脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 境界外読み取り の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
WindowsのWin32Kにおける境界外読み取りの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能となります。
Windows NTFSにおける境界外読み取りの脆弱性により、正当な権限を持つ攻撃者がローカル環境で権限を昇格させることが可能です。
Windows NTFSの境界外読み取りの脆弱性により、認可された攻撃者がローカルで情報を漏洩させる可能性があります。
Microsoft Officeの境界外読み取りの脆弱性により、不正な攻撃者がローカル環境で情報を漏洩させる可能性があります。
Windows NTFSの境界外読み取りにより、権限を持つ攻撃者がローカルで情報を漏洩させる可能性が存在します。
Windowsの暗号化ファイルシステム(EFS)における境界外読み取りの脆弱性により、認可された攻撃者がローカル環境で情報を開示できる可能性があります。
Microsoft Office Excelにおける境界外読み取りの脆弱性により、認可されていない攻撃者がローカルでコードを実行できる可能性があります。
Microsoft Office Excelにおける境界外読み取りにより、権限のない攻撃者がローカルで情報を開示する可能性があります。
Microsoft Office Excelの境界外読み取りの脆弱性により、不正な攻撃者がローカル環境で情報を漏洩させる可能性があります。
Microsoft Office Excelの範囲外読み取りの脆弱性により、未承認の攻撃者がローカルで情報を漏洩させる可能性があります。
Microsoft Office Excelにおける範囲外読み取りの脆弱性により、未承認の攻撃者がローカルで情報を漏洩させる可能性があります。
Microsoft Office Excelにおける境界外読み取りの脆弱性により、不正な攻撃者がローカル環境でコードを実行できる可能性があります。
Microsoft Office Excelの境界外読み取りの脆弱性により、未承認の攻撃者がネットワークを通じて情報を開示できる可能性があります。
Microsoft Office Excelにおける境界外読み取りの脆弱性により、認証されていない攻撃者がネットワーク経由で情報を漏洩させる可能性があります。
Google Chromeのバージョン151.0.7922.72より前のFrameにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリアクセスを行う可能性がありました。(Chromiumのセキュリティ深刻度は低いです)
Google Chromeのバージョン151.0.7922.72より前のDawnにおいて、境界外読み取りの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外メモリの読み取りを実行できる可能性があります。(Chromiumセキュリティの深刻度:低)
ImageMagickは、デジタル画像の編集や操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-27以前のバージョンでは、BGRデコーダがすべての場所でファイルの終端(EOF)を正しくチェックしていなかったため、細工された画像によってヒープバッファのオーバーリードが発生する可能性がありました。この問題はバージョン7.1.2-27で修正されました。
151.0.7922.72より前のGoogle ChromeのANGLEにおける範囲外読み取りにより、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介してサンドボックスエスケープを実行できる可能性があります。(Chromiumのセキュリティ重大度:高)」
151.0.7922.72 より前の Google Chrome の Skia における境界外読み取りは、レンダラープロセスを侵害したリモート攻撃者に対して、細工された HTML ページを介してサンドボックスを脱出させる可能性を与えました。(Chromium セキュリティ重大度:中)
151.0.7922.72 より前の Google Chrome の ANGLE における境界外読み取りおよび書き込みの脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックスから脱出できる可能性がありました。(Chromium セキュリティの深刻度は中です)
151.0.7922.72より前のGoogle ChromeのWebXRにおいて範囲外読み取りの脆弱性があり、リモート攻撃者が細工されたHTMLページを介して範囲外メモリの読み取りを実行できる可能性がありました。(Chromiumのセキュリティ重大度は中です)
境界チェックを強化することにより、境界外読み取りの問題に対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題によって、アプリが予期しないシステムの終了を引き起こす可能性があります。
境界外読み取りの問題は、境界チェックの改善によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 1.0、watchOS 9.6で修正されています。この問題により、アプリがサービス拒否(DoS)を引き起こす可能性があります。
範囲外アクセスの問題は、改良された境界チェックによって対処されました。この問題は Safari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6 で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari がクラッシュする可能性があります。
範囲外読み取りの問題は、改良された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリが予期しないシステム終了を引き起こす可能性があります。
入力検証を強化することで、境界外読み取りの問題に対処しました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者が予期しないアプリの終了を引き起こす可能性がある問題でした。
この問題は、改良された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。この問題により、アプリケーションがカーネルメモリを開示してしまう可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.7.8 および macOS Sonoma 14.8.8 で修正されています。悪意を持って細工されたアセットカタログを処理すると、プロセスメモリから情報が漏洩する可能性があります。
境界外読み取りは、改善された境界チェックによって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。悪意を持って細工されたファイルを解析すると、アプリが予期せず終了する可能性があります。
境界外読み取りは、改良された境界チェックによって対処されました。この問題は、iOS 26.6 および iPadOS 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。物理的にロックされたデバイスにアクセスできる攻撃者は、機密ユーザー情報を閲覧する可能性があります。
改善された境界チェックによって、境界外読み取りの問題が対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、およびmacOS Tahoe 26.6で修正されています。この問題によりアプリが予期しないシステム終了を引き起こす可能性がありました。
境界外読み取りの問題は、改良された境界チェックによって対処されました。この問題は、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。悪意を持って細工されたディスクイメージをマウントすると、予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります。
境界外読み取りの問題は、境界チェックの改善によって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。この問題によって、アプリケーションが予期しないシステムの終了を引き起こす可能性があります。
Apache Thriftのc_glibバインディングに境界外読み取りの脆弱性があります。この問題はApache Thriftのバージョン0.24.0未満に影響します。ユーザーはこの問題を修正したバージョン0.24.0にアップグレードすることを推奨します。
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6およびそれ以前のバージョンには、クライアントコントロールPDUの処理に関する脆弱性が含まれていました。RDP接続シーケンス中に、パーサーはネットワークストリームから特定のデータフィールドを読み取る前に十分な長さの検証を行いません。リモートの未認証攻撃者が特別に細工した短縮されたクライアントコントロールPDUを送信することで、この脆弱性を悪用できる可能性があります。境界チェックが欠如していたため、xrdpプロセスが範囲外のメモリ読み取りを行い、サービスが終了してサービス拒否が発生する可能性がありました。ただし、xrdpはデフォルトで各接続ごとに新しいプロセスをフォークするため、プロセスのクラッシュを引き起こす範囲外読み取りによっても、xrdpサービス全体が停止する可能性は低いです。この問題はバージョン0.10.6.1で修正されています。
Auditionには、機密メモリの漏洩につながる可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くなどのユーザー操作を行う必要があります。
Microsoft Office Excelの境界外読み取りの脆弱性により、権限のない攻撃者がローカル環境で情報を開示できる可能性があります。
Microsoft Office Excelにおける境界外読み取りの脆弱性により、認可されていない攻撃者がローカルで情報を漏洩させる可能性があります。
Microsoft Office Excelにおける境界外読み取りの脆弱性により、不正な攻撃者がローカルでコードを実行できる可能性があります。
Microsoft Office Excelにおける境界外読み取りの脆弱性により、権限のない攻撃者がローカル環境でコードを実行できる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。