日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 境界外読み取り の検索結果:4180 件目を表示(ページ 2

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.3JVNDB-2026-0197282026-06-15
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン149.0.7827.115より前のVideoCaptureにおける境界外読み取りにより、GPUプロセスが侵害されました。リモートの攻撃者は細工されたHTMLページを介して、プロセスメモリから潜在的に機密情報を取得できる可能性があります。

MediumCVSS 5.5JVNDB-2026-0196902026-06-15
製品:マイクロソフト / Microsoft Windows 11 26h1種別:境界外読み取り(CWE-125)

WindowsのDWMコアライブラリにおける境界外読み取りの脆弱性により、認証された攻撃者がローカルで情報を開示できる可能性があります。

MediumCVSS 6.8JVNDB-2026-0196842026-06-15
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows DHCP サーバーにおける境界外読み取りの脆弱性により、認可された攻撃者がローカルで情報を開示できる可能性があります。

MediumCVSS 5.5JVNDB-2026-0196832026-06-15
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows DHCPサーバーの境界外読み取りにより、権限のある攻撃者がローカルで情報を開示できます。

MediumCVSS 5.5JVNDB-2026-0196602026-06-15
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Acrobat Reader のバージョン 24.001.30365 および 26.001.21651 以前には、境界外読み取りの脆弱性が存在し、この脆弱性によって機密メモリが漏洩する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を漏洩させることが可能です。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開かなければなりません。

MediumCVSS 5.5JVNDB-2026-0196572026-06-15
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには境界外読み取りの脆弱性が存在し、これにより機密メモリが漏洩する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を開示できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。

MediumCVSS 5.5JVNDB-2026-0196522026-06-15
製品:アドビ / Adobe Reader種別:境界外読み取り(CWE-125)

Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには、境界外読み取りの脆弱性が存在し、この脆弱性によって機密メモリが漏洩する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を開示できます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

MediumCVSS 5.3JVNDB-2026-0195802026-06-12
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

WindowsのKerberosサービスにサービス妨害の脆弱性が存在します。

MediumCVSS 5.5JVNDB-2026-0195772026-06-12
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows Telephony Serviceにおける範囲外読み取りの脆弱性により、権限を持つ攻撃者がローカルで情報を開示する可能性があります。

MediumCVSS 6.5JVNDB-2026-0195552026-06-12
製品:Espressif Systems / ESP-IDF種別:境界外読み取り(CWE-125)

ESF-IDFはEspressifのInternet of Things (IOT)開発フレームワークです。バージョン5.2.7、5.3.5、5.4.4、5.5.4、および6.0.1において、ESP-IDFのlwIPコンポーネントに含まれるDHCPサーバのオプションパーサ(components/lwip/apps/dhcpserver/dhcpserver.c内のparse_options())にアウトオブバウンズリードの脆弱性が存在します。このパーサはBOOTP/DHCPのオプションフィールドを走査しますが、各オプションの長さバイトおよび宣言されたペイロード長が受信パケットバッファ内に収まっているかの検証を行いません。細工されたDHCPリクエストにより、パーサがオプションバッファの末尾を超えて隣接するヒープメモリを読み取る可能性があります。この問題は、ESP-IDFのSoftAPで使用されるDHCPサーバおよびデバイスがローカルネットワーク上でDHCPサーバとして動作する任意の構成に影響を及ぼします。この問題はバージョン5.2.8、5.3.6、5.4.5、5.5.5、および6.0.2で修正されています。

MediumCVSS 6.5JVNDB-2026-0195652026-06-12
製品:Apache Software Foundation / Apache HTTP Server種別:境界外読み取り(CWE-125)

Apache HTTP Serverのmod_headersおよびmod_mimeにおいて、複数の応答言語で境界外読み取りの脆弱性が存在します。この問題はApache HTTP Serverのバージョン2.4.0から2.4.67までに影響を与えます。

MediumCVSS 5.5JVNDB-2026-0195342026-06-12
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows Application Identity (AppID) サブシステムにおける境界外読み取りの脆弱性により、認可された攻撃者がローカル情報を開示することが可能です。

MediumCVSS 5.5JVNDB-2026-0195322026-06-12
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Microsoft UxTheme Library (uxtheme.dll) における境界外読み取りの脆弱性により、認証済みの攻撃者がローカルでサービス拒否を引き起こす可能性があります。

MediumCVSS 6.5JVNDB-2026-0194982026-06-12
製品:lldpd project / lldpd種別:境界外読み取り(CWE-125)

lldpdはIEEE 802.1ab(LLDP)の実装です。バージョン1.0.22以前では、src/daemon/lldpd.c内のlldpd_decode()関数がmemmove()を呼び出し、受信したイーサネットフレームから802.1Q VLANタグを4バイト左にシフトしながら削除していました。3番目の引数(バイト数)はs - 2 * ETHER_ADDR_LENですが、正しくはs - 2 * ETHER_ADDR_LEN - 4であるべきでした。しかし、malloc(h_mtu)で確保した領域を超えて4バイトのヒープバッファオーバーリードが、受信フレームサイズがインターフェースのMTUと等しい場合に発生していました。この問題はバージョン1.0.22で修正されました。

MediumCVSS 4.6JVNDB-2026-0194872026-06-12
製品:Espressif Systems / ESP-IDF種別:境界外読み取り(CWE-125)

ESF-IDFはEspressifのモノのインターネット(IoT)開発フレームワークです。バージョン5.2.6、5.3.5、5.4.4、5.5.3、および6.0において、BlueDroid AVRCPベンダーコマンドパーサー(components/bt/host/bluedroid/stack/avrc/avrc_pars_tg.c内のavrc_pars_vendor_cmd())に境界外読み取りの脆弱性が存在します。この問題は、バージョン5.2.7、5.3.6、5.4.5、5.5.4、および6.0.1で修正されています。

MediumCVSS 5.5JVNDB-2026-0194132026-06-12
製品:マイクロソフト / Microsoft SharePoint Server種別:境界外読み取り(CWE-125)

Microsoft Officeにおける境界外読み取りの脆弱性により、未承認の攻撃者がローカルで情報を開示できる可能性があります。

MediumCVSS 5.5JVNDB-2026-0193652026-06-11
製品:アドビ / Adobe InDesign種別:境界外読み取り(CWE-125)

InDesign Desktop バージョン 21.3、20.5.3 以前のバージョンは、境界外読み取りの脆弱性の影響を受けており、これにより機密メモリが漏洩する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作をする必要があります。

MediumCVSS 5.5JVNDB-2026-0192002026-06-11
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows DWMコアライブラリにおける境界外読み取りの脆弱性により、認可された攻撃者がローカルで情報を開示することが可能となる。

MediumCVSS 5.3JVNDB-2026-0191662026-06-11
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Windows上のGoogle Chromeのバージョン149.0.7827.53以前のANGLEにおける境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスのメモリから機密情報を潜在的に取得できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0191182026-06-10
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおいて境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてプロセスメモリから潜在的に機密情報を取得する可能性がありました。

MediumCVSS 4.3JVNDB-2026-0190422026-06-10
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Windows上のGoogle Chromeのバージョン149.0.7827.103より前のバージョンには、Dawnの境界外読み取りの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。

MediumCVSS 5.5JVNDB-2026-0189502026-06-10
製品:Canonical / Ubuntu種別:境界外読み取り(CWE-125)

Ubuntu Linux 6.8、6.17、および7.0には、内部構造のサイズを誤って検証するAppArmor SAUCEパッチが含まれており、その結果、通知処理コードで境界外読み取りが発生します。このバグは権限のないローカルユーザーによって引き起こされる可能性があり、隣接するスラブオブジェクトから情報が漏洩する可能性があります。

MediumCVSS 6.5JVNDB-2026-0189422026-06-09
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン149.0.7827.53より前のDawnにおいて、境界外読み取りの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外メモリの読み取りを実行できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0189092026-06-09
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Linux上のGoogle Chromeのバージョン149.0.7827.53未満に存在するANGLEの境界外読み取りにより、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから機密情報を取得する可能性がありました。

MediumCVSS 6.5JVNDB-2026-0188962026-06-09
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン149.0.7827.53以前のV8における境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0188382026-06-09
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google ChromeのLinux版149.0.7827.53以前のバージョンには、入力の範囲外読み取りの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性があります。

MediumCVSS 4.3JVNDB-2026-0187592026-06-09
製品:7-Zip / 7-Zip種別:境界外読み取り(CWE-125)

7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン9.11から26.00までには、UDFディスクイメージハンドラのファイル識別子ディスクリプタパーサーにおいて最大3バイトのヒープ境界外読み取りが含まれていました。CFileId::Parse(CPP/7zip/Archive/Udf/UdfIn.cpp)では、size 38 + idLen + impLenを検証し、processedを38 + impLen + idLenに進めた後、アライメントパディングのループがp[processed]を読み取りながら最大3回インクリメントして4バイト境界に到達します。しかし、processed = sizeの境界チェックはループ後にしか行われません。(38 + impLen + idLen) % 4 != 0かつ38 + impLen + idLen == sizeの場合、このループによりbuf.Alloc((size_t)item.Size)で確保された正確なサイズのヒープバッファの末尾を1から3バイト越えて読み取ってしまいます。UDFハンドラは.isoおよび.udfファイルに対して登録され、シグネチャにより自動検出されます。細工されたUDFイメージのOpen()処理中にリスト表示または抽出時にこのOOB読み取りが発生します。影響は情報漏えい(OOBバイトごとに1ビットのオラクルをオープン/失敗動作を通じて発生)およびサービス妨害(ハード化されたアロケータ下でのクラッシュ)に限定されており、書き込みプリミティブは存在しません。この問題はバージョン26.01で修正されました。

MediumCVSS 5.3JVNDB-2026-0186882026-06-09
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン149.0.7827.53以前に存在するANGLEの境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密性のある情報を取得できる問題です。

MediumCVSS 6.5JVNDB-2026-0186532026-06-08
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 149.0.7827.53より前のバージョンのANGLEにおける範囲外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから機密性の高い情報を取得する可能性がありました。

MediumCVSS 6.5JVNDB-2026-0186472026-06-08
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン149.0.7827.53以前のSkiaで発生する境界外読み取りの脆弱性により、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。

MediumCVSS 4.0JVNDB-2026-0186342026-06-08
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 149.0.7827.53以前のMediaにおける境界外読み取りの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のあるネットワークトラフィックを通じて境界外のメモリを読み取ることが可能でした。

MediumCVSS 6.5JVNDB-2026-0185922026-06-08
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン149.0.7827.53以前のGWP-ASanにおける範囲外読み取りの脆弱性により、ローカルの攻撃者が悪意のあるファイルを使用してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0184922026-06-08
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Mac上のGoogle Chromeバージョン148.0.7778.179以前のGPUにおける境界外読み取りの脆弱性により、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得する可能性がありました。

MediumCVSS 6.5JVNDB-2026-0184852026-06-08
製品:Grzegorz Kostka (gkostka) / Lwext4種別:境界外読み取り(CWE-125)

lwext4 1.0.0 ライブラリの src/ext4_extent.c 内の ext4_ext_binsearch_idx 関数における境界外読み取りの脆弱性により、攻撃者が特別に細工された ext4 ファイルシステムイメージを供給することでサービス拒否を引き起こす可能性があります。この脆弱性は、エクステントヘッダーフィールドの検証が不十分なままエクステントインデックスエントリに対して二分探索を行うことに起因し、不正なポインタ計算およびエクステントツリーの走査中に境界外メモリ読み取りが発生する可能性があります。

MediumCVSS 5.3JVNDB-2026-0182972026-06-08
製品:Open Quantum Safe / liboqs種別:境界外読み取り(CWE-125)

liboqsは、ポスト量子暗号アルゴリズムの実装を提供するC言語の暗号ライブラリです。バージョン0.16.0以前のXMSSおよびXMSS^MT状態付き署名検証コードには境界外読み取りの脆弱性が存在していました。検証関数が正しいサイズの署名バッファで呼び出されても、OIDバイトがより大きな(sig_bytes)を持つ別のXMSSパラメータセットを参照する公開鍵を使用すると、実装は公開鍵からOIDを再解析し、その大きいsig_bytesを使って署名バッファを参照します。境界外のバイトは内部ハッシュ計算の入力としてのみ使用され、呼び出し元には返されないため、情報漏洩のリスクはありません。この脆弱性により、マップされていないメモリへの読み込みが発生した場合に検証プロセスがクラッシュし、サービス拒否が発生する可能性があります。この問題はバージョン0.16.0で修正されました。

MediumCVSS 5.3JVNDB-2026-0181012026-06-05
製品:レッドハット / build of keycloak種別:境界外読み取り(CWE-125)

KeycloakのClientRegistrationAuthコンポーネントに脆弱性が発見されました。リモートの認証されていない攻撃者は、悪意のある形式の「Authorization: Bearer」ヘッダーを含む特別に細工されたPOSTリクエストを任意のクライアント登録エンドポイントに送信して、この脆弱性を悪用できます。これによりArrayIndexOutOfBoundsExceptionが発生し、サーバーがHTTP 500エラーを返すため、影響を受けたサービスに対するサービス拒否(DoS)を引き起こします。

MediumCVSS 4.3JVNDB-2026-0180702026-06-04
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Windows向けGoogle Chromeのバージョン148.0.7778.216より前に存在したDawnの境界外読み取りの脆弱性により、リモート攻撃者は細工されたHTMLページを通じてクロスオリジンデータを漏洩させることが可能でした。

MediumCVSS 6.5JVNDB-2026-0180692026-06-04
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン148.0.7778.216より前のANGLEにおいて、境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。

MediumCVSS 4.3JVNDB-2026-0180662026-06-04
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeの148.0.7778.216以前のANGLEにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリアクセスを実行できる可能性がありました。

MediumCVSS 4.3JVNDB-2026-0180602026-06-04
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Android版Google Chromeの148.0.7778.216以前のバージョンにはWebGLの境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。