はバージョン2025.12.0で修正されています。
Linuxカーネルにおいて、以下の脆弱性が修正されました:wifi: mt76: mt76x0のmt76x0_phy_get_target_power関数における範囲外アクセスの問題を修正しました。'commit ba45841ca5eb("wifi: mt76: mt76x02: simplify struct mt76x02_rate_power")'の後、mt76x02はvht mcs{0,7}に対してht[0-7]のrate_powerデータを依存し、vht mcs{8,9}にはvht[0-1]のrate_powerを使用しています。このため、mt76x0_phy_get_target_powerルーチンにおける範囲外アクセスの可能性を解消しました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。