脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 境界外読み取り の検索結果:561600 件目を表示(ページ 15

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.4JVNDB-2026-0036722026-02-17
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

この問題はメモリ処理の改善によって対処されました。watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3で修正されています。悪意のある細工が施されたファイルを処理すると、サービス拒否(DoS)を引き起こしたり、メモリ内容が漏洩したりする可能性があります。

HighCVSS 7.1JVNDB-2026-0036702026-02-17
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

境界外アクセスの問題は、改善された境界チェックによって対処されました。この問題は、watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3で修正されています。悪意のある細工が施されたメディアファイルを処理すると、予期しないアプリケーションの終了やプロセスメモリの破損が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0036322026-02-17
製品:アドビ / Adobe DNG Software Development Kit (SDK)種別:境界外読み取り(CWE-125)

DNG SDK バージョン 1.7.1 2410 以前には、メモリの露出を引き起こす可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報を開示する可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作が必要です。

MediumCVSS 5.5JVNDB-2026-0035772026-02-13
製品:マイクロソフト / Microsoft Office Online Server種別:境界外読み取り(CWE-125)

Microsoft Office Excelの範囲外読み取りにより、未承認の攻撃者がローカルで情報を取得できる可能性があります。

MediumCVSS 5.5JVNDB-2026-0035742026-02-13
製品:アドビ / Adobe Audition種別:境界外読み取り(CWE-125)

Auditionのバージョン25.3およびそれ以前には境界外読み取りの脆弱性が存在し、この脆弱性によってメモリ情報が漏洩する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を開示できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

MediumCVSS 5.5JVNDB-2026-0035732026-02-13
製品:アドビ / Adobe Audition種別:境界外読み取り(CWE-125)

Auditionのバージョン25.3およびそれ以前には、境界外読み取りの脆弱性が存在し、メモリが露出する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させることができます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

MediumCVSS 5.5JVNDB-2026-0035722026-02-13
製品:アドビ / Adobe Audition種別:境界外読み取り(CWE-125)

Auditionのバージョン25.3以前には、メモリ露出につながる可能性のある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報にアクセスする可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。

MediumCVSS 5.5JVNDB-2026-0035702026-02-13
製品:アドビ / Adobe Audition種別:境界外読み取り(CWE-125)

Audition バージョン 25.3 以前には、メモリの暴露につながる可能性のある範囲外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリ内に保存された機密情報を漏えいさせることが可能です。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

MediumCVSS 5.5JVNDB-2026-0035682026-02-13
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

After Effects バージョン 25.6 以前には、メモリが露出する可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスすることが可能です。この問題を悪用するには、被害者が悪意のあるファイルを開くなどのユーザー操作が必要です。

HighCVSS 7.8JVNDB-2026-0035652026-02-13
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

After Effectsのバージョン25.6およびそれ以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在します。この脆弱性により、割り当てられたメモリ構造の終わりを超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035632026-02-13
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

After Effects バージョン 25.6 以前には、特別に細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の末尾を超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーの権限でコードを実行できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035622026-02-13
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

After Effects バージョン 25.6 以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の末尾を超えて読み取る可能性がありました。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0035562026-02-13
製品:アドビ / Adobe InDesign種別:境界外読み取り(CWE-125)

InDesign Desktop バージョン 21.1、20.5.1 およびそれ以前のバージョンには、境界外読み取りの脆弱性が存在し、メモリ情報が露出する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させることができます。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。

MediumCVSS 5.5JVNDB-2026-0035522026-02-13
製品:アドビ / Adobe Substance 3D Designer種別:境界外読み取り(CWE-125)

Substance3D - Designer バージョン15.1.0およびそれ以前のバージョンは、メモリ露出を引き起こす可能性のある範囲外読み取りの脆弱性に影響を受けます。攻撃者はこの脆弱性を悪用して、メモリ内に保存されている機密情報にアクセスできます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

MediumCVSS 5.5JVNDB-2026-0035502026-02-13
製品:アドビ / Adobe Substance 3D Designer種別:境界外読み取り(CWE-125)

Substance3D - Designerのバージョン15.1.0およびそれ以前のバージョンには、メモリ露出につながる可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。

MediumCVSS 5.5JVNDB-2026-0035482026-02-13
製品:アドビ / Adobe Substance 3D Designer種別:境界外読み取り(CWE-125)

Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、メモリの露出を引き起こす可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに格納されている機密情報を開示する可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意あるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035452026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外読み取り(CWE-125)

Substance3D - Stagerのバージョン3.1.6およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の終わりを超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035442026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外読み取り(CWE-125)

Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性があります。この脆弱性によって、割り当てられたメモリ構造の末尾を超えて読み取ってしまう可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035432026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外読み取り(CWE-125)

Substance3D - Stagerのバージョン3.1.6およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在します。これにより、割り当てられたメモリ構造の終端を越えて読み取る可能性が生じます。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 8.1JVNDB-2026-0034952026-02-13
製品:TeamViewer GmbH / Digital Employee Experience種別:境界外読み取り(CWE-125)

TeamViewer DEX クライアント(旧 1E クライアント)のコンテンツ配信サービス(NomadBranch.exe)において、Windows版 26.1 より前のバージョンに境界外読み取りの脆弱性が存在します。この脆弱性により、隣接するネットワーク上の攻撃者が特殊に細工されたパケットを使用して情報漏洩やサービス拒否を引き起こす可能性があります。漏洩したメモリは ASLR を回避し、さらなる悪用を容易にする目的で利用される恐れがあります。

HighCVSS 7.5JVNDB-2026-0034942026-02-13
製品:TeamViewer GmbH / Digital Employee Experience種別:境界外読み取り(CWE-125)

Windows版TeamViewer DEXクライアント(旧1Eクライアント)のコンテンツ配信サービス(NomadBranch.exe)バージョン26.1未満において、境界外読み取りの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたリクエストを介してスタックメモリを漏洩させたり、サービス拒否(DoS)を引き起こしたりする可能性があります。漏洩したスタックメモリはASLRをリモートで回避するために利用され、影響を受けたシステム上の他の脆弱性を悪用しやすくなります。

HighCVSS 7.3JVNDB-2026-0034902026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外読み取り(CWE-125)

Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外読み取りの脆弱性を含んでいます。これにより、攻撃者が現在のプロセスのコンテキストでコードを実行できる可能性があります。

HighCVSS 7.3JVNDB-2026-0034892026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外読み取り(CWE-125)

Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)には脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外読み取りの脆弱性を含んでいます。この脆弱性により、攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。

HighCVSS 7.3JVNDB-2026-0034882026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外読み取り(CWE-125)

Simcenter Femap(すべてのバージョン V2512)および Simcenter Nastran(すべてのバージョン V2512)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたNDBファイルを解析する際に境界外読み取りの脆弱性を持っています。これにより、攻撃者は現在のプロセスのコンテキストでコードを実行することが可能です。

HighCVSS 7.3JVNDB-2026-0034862026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外読み取り(CWE-125)

Simcenter Femap(すべてのバージョン V2512)およびSimcenter Nastran(すべてのバージョン V2512)に脆弱性が特定されました。影響を受けるアプリケーションは、特別に細工されたNDBファイルを解析する際に境界外読み取りの脆弱性を含んでおり、これにより攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。

MediumCVSS 6.5JVNDB-2026-0032682026-02-12
製品:Area9 Lyceum / Rhapsode種別:境界外読み取り(CWE-125)

Area9 Rhapsode 1.47.3において、認証された攻撃者はPOSTリクエストを介してoperation、url、およびfilenameパラメータを悪用し、サーバーのファイルシステムから任意のファイルを読み取ることが可能です。この問題は1.47.4(#7254)およびそれ以降のバージョンで修正されました。

HighCVSS 7.1JVNDB-2025-0260022026-02-12
製品:サムスン / Android種別:境界外読み取り(CWE-125)

SMR 2025年5月リリース1以前のフィンガープリントトラストレットにおける境界外読み取りにより、ローカルの特権を持つ攻撃者が境界外のメモリを読み取ることが可能となります。

HighCVSS 7.7JVNDB-2025-0259992026-02-12
製品:サムスン / Android種別:境界外読み取り(CWE-125)

SMR 2025年2月リリース1以前のlibsecimaging.camera.samsung.soにおいて、境界外読み取りの脆弱性が存在し、ローカル攻撃者が境界外メモリを読み取ることが可能です。

HighCVSS 7.1JVNDB-2026-0030722026-02-12
製品:Huawei / HarmonyOS種別:境界外読み取り(CWE-125)

メディアサブシステムにおける境界外読み取りの問題があります。この脆弱性を悪用されると、可用性と機密性に影響を与える可能性があります。

HighCVSS 7.1JVNDB-2025-0259662026-02-10
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。wifiのiwlwifiドライバのmvmにおいて、配列の境界外アクセスの可能性を修正しました。具体的にはiwl_mvm_sec_key_add()関数内でkey_lenのサイズを検証する際に、必要に応じてIWL_SEC_WEP_KEY_OFFSETを考慮するようにしました。

HighCVSS 7.1JVNDB-2025-0259592026-02-10
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

LinuxカーネルのIPv4トンネルにおいて、PMTUエラー生成時にノンリニアskbを処理しようとするとkasanのスプラットが発生する脆弱性を修正しました。この問題はip_compute_csum()関数がノンリニアskbを適切に処理できなかったことに起因していました。修正により、kasanのエラーが回避され、iperf3がハングアップしなくなりました。

HighCVSS 7.1JVNDB-2025-0259222026-02-10
製品:サムスン / Android種別:境界外読み取り(CWE-125)

SMR Apr-2025 Release 1以前のlibsavsac.soにおいて、オーディオデータ解析時に境界外読み取りが発生し、ローカル攻撃者が境界外のメモリを読み取ることが可能となる脆弱性です。

HighCVSS 7.1JVNDB-2025-0259202026-02-10
製品:サムスン / Android種別:境界外読み取り(CWE-125)

SMR 2025年4月リリース1以前のcdspフレームsecfr trustletにおける登録時の境界外読み取りの脆弱性により、ローカルの特権攻撃者が境界外メモリを読み取れる可能性があります。

MediumCVSS 4.6JVNDB-2026-0028262026-02-10
製品:Linux Foundation / EVerest種別:境界外読み取り(CWE-125)

EVerestはEV充電ソフトウェアスタックです。バージョン2025.12.0以前では、DZG_GSH01パワーメーターのSLIPパーサにおける`is_message_crc_correct`関数が、少なくとも2バイトが存在するかを確認せずに`vec[vec.size()-1]`と`vec[vec.size()-2]`を読み取っていました。シリアルリンク上の不正なSLIPフレームは、`vec.size() 2`の状態で(マルチメッセージ経路を介してのみ)`is_message_crc_correct`に到達し、CRC検証前の範囲外読み取りおよび`pop_back`のアンダーフローを引き起こします。したがって、シリアル入力を制御する攻撃者は、プロセスを確実にクラッシュさせることができます。この問題はバージョン2025.12.0で修正されています。

HighCVSS 7.1JVNDB-2025-0258802026-02-10
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:wifi: mt76: mt76x0のmt76x0_phy_get_target_power関数における範囲外アクセスの問題を修正しました。'commit ba45841ca5eb("wifi: mt76: mt76x02: simplify struct mt76x02_rate_power")'の後、mt76x02はvht mcs{0,7}に対してht[0-7]のrate_powerデータを依存し、vht mcs{8,9}にはvht[0-1]のrate_powerを使用しています。このため、mt76x0_phy_get_target_powerルーチンにおける範囲外アクセスの可能性を解消しました。

HighCVSS 7.1JVNDB-2025-0258062026-02-06
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、wifi: brcmfmac: brcmf_fw_alloc_request()の潜在的なシフトオーバーフローの問題が修正されました。デバイスから提供される'chiprev'の値が大きすぎる場合に、ビットシフトの範囲外アクセスが発生していました。具体的には、u32型変数とBIT(chiprev)でビット論理積を行うため、chiprevはBITS_PER_TYPE(u32)未満でなければなりません。これを超える場合にNULLを返すチェックが追加されました。NULLの場合は、その後のバス固有の呼び出し元で適切に処理されます。この問題はsyzkallerの修正版によって発見され、ドライバの安全性を向上させるものです。

HighCVSS 7.1JVNDB-2025-0257672026-02-05
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのdrm/i915/perfサブシステムにおいて、xehp_oa_b_countersにセントネルを追加し、reg_in_range_tableに渡される配列が空のレコードで終了するように修正しました。この変更により、範囲外読み取りのバグが修正され、KASANが検出したグローバル範囲外の読み取りによる不具合を防止します。

HighCVSS 7.1JVNDB-2025-0257542026-02-05
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおけるiavfドライバーの脆弱性が修正されました。この脆弱性は、iavf_remove()関数内でチャネル数を過剰に設定し、デバイスのリセット完了待機がタイムアウトした際に発生します。具体的には、num_active_queuesが実際に割り当てられたtx/rx_ringsの数よりも大きく変更され、その結果、境界外アクセス(OOB)が発生します。この問題によって、カーネルのメモリが破損し、システムが不安定になる可能性があります。本問題は、正しいチャネル数の管理とリセット処理の修正により解決されました。

HighCVSS 7.1JVNDB-2025-0257452026-02-05
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:ring-bufferのtrace_pipeを読み取る際に発生するデッドループ問題です。ファイル'trace_pipe'を読み取るとソフトロックアップが発生します。具体的には、watchdogにより次のようなエラーメッセージが出力されます:BUG: soft lockup - CPU#6が22秒間停止![cat:4488] [...] RIP: 0010:ring_buffer_empty_cpu+0xed/0x170 RSP: 0018:ffff88810dd6fc48 EFLAGS: 00000246 RAX: 0000000000000000 RBX: 0000000000000246 RCX: ffffffff93d1aaeb RDX: ffff88810a280040 RSI: 0000000000000008 RDI: ffff88811164b218 RBP: ffff88811164b218 R08: 0000000000000000 R09: ffff88815156600f R10: ffffed102a2acc01 R11: 0000000000000001 R12: 0000000051651901 R13: 0000000000000000 R14: ffff888115e49500 R15: 0000000000000000 [...] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 00007f8d853c2000 CR3: 000000010dcd8000 CR4: 00000000000006e0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 コールトレース: __find_next_entry+0x1a8/0x4b0 ? peek_next_entry+0x250/0x250 ? down_write+0xa5/0x120 ? down_write_killable+0x130/0x130 trace_find_next_entry_inc+0x3b/0x1d0 tracing_read_pipe+0x423/0xae0 ? tracing_splice_read_pipe+0xcb0/0xcb0 vfs_read+0x16b/0x490 ksys_read+0x105/0x210 ? __ia32_sys_pwrite64+0x200/0x200 ? switch_fpu_return+0x108/0x220 do_syscall_64+0x33/0x40 entry_SYSCALL_64_after_hwframe+0x61/0xc6 vmcoreの解析結果、tracing_read_pipe()内でring_buffer_empty_cpu()がいくつかのバッファが空でないことを検出する一方で、rb_num_of_entries()が常に0であるため何も読み取れず、ユーザーバッファが埋まらず無限ループが発生していることが判明しました。具体的な処理の流れは以下の通りです:tracing_read_pipe()はまずtracing_wait_pipe()で非空のバッファを検出し、次にtrace_find_next_entry_inc()がエントリを探すループを開始します。その中で__find_next_entry()はring_buffer_empty_cpu()により非空のバッファを検出しますが、peek_next_entry()は常にNULLを返します。これはrb_num_of_entries()が常に0であるためであり、結果としてユーザーバッファは埋まらず、waitagainラベルに戻って同じ処理を繰り返すため、カーネル内部でデッドループが発生します。解析により、ringbufferのリセット時にページのentriesがすべてクリアされていないこと(rb_reset_cpu()参照)が明らかになりました。その後、ringbuffer縮小時に減少したページに汚れたentriesデータが残存している場合、それがcpu_buffer-overrunに不正に加算され(rb_remove_pages()参照)、誤ったoverrunカウントとなり、最終的にデッドループが引き起こされます。この問題を修正するため、rb_reset_cpu()で全ページのentriesを確実にクリアする必要があります。

HighCVSS 7.1JVNDB-2025-0257382026-02-05
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:scsiのsesでdesc_ptrが境界外アクセスされる可能性があります。ses_enclosure_data_process()内で発生する可能性のあるdesc_ptrの境界外アクセスを対処します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。