日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Medium 種別 境界外読み取り の検索結果:121160 件目を表示(ページ 4

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2026-0128262026-04-27
製品:jqlang / jq種別:境界外読み取り(CWE-125)

jqはコマンドラインのJSONプロセッサです。2f09060afab23fe9390cce7cb860b10416e1bf5fのコミット以前では、libjqのjv_parse_sized() APIは明示的な長さパラメータを持つカウントされたバッファを受け入れていましたが、そのエラーハンドリングパスではjv_string_fmt()内で%sを使用して入力バッファをフォーマットしており、呼び出し元が指定した長さを考慮せず、NUL終端子が見つかるまで読み取っていました。これは、NUL終端されていない不正なJSONが渡された場合に、エラー構築ロジックがバッファの終端を越えた範囲外読み取りを行ってしまうことを意味します。この脆弱性は、非信頼入力を用いてjv_parse_sized()を呼び出すすべてのlibjq利用者が到達可能であり、メモリの配置によってはメモリ情報漏洩やプロセス終了を引き起こす可能性があります。この問題はコミット2f09060afab23fe9390cce7cb860b10416e1bf5fで修正されました。

MediumCVSS 6.1JVNDB-2026-0124752026-04-24
製品:openCryptoki Project / openCryptoki種別:境界外読み取り(CWE-125)

openCryptokiはPKCS#11ライブラリであり、LinuxおよびAIX向けのツールを提供しています。バージョン3.26.0以下では、共有の共通ライブラリ(asn1.c)内のBER/DERデコード関数が生のポインタを受け入れますが、バッファ長パラメータを受け取らず、実際のバッファ境界に対して検証せずに攻撃者が制御するBER長フィールドを信頼しています。すべてのプリミティブデコーダーが影響を受けます:ber_decode_INTEGER、ber_decode_SEQUENCE、ber_decode_OCTET_STRING、ber_decode_BIT_STRING、およびber_decode_CHOICEです。さらに、ber_decode_INTEGERはエンコードされた長さがゼロの場合に整数のアンダーフローを引き起こす可能性があります。攻撃者がC_CreateObjectやC_UnwrapKeyなどのPKCS#11操作、ディスクからのトークン読み込み、またはリモートバックエンド通信を介して不正なBERエンコードされた暗号オブジェクトを提供すると、境界外読み取りを引き起こす可能性があります。脆弱なコードが共有共通ライブラリに存在するため、すべてのトークンバックエンド(Soft、ICA、CCA、TPM、EP11、ICSF)に影響します。修正パッチはコミットed378f463ef73364c89feb0fc923f4dc867332a3で提供されています。

MediumCVSS 5.5JVNDB-2026-0122692026-04-24
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows GDIにおける範囲外読み取りにより、未承認の攻撃者がローカルで情報を漏洩させる可能性があります。

MediumCVSS 5.5JVNDB-2026-0122682026-04-24
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows GDIにおける境界外読み取りの脆弱性により、不正な攻撃者がローカル環境で情報を漏洩させる可能性があります。

MediumCVSS 5.5JVNDB-2026-0119702026-04-21
製品:International Color Consortium (ICC) / iccDEV種別:境界外読み取り(CWE-125)

iccDEVはICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供しています。バージョン2.3.1.6以前のiccApplySearchツールでは、不正なJSON構成入力によりCIccApplyCmmSearch::costFunc()でヒープバッファオーバーフロー(HBO)が引き起こされる可能性があります。AddressSanitizerは、IccProfLib/IccCmmSearch.cppの112行目にあるCIccApplyCmmSearch::costFunc(CIccSearchVec&)から発生するサイズ8の境界外読み取りを報告しています。この問題はバージョン2.3.1.6で修正されました。

MediumCVSS 5.5JVNDB-2026-0119682026-04-21
製品:International Color Consortium (ICC) / iccDEV種別:境界外読み取り(CWE-125)

iccDEVはICCカラーマネジメントプロファイルを扱うためのライブラリやツールのセットを提供しています。バージョン2.3.1.6より前には、XML変換パス内のicAnsiToUtf8()にヒープバッファオーバーフロー(HBO)の脆弱性が存在していました。この問題は細工されたICCプロファイルによって引き起こされ、icAnsiToUtf8(std::string&, char const*)が入力バッファをC文字列として扱い、strlen()やヌル終端に依存する操作を行うため発生します。AddressSanitizerは114バイトのヒープ割り当てを超えてサイズ115の範囲外読み取りを報告しており、この障害はiccToXmlツール実行時に観測されました。この問題はバージョン2.3.1.6で修正されています。

MediumCVSS 5.5JVNDB-2026-0115222026-04-20
製品:osslsigncode project / osslsigncode種別:境界外読み取り(CWE-125)

osslsigncodeはAuthenticode署名とタイムスタンプを実装するツールです。バージョン2.13以前、特にバージョン2.12およびそれ以前には、PEページハッシュ計算コード(pe_page_hash_calc())に境界外読み取りの脆弱性が存在していました。ページハッシュ計算のためにPEセクションを処理する際、この関数はセクションヘッダーのPointerToRawDataおよびSizeOfRawDataの値が参照先領域としてマップされたファイル内にあるかを検証せずに使用していました。攻撃者はファイルの終端を超える位置を指すセクションヘッダーを持つ悪意のあるPEファイルを作成できます。osslsigncodeがそのようなファイルのページハッシュを計算すると、無効なメモリ領域からデータをハッシュしようとして境界外読み取りが発生し、プロセスがクラッシュする可能性があります。この脆弱性は、ページハッシュ機能を有効にして(-phオプションを使用して)悪意のあるPEファイルに署名する場合、あるいはすでにページハッシュを含む悪意のある署名済みPEファイルを検証する場合に発生します。すでに署名されたファイルの検証では、検証者が-phオプションを指定する必要はありません。この脆弱性はバージョン2.13で修正されました。

MediumCVSS 6.5JVNDB-2026-0114732026-04-20
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 147.0.7727.101 より前のバージョンに含まれる Skia の境界外読み取りの脆弱性により、リモートの攻撃者が細工されたファイルを利用してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。

MediumCVSS 5.9JVNDB-2026-0114702026-04-17
製品:David Foster (davidfstr) / Discount Markdown Processor for Ruby種別:境界外読み取り(CWE-125)

DiscountはJohn GruberのMarkdownマークアップ言語をC言語で実装したものです。バージョン1.3.1.1から2.2.7.4未満の間、符号付き長さ切り捨てバグにより、デフォルトのMarkdown解析パスで境界外読み取りが発生します。INT_MAXより大きい入力はネイティブパーサーに入る前に符号付きintに切り捨てられます。これにより、パーサーが供給されたバッファの終端を越えて読み取り、プロセスがクラッシュする可能性があります。この脆弱性はバージョン2.2.7.4で修正されています。

MediumCVSS 6.1JVNDB-2026-0114682026-04-17
製品:libsdl / SDL Image種別:境界外読み取り(CWE-125)

SDL_imageは、様々な形式の画像をSDLサーフェスとして読み込むライブラリです。src/IMG_xcf.cのdo_layer_surface()関数において、デコードされたXCFタイルデータのピクセルインデックス値が、カラーマップサイズ(cm_num)に対して検証されることなく直接カラーマップインデックスとして使用されていました。小さなカラーマップと範囲外のピクセルインデックスを持つ細工された.xcfファイルによって、カラーマップ割り当ての後ろに最大762バイトのヒープ範囲外読み取りが発生します。IMAGE_INDEXEDコードパスの両方(bpp=1およびbpp=2)が影響を受けます。流出したヒープのバイトは出力サーフェスのピクセルデータに書き込まれ、レンダリングされた画像で観察される可能性があります。この脆弱性はコミット996bf12888925932daace576e09c3053410896f8によって修正されました。

MediumCVSS 4.9JVNDB-2026-0112962026-04-17
製品:Kamailio / Kamailio種別:境界外読み取り(CWE-125)

KamailioはSIPシグナリングサーバーのオープンソース実装です。バージョン6.0.5および5.8.7より前のauthモジュールにおける境界外読み取りの脆弱性により、Kamailio(旧OpenSERおよびSER)はリモートの攻撃者が特別に細工されたSIPパケットを介してサービス拒否(プロセスクラッシュ)を引き起こす可能性があります。この脆弱性は、データベースバックエンドなしでのユーザー認証に成功した後に追加のユーザー識別チェックが行われた場合に発生します。この脆弱性はバージョン6.0.5および5.8.7で修正されています。

MediumCVSS 6.1JVNDB-2026-0110222026-04-15
製品:The Sleuth Kit / The Sleuth Kit種別:境界外読み取り(CWE-125)

The Sleuth Kit バージョン4.14.0までには、APFSファイルシステムのキーバッグパーサにアウトオブバウンズ読み取りの脆弱性があります。wrapped_key_parserクラスは攻撃者によって制御される長さフィールドを境界チェックなしで追跡するため、割り当てられたバッファを超えたヒープの読み取りが発生します。攻撃者は悪意のあるAPFSディスクイメージを作成し、APFSボリュームを解析する任意のSleuth Kitツールで処理された際に情報漏洩やクラッシュを引き起こす可能性があります。

MediumCVSS 5.3JVNDB-2026-0108682026-04-15
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Mac向けGoogle Chromeのバージョン147.0.7727.55より前において、WebAudioの境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得可能でした。この脆弱性はChromiumセキュリティによって中程度の深刻度と評価されています。

MediumCVSS 5.7JVNDB-2026-0101612026-04-06
製品:BlueKitchen GmbH / Btstack種別:境界外読み取り(CWE-125)

BlueKitchen BTstackのバージョン1.8.1より前には、AVRCPコントローラーのLIST_PLAYER_APPLICATION_SETTING_ATTRIBUTESおよびLIST_PLAYER_APPLICATION_SETTING_VALUESハンドラーに境界外読み取りの脆弱性が存在し、攻撃者がバッファ境界を超えて読み取ることが可能です。Bluetooth Classicのペアリングされた近くにいる接続を持つ攻撃者は、特別に細工したVENDOR_DEPENDENT応答を攻撃者が制御するカウント値とともに送信し、L2CAP受信バッファからの境界外読み取りを引き起こし、資源制約のあるデバイスをクラッシュさせる可能性があります。

MediumCVSS 5.3JVNDB-2026-0099842026-04-06
製品:Mumble / Mumble種別:境界外読み取り(CWE-125)

Mumble 1.6.870より前のバージョンには、配列の境界外アクセスの脆弱性があり、これによりサービス拒否(クライアントのクラッシュ)が発生する可能性があります。

MediumCVSS 6.8JVNDB-2026-0098532026-04-03
製品:opensc project / opensc種別:境界外読み取り(CWE-125)

OpenSCはオープンソースのスマートカードツールおよびミドルウェアです。バージョン0.27.0以前では、fuzz_pkcs15_readerハーネスに細工された入力を与えると、OpenSCがX.509/SPKI処理パスでヒープの境界外読み取りを行う問題がありました。具体的には、sc_pkcs15_pubkey_from_spki_fields()が長さゼロのバッファを割り当てた後、その割り当ての末尾を1バイト越えて読み取る動作をしていました。この問題はバージョン0.27.0で修正されました。

MediumCVSS 4.3JVNDB-2026-0096762026-04-02
製品:Wazuh Inc. / Wazuh種別:境界外読み取り(CWE-125)

Wazuh authdには、特別に細工された入力を送信することでメモリ破損および不正なヒープデータを引き起こすヒープバッファオーバーフローの脆弱性があります。攻撃者はこの脆弱性を悪用してサービス拒否(DoS)状態を引き起こし、認証デーモンの稼働率を低下させる可能性があります。

MediumCVSS 5.5JVNDB-2026-0093012026-03-31
製品:アップル / Xcode種別:境界外読み取り(CWE-125)

境界外読み取りの問題は、改良された境界チェックによって対処されました。この問題はXcode 26.4で修正されています。この問題が原因でアプリが予期しないシステム終了を引き起こす可能性があります。

MediumCVSS 6.1JVNDB-2026-0089862026-03-27
製品:レッドハット / Red Hat Enterprise Linux種別:境界外読み取り(CWE-125)

GNU BinutilsのBFDライブラリに欠陥が発見されました。このライブラリは、オブジェクトファイルや実行ファイルなどのバイナリファイルを扱う広く使用されているコンポーネントです。問題は、特別に細工されたXCOFFオブジェクトファイルを処理する際に発生し、リロケーションタイプの値が使用される前に適切に検証されないことに起因します。これにより、プログラムが意図された範囲外のメモリを読み取る可能性があります。その結果、影響を受けるツールがクラッシュしたり、意図しないメモリ内容が露出したりし、サービス拒否(DoS)や限定的な情報漏洩のリスクを引き起こす可能性があります。

MediumCVSS 6.5JVNDB-2026-0089362026-03-27
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

境界外アクセスの問題は、改良された境界チェックによって対処されました。この問題は、iOS 18.7.7およびiPadOS 18.7.7、iOS 26.4およびiPadOS 26.4、macOS Sequoia 15.7.5、macOS Sonoma 14.8.5、macOS Tahoe 26.4、tvOS 26.4、visionOS 26.4、watchOS 26.4で修正されています。悪意のある細工がされたメディアファイルのオーディオストリームを処理すると、プロセスが終了する可能性があります。

MediumCVSS 5.3JVNDB-2026-0088832026-03-27
製品:アップル / macOS種別:境界外読み取り(CWE-125)

境界チェックを改善したことにより、境界外の読み取り問題に対処しました。この問題はmacOS Sequoia 15.7.5、macOS Sonoma 14.8.5、macOS Tahoe 26.4で修正されています。この問題により、アプリがカーネルメモリを開示する可能性がありました。

MediumCVSS 5.3JVNDB-2026-0085742026-03-25
製品:レッドハット / Red Hat Enterprise Linux種別:境界外読み取り(CWE-125)

GNOMEベースのシステムで広く使用されているHTTPライブラリlibsoupに脆弱性が確認されました。特別に細工されたHTTP Rangeヘッダーを処理する際に、ライブラリが要求されたバイト範囲を不適切に検証する可能性があります。特定のビルド構成では、リモート攻撃者が意図されたレスポンスを超えてサーバーメモリの一部にアクセスできる恐れがあります。攻撃の成功には、脆弱な構成で埋め込みのSoupServerコンポーネントを使用しているサーバーにアクセスする必要があります。

MediumCVSS 5.4JVNDB-2026-0083702026-03-24
製品:FFmpeg / FFmpeg種別:境界外読み取り(CWE-125)

FFmpeg 8.0および8.0.1のRV60ビデオデコーダ(libavcodec/rv60dec.c)には境界外読み取りの脆弱性があります。量子化パラメータ(qp)の検証は2267行目で下限(qp 0)のみチェックしており、上限の検証が欠如しています。qp値は65に達する可能性があります(6ビットのフレームヘッダからの基本値63 + read_qp_offsetからのオフセット+2)が、rv60_qp_to_idx配列のサイズは64(有効インデックス0-63)です。その結果、1554行(decode_cbp8)、1655行(decode_cbp16)、および1419/1421行(get_c4x4_set)で配列の境界外アクセスが発生し、メモリ情報漏洩やクラッシュを引き起こす可能性があります。以前の修正(コミット61cbcaf93f)ではイントラフレームのみの検証を追加していました。この脆弱性は2025年8月22日リリースの8.0および2025年11月20日リリースの8.0.1に影響し、git masterのコミット8abeb879dfで修正されており、この修正はFFmpeg 8.1に含まれる予定です。

MediumCVSS 6.5JVNDB-2026-0076882026-03-18
製品:インテル / Intel Ethernet Controller種別:境界外読み取り(CWE-125)

バージョンcvl fw 1.7.6およびcpk 1.3.7以前の一部の100GbE Intel(R) Ethernet Network Adapter E810のファームウェアにおいて、リング0のBare Metal OS内でアウト・オブ・バウンズ読み取りが発生し、サービス拒否(DoS)が引き起こされる可能性があります。認証ユーザーを持つネットワーク攻撃者が低複雑性の攻撃を組み合わせることで、サービス拒否を発生させる可能性があります。この問題は、特別な内部知識を必要としユーザーの操作を伴わず、攻撃条件が整った場合にネットワーク経由で発生します。この潜在的な脆弱性は、機密性(なし)、完全性(なし)、可用性(高)に影響を与え、その結果システムの機密性、完全性および可用性に影響を及ぼします。

MediumCVSS 5.5JVNDB-2026-0072842026-03-16
製品:マイクロソフト / Microsoft Windows 11 26h1種別:境界外読み取り(CWE-125)

Push Message Routing Serviceにおける範囲外読み取りの脆弱性により、認可された攻撃者がローカルで情報を開示できる可能性があります。

MediumCVSS 5.5JVNDB-2026-0072592026-03-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Microsoft Graphicsコンポーネントにおける範囲外読み取りの脆弱性により、未承認の攻撃者がローカルで情報を開示する可能性があります。

MediumCVSS 5.5JVNDB-2026-0070642026-03-16
製品:アドビ / Adobe Substance 3D Painter種別:境界外読み取り(CWE-125)

Substance3D - Painter バージョン11.1.2およびそれ以前のバージョンは、メモリリークにつながる可能性がある境界外読み取りの脆弱性の影響を受けています。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報にアクセスする可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0070552026-03-16
製品:アドビ / Adobe Substance 3D Painter種別:境界外読み取り(CWE-125)

Substance3D - Painter バージョン 11.1.2 以前には、メモリ露出につながる境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスできます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。

MediumCVSS 5.5JVNDB-2026-0070522026-03-16
製品:アドビ / Adobe Substance 3D Painter種別:境界外読み取り(CWE-125)

Substance3D - Painter バージョン11.1.2およびそれ以前のバージョンには、メモリの露出を引き起こす可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスできます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。

MediumCVSS 5.5JVNDB-2026-0070222026-03-16
製品:アドビ / Adobe Illustrator種別:境界外読み取り(CWE-125)

Illustratorのバージョン29.8.4、30.1およびそれ以前のバージョンには、メモリ露出につながる可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスする可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0070212026-03-16
製品:アドビ / Adobe Illustrator種別:境界外読み取り(CWE-125)

Illustratorのバージョン29.8.4、30.1およびそれ以前のバージョンには、メモリ露出を引き起こす可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスすることが可能です。この問題が悪用されるためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要となります。

MediumCVSS 4.8JVNDB-2026-0070002026-03-16
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-16および6.9.13-41より前のバージョンでは、MATデコーダが誤った括弧付けのために32ビット算術を使用しており、これがヒープのオーバーリードを引き起こします。この脆弱性はバージョン7.1.2-16および6.9.13-41で修正されました。

MediumCVSS 5.5JVNDB-2026-0068202026-03-12
製品:xlnt-community / xlnt種別:境界外読み取り(CWE-125)

xlnt-community の xlnt バージョン 1.6.1 までに脆弱性が確認されました。影響を受けるのは、Encrypted XLSX File Parser コンポーネントの source/detail/cryptography/compound_document.cpp ファイル内にある xlnt::detail::compound_document::read_directory 関数です。不正な操作を実行することで、境界外読み取りが発生する可能性があります。この攻撃はローカル実行に限定されます。この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。この問題を解決するために、147 と呼ばれるパッチを適用することを推奨します。

MediumCVSS 6.6JVNDB-2026-0061342026-03-06
製品:Vim / Vim種別:境界外読み取り(CWE-125)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0075より前のバージョンには、VimのEmacsスタイルのタグファイル解析ロジックにおいてヒープベースのバッファアンダーフローの脆弱性が存在します。不正なタグファイルの区切り文字が行の先頭に現れる場合、Vimは割り当てられたバッファの直前のメモリを読み取ろうとします。この問題はバージョン9.2.0075で修正されました。

MediumCVSS 4.4JVNDB-2026-0061332026-03-06
製品:Vim / Vim種別:境界外読み取り(CWE-125)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0076以前のVimの端末エミュレータには、Unicode補助平面の最大結合文字を処理する際に、ヒープベースのバッファオーバーフローによる書き込みと境界外読み取りの脆弱性が存在していました。この問題はバージョン9.2.0076で修正されました。

MediumCVSS 5.5JVNDB-2026-0061192026-03-06
製品:Lily-lang / Lily種別:境界外読み取り(CWE-125)

FascinatedBox lily バージョン2.3までに脆弱性が確認されました。この問題はコンポーネント「エラー報告」のファイル src/lily_build_error.c 内の関数 patch_line_end に影響を及ぼします。この操作により境界外読み取りが発生します。攻撃はローカル環境からのみ実行可能です。攻撃コードが公開されており、悪用される可能性があります。問題は早期に問題報告を通じてプロジェクトに通知されましたが、未だ対応されていません。

MediumCVSS 4.4JVNDB-2026-0059912026-03-05
製品:Google / Android種別:境界外読み取り(CWE-125)

表示において、境界チェックが欠如しているために境界外の読み取りが発生する可能性があります。この問題は、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカル情報が漏洩する原因となる可能性があります。悪用される際にはユーザーの操作は不要です。パッチIDはALPS10320471、問題IDはMSV-5540です。

MediumCVSS 5.5JVNDB-2026-0059252026-03-05
製品:Vim / Vim種別:境界外読み取り(CWE-125)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0074以前のVimには、Emacsスタイルのタグファイル解析ロジックにヒープベースのバッファオーバーフローによる境界外読み取りの脆弱性が存在します。不正な形式のタグファイルを処理する際、Vimは割り当てられたメモリ境界を最大7バイト超えて読み取る可能性があります。バージョン9.2.0074でこの問題は修正されました。

MediumCVSS 5.5JVNDB-2026-0059122026-03-05
製品:Lily-lang / Lily種別:境界外読み取り(CWE-125)

FascinatedBox lily バージョン2.3までにセキュリティの欠陥が発見されました。影響を受けるのは src/lily_emitter.c ファイルの clear_storages 関数です。この操作により境界外読み取りが発生します。この攻撃はローカルアクセスがある場合にのみ可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。プロジェクトは問題について早期に報告を受けましたが、まだ対応していません。修正対応が求められます。

MediumCVSS 4.4JVNDB-2026-0058092026-03-04
製品:Google / Android種別:境界外読み取り(CWE-125)

表示において、境界チェックの欠如により範囲外読み取りが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカル情報が漏洩する可能性があります。攻撃を実行するためにユーザーの操作は必要ありません。パッチIDはALPS10320471で、問題IDはMSV-5535です。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。