脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 境界外読み取り の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
RIOTは、IoT(モノのインターネット)デバイスやその他の組み込みデバイスの要件に適合するよう設計されたオープンソースのマイクロコントローラー向けオペレーティングシステムです。バージョン2025.10以前では、複数の境界外読み取りが発生し、入力パケットを送信または操作できる認証されていないユーザーが、隣接するメモリ位置を読み取ったり、6LoWPANスタックを実行している脆弱なデバイスをクラッシュさせたりする可能性があります。受信したパケットはsixlowpan_sfr_rfrag_t構造体にキャストされますが、そのパケットが構造体オブジェクトを格納するのに十分な大きさであるか検証せずに参照されます。公開時点で、既知の修正パッチは存在しません。
ESF-IDFはEspressifのInternet of Things(IoT)開発フレームワークです。バージョン5.5.1、5.4.3、5.3.4、5.2.6、5.1.6およびそれ以前のバージョンにおいて、ESP32でAVRCPが有効になっている場合に、ピアデバイスからの不正なVENDOR DEPENDENTコマンドを受信すると、Bluetoothスタックがコマンドバッファの長さを検証する前にメモリにアクセスする可能性があります。これにより、境界外読み取りが発生し、意図しないメモリ内容が漏洩したり、予期しない動作を引き起こしたりする可能性があります。
SMR 2026年1月リリース1以前のlibimagecodec.quram.soには境界外読み取りの脆弱性があり、リモート攻撃者が境界外のメモリにアクセスできる可能性があります。
GraphicsMagickのバージョン8e56520以前のcoders/jxl.cにあるReadJXLImage関数で、ImportViewPixelAreaの呼び出しに関連するヒープベースのバッファオーバーリードの脆弱性が存在します。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.20.1より前のバージョンでは、cbAttrLenが実際のNDRバッファ長と一致しない場合に、スマートカードのSetAttribパスでヒープの境界外読み取りが発生する可能性があります。この脆弱性は3.20.1で修正されました。
phpgurukul News Portal Project V4.1 は upload.php 経由でファイルアップロードに脆弱性があり、認証なしで任意の形式のファイルをサーバーにアップロードできます。
ビデオインターフェースにおける境界外読み取りの脆弱性が発見されました。これにより、遠隔の攻撃者が不特定のベクターを介して任意のコードを実行する可能性があります。Synologyカメラファームウェアのバージョン1.2.0-0525未満の以下のモデルが影響を受ける可能性があります:BC500、CC400W、およびTC500です。
Grassroot DICOM 3.024 の RLECodec::DecodeByStreams 機能には、境界外読み取りの脆弱性が存在しています。この脆弱性を悪用した特別に細工された DICOM ファイルによって、ヒープデータが漏洩する可能性があります。攻撃者は、悪意のあるファイルを提供することで、この脆弱性を悪用できます。
AzeoTech DAQFactory バージョン 20.7 (Build 2555) には、アウト・オブ・バウンズ・リードの脆弱性が存在します。攻撃者がこの脆弱性を悪用すると、プログラムが割り当てられたバッファの末尾を超えてデータを読み取る可能性があります。その結果、攻撃者が情報を開示したり、システムをクラッシュさせたりすることができます。
FreeRDPは、リモートデスクトッププロトコルの無償実装です。バージョン3.20.0より前のWindowsプラットフォームにおいて、FreeRDPの証明書処理コードに脆弱性が存在していました。関数「freerdp_certificate_data_hash_」が、Microsoft固有の「_snprintf」関数を使用して証明書キャッシュのファイル名をフォーマットする際、切り捨てが発生した場合にNUL終端を保証していませんでした。Microsoftのドキュメントによれば、フォーマットされた出力が宛先バッファサイズを超える場合、「_snprintf」は終端のNULバイトを追加しません。そのため、攻撃者がホスト名値を制御可能な場合(例:サーバーリダイレクトや細工された.rdpファイル経由)、生成されたファイル名バッファがNUL終端されず、その後このバッファでストリング操作を行うと、割り当てられたメモリ領域の外まで読み込んでしまい、ヒープベースの境界外読み取りが発生する可能性がありました。デフォルト構成では通常、機密データが露出する前に接続が終了しますが、不意なメモリの読み取りやクライアントのクラッシュが特定条件下で発生する恐れがありました。バージョン3.20.0でこの問題に対する修正が適用されています。
Grassroot DICOM 3.024 の JPEGBITSCodec::InternalCode 機能には、境界外読み取りの脆弱性があります。細工された DICOM ファイルによって情報漏洩が発生する可能性があります。攻撃者は悪意のあるファイルを提供することで、この脆弱性を悪用できます。関数 `grayscale_convert` は、悪意のある DICOM ファイル内で指定された画像ピクセルデータの解釈値に基づいて呼び出されます。
Grassroot DICOM 3.024のJPEGBITSCodec::InternalCode機能には、バッファ外読み取りの脆弱性が存在します。特別に細工されたDICOMファイルによって情報が漏洩する可能性があります。攻撃者は悪意のあるファイルを提供することで、この脆弱性を悪用できます。`null_convert`関数は、悪意のあるDICOMファイル内で指定された画像ピクセルデータの解釈値に基づいて呼び出されます。
asrmicro の Falcon_Linux、Kestrel、Lapwing_Linux には、境界外読み取りに関する脆弱性が存在します。
マイクロソフトの Azure Application Gateway には、権限を昇格される脆弱性が存在します。
Eclipse Foundation の Eclipse ThreadX USBX には、境界外読み取りに関する脆弱性が存在します。
The Biosig Project の libbiosig には、境界外読み取りに関する脆弱性が存在します。
OpenEXR には、境界外読み取りに関する脆弱性が存在します。
サムスンの rlottie には、境界外読み取りに関する脆弱性が存在します。
yftech の COROS PACE 3 ファームウェアには、境界外読み取りに関する脆弱性が存在します。
exynos 980 ファームウェア、exynos 990 ファームウェア、exynos 850 ファームウェア等複数のサムスン製品には、境界外読み取りに関する脆弱性が存在します。
Mikko Tommila の Apfloat には、境界外読み取りに関する脆弱性が存在します。
GNU Project の GNU PSPP には、境界外読み取りに関する脆弱性が存在します。
Jfree の JFreeChart には、境界外読み取りに関する脆弱性が存在します。
Linux の Linux Kernel には、境界外読み取りに関する脆弱性が存在します。
The HDF Group の HDF5 には、境界外読み取りに関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、境界外読み取りに関する脆弱性が存在します。
Contiki-NG には、境界外読み取りに関する脆弱性が存在します。
Contiki-NG には、境界外読み取りに関する脆弱性が存在します。
アップルの macOS には、境界外読み取りに関する脆弱性が存在します。
アップルの macOS には、境界外読み取りに関する脆弱性が存在します。
アップルの macOS には、境界外読み取りに関する脆弱性が存在します。
アップルの macOS には、境界外読み取りに関する脆弱性が存在します。
Shenzhen Tenda Technology Co.,Ltd. の w30e ファームウェアには、境界外読み取りに関する脆弱性が存在します。
Shenzhen Tenda Technology Co.,Ltd. の AC7 ファームウェアには、境界外読み取りに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。