日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 境界外読み取り の検索結果:161200 件目を表示(ページ 5

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2026-0109722026-04-15
製品:日本ナショナルインスツルメンツ / LabVIEW種別:境界外読み取り(CWE-125)

NI LabVIEWのsentry_transaction_context_set_operation()に範囲外読み取りによるメモリ破損の脆弱性があります。この脆弱性によって、情報漏洩や任意のコード実行が引き起こされる可能性があります。攻撃が成功するには、攻撃者がユーザーに特別に細工したVIファイルを開かせる必要があります。この脆弱性はNI LabVIEW 2026 Q1(26.1.0)およびそれ以前のバージョンに影響を与えます。

HighCVSS 7.8JVNDB-2026-0109712026-04-15
製品:日本ナショナルインスツルメンツ / LabVIEW種別:境界外読み取り(CWE-125)

NI LabVIEWのmgcore_SH_25_3!aligned_free()において、境界外読み取りによるメモリ破損の脆弱性があります。この脆弱性により、情報漏洩や任意のコード実行が発生する可能性があります。攻撃者がユーザーに特別に細工されたVIファイルを開かせる必要があり、これにより攻撃が成功します。この脆弱性は、NI LabVIEW 2026 Q1(26.1.0)およびそれ以前のバージョンに影響します。

HighCVSS 8.2JVNDB-2026-0109702026-04-15
製品:Botan project / Botan種別:境界外読み取り(CWE-125)

BotanはC++の暗号化ライブラリです。バージョン2.3.0から3.11.0未満のバージョンにおいて、SM2復号化時に認証コードの値(C3)を確認するコードが、比較の前に符号化された値が予期された長さであるかをチェックしていませんでした。不正な暗号文により最大31バイトのヒープオーバーリードが発生し、クラッシュやその他の未定義動作を引き起こす可能性があります。この問題はバージョン3.11.0で修正されました。

HighCVSS 7.5JVNDB-2026-0103432026-04-09
製品:ARM Ltd. / ARM mbed TLS種別:境界外読み取り(CWE-125)

Mbed TLS 3.x のバージョン 3.6.6 より前のバージョンに問題が発見されました。library/ccm.c 内の mbedtls_ccm_finish() 関数における範囲外読み取りの脆弱性により、攻撃者は multipart CCM API を tag_len パラメータに過剰なサイズを指定して呼び出すことで、隣接する CCM コンテキストデータを取得できます。これは、内部の 16 バイト認証バッファのサイズに対する tag_len パラメータの検証が欠如していることが原因です。この問題は Mbed TLS 3.x の公開 multipart CCM API に影響し、アプリケーションが直接 mbedtls_ccm_finish() を呼び出すことで悪用されます。Mbed TLS 4.x では修正前のバージョンに同様の検証不足が内部実装に存在しますが、この関数は公開 API の一部としては提供されていません。悪用するにはアプリケーションレベルで multipart CCM API を呼び出す必要があります。

HighCVSS 7.5JVNDB-2026-0103252026-04-09
製品:GNU Project / GNU C Library種別:境界外読み取り(CWE-125)

GNU Cライブラリ バージョン2.34から2.43において、nsswitch.confでライブラリのDNSバックエンドが指定されている状態でgethostbyaddrまたはgethostbyaddr_rを呼び出すと、設定されたDNSサーバーから細工された応答が返された場合にDNS仕様の違反が発生し、アプリケーションがDNS応答の非回答セクションを有効な回答として扱ってしまう可能性があります。

HighCVSS 7.3JVNDB-2026-0101602026-04-06
製品:BlueKitchen GmbH / Btstack種別:境界外読み取り(CWE-125)

BlueKitchen BTstackのバージョン1.8.1未満には、AVRCPコントローラーのGET_PLAYER_APPLICATION_SETTING_ATTRIBUTE_TEXTおよびGET_PLAYER_APPLICATION_SETTING_VALUE_TEXTハンドラに境界外読み取りの脆弱性があります。この脆弱性により、近くにいる攻撃者がパケットの境界を超えて読み取ることが可能です。攻撃者はペアリングされたBluetooth Classic接続を確立し、特別に細工されたVENDOR_DEPENDENT応答を送信することで境界外読み取りを引き起こし、影響を受けるデバイスで情報漏洩や潜在的なクラッシュを引き起こす可能性があります。

HighCVSS 7.5JVNDB-2026-0099762026-04-06
製品:EMQX / nanomq種別:境界外読み取り(CWE-125)

NanoMQ MQTTブローカー(NanoMQ)は、総合的なエッジメッセージングプラットフォームです。バージョン0.24.8以前では、NanoMQのMQTT-over-WebSocketトランスポートが、固定ヘッダー内のRemaining Lengthを意図的に大きく設定しつつ、実際のペイロードをはるかに短くして送信するMQTTパケットによってクラッシュする可能性がありました。コードパスは、現在の受信バッファにそれだけのバイト数が含まれているかどうかを確認せずにRemaining Length分のバイトをコピーするため、境界外読み取りが発生し(ASANによりOOB/クラッシュと報告されました)、問題が生じていました。この問題はWebSocketリスナー経由でリモートからトリガ可能でした。この問題はバージョン0.24.8で修正されました。

HighCVSS 7.5JVNDB-2026-0098682026-04-03
製品:マイクロソフト / bcl.memory種別:境界外読み取り(CWE-125)

.NETにおける境界外読み取りにより、権限のない攻撃者がネットワークを介してサービス拒否を引き起こす可能性があります。

HighCVSS 8.1JVNDB-2026-0097802026-04-03
製品:FreeRDP / FreeRDP種別:境界外読み取り(CWE-125)

FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.24.2以前には、winpr_aligned_offset_recalloc()関数の割り当ての24バイト前でヒープバッファオーバーフローのREAD脆弱性が存在していました。この問題はバージョン3.24.2で修正されました。

HighCVSS 8.1JVNDB-2026-0097322026-04-03
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeの146.0.7680.178以前のバージョンにおけるWebCodecsの境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリを読み取ることができる問題です。

HighCVSS 8.8JVNDB-2026-0097222026-04-03
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 146.0.7680.178 未満のバージョンの WebCodecs における境界外読み取りの脆弱性により、リモート攻撃者が細工された HTML ページを介して境界外のメモリを読み取ることができる問題です。

HighCVSS 7.8JVNDB-2026-0097202026-04-02
製品:富士電機 / V-SFT種別:境界外読み取り(CWE-125)

富士電機株式会社が提供するV-SFTには、次の複数の脆弱性が存在します。 ・VS6ComFile!CV7BaseMap::WriteV7DataToRom関数におけるスタックベースのバッファオーバーフロー(CWE-121) - CVE-2026-32925 ・VS6ComFile!load_link_inf関数における境界外読み取り(CWE-125) - CVE-2026-32926 ・VS6MemInIF!set_temp_type_default関数における境界外読み取り(CWE-125) - CVE-2026-32927 ・VS6ComFile!CSaveData::_conv_AnimationItem関数におけるスタックベースのバッファオーバーフロー(CWE-121) - CVE-2026-32928 ・VS6ComFile!get_macro_mem_COM関数における境界外読み取り(CWE-125) - CVE-2026-32929 この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:Michael Heinzl 氏

HighCVSS 7.5JVNDB-2026-0096602026-04-02
製品:Linux Foundation / EVerest種別:境界外読み取り(CWE-125)

EVerestはEV充電ソフトウェアスタックです。2026.02.0以前のバージョンには、範囲外アクセス(std::vector)によりリモートでクラッシュやメモリ破損が発生する可能性がある脆弱性があります。この脆弱性は、CSMSがネットワーク経由でUpdateAllowedEnergyTransferModesを送信する際に発生します。バージョン2026.2.0で修正されています。

HighCVSS 7.5JVNDB-2026-0095752026-04-02
製品:TP-LINK Technologies / TL-WR841N ファームウェア種別:境界外読み取り(CWE-125)

この脆弱性はTL-WR841N v14のUPnPコンポーネントに存在し、不適切な入力検証により境界外読み取りが発生し、UPnPサービスをクラッシュさせる可能性があります。成功した攻撃はUPnPサービスをクラッシュさせ、サービス拒否(DoS)状態を引き起こします。この脆弱性はTL-WR841N v14のEN_0.9.1 4.19 Build 260303 Rel.42399n (V14_260303)およびUS_0.9.1.4.19 Build 260312 Rel.49108n (V14_0304)より前のバージョンに影響を及ぼします。

HighCVSS 7.5JVNDB-2026-0094762026-04-01
製品:B3log / SiYuan種別:境界外読み取り(CWE-125)

SiYuanはパーソナルナレッジマネジメントシステムです。バージョン3.6.2以前では、ドキュメントIDが/api/file/readDirインターフェースを介して取得され、その後/api/block/getChildBlocksインターフェースを使用してすべてのドキュメントの内容を閲覧できました。バージョン3.6.2でこの問題は修正されました。

HighCVSS 7.8JVNDB-2026-0092832026-03-31
製品:F5 Networks / NGINX plus種別:境界外読み取り(CWE-125)

NGINX Open SourceおよびNGINX Plusのngx_http_mp4_moduleモジュールに脆弱性が存在し、攻撃者が特別に細工されたMP4ファイルを使用することで、NGINXワーカーメモリのバッファのオーバーリードまたはオーバーライトを引き起こせます。その結果、NGINXが終了したりコードが実行されたりする可能性があります。この問題は、ngx_http_mp4_moduleモジュールでビルドされ、構成ファイルでmp4ディレクティブが使用されているNGINX Open SourceおよびNGINX Plusに影響を及ぼします。さらに、攻撃は攻撃者がngx_http_mp4_moduleモジュールで特別に細工されたMP4ファイルの処理をトリガーできる場合にのみ可能となります。なお、技術サポート終了(EoTS)に達したソフトウェアバージョンは評価の対象外としています。

HighCVSS 7.5JVNDB-2026-0092142026-03-31
製品:wolfSSL Inc. / wolfSSL種別:境界外読み取り(CWE-125)

不完全な検証により発生するALPN解析時の境界外読み取りの脆弱性です。wolfSSL 5.8.4以前のバージョンには、ALPNが有効(HAVE_ALPN / --enable-alpn)でビルドされた場合にALPN処理で境界外読み取りが含まれていました。細工されたALPNプロトコルリストにより境界外読み取りが引き起こされ、この結果プロセスクラッシュ(サービス拒否)が発生する可能性があります。ALPNはデフォルトで無効ですが、以下の3rdパーティ互換機能で有効になっています:enable-apachehttpd、enable-bind、enable-curl、enable-haproxy、enable-hitch、enable-lighty、enable-jni、enable-nginx、enable-quic。

HighCVSS 8.8JVNDB-2026-0089842026-03-27
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeの146.0.7680.165以前のバージョンにおいて、CSSの境界外読み取りにより、リモート攻撃者が細工されたHTMLページを通じて境界外のメモリアクセスを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0089812026-03-27
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome バージョン146.0.7680.165未満のWebAudioの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して境界外メモリを読み取ることができました。

HighCVSS 8.1JVNDB-2026-0088392026-03-27
製品:LibVNC / LibVNCServer種別:境界外読み取り(CWE-125)

LibVNCServerのバージョン0.9.15以前(コミット009008eで修正)には、UltraZipエンコーディングハンドラにヒープの境界外読み取りの脆弱性が存在します。この脆弱性により、悪意のあるVNCサーバーが情報漏洩やアプリケーションのクラッシュを引き起こす可能性があります。攻撃者はHandleUltraZipBPP()関数内の不適切な境界チェックを悪用し、サブレクタングルヘッダーカウントを操作して割り当てられたヒープバッファを越えて読み取ることができます。

HighCVSS 7.1JVNDB-2026-0086862026-03-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました: e1000: e1000_tbi_should_accept()における範囲外読み取りの修正です。e1000_tbi_should_accept()関数では、TBIワークアラウンドを評価するためにフレームの最後のバイトを'data[length - 1]'で読み取っています。もし記述子が報告する長さがゼロまたは実際のRXバッファサイズを超えている場合、この読み取りはバッファの範囲外となり、無関係なスラブオブジェクトにアクセスしてしまいます。この問題はNAPIの受信パス(e1000_clean_rx_irq)から観測されています。問題の原因は、TBIチェックが報告された長さを検証せずに無条件で最後のバイトを参照していることにあります。対応として、長さがゼロであるかadapter-rx_buffer_lenを超える場合にはフレームを早期に拒否するように修正しました。これにより、有効なフレームに対してはTBIワークアラウンドの動作を維持しつつ、RXバッファを超えるメモリへのアクセスを防止します。

HighCVSS 7.1JVNDB-2026-0086782026-03-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。platform/x86: hp-bioscfg: ACPIパッケージ解析時の配列の境界外アクセスの問題を修正しました。hp-bioscfgドライバのhp_populate_*_elements_from_package()関数には、配列の境界外アクセスの脆弱性が含まれていました。これらの関数は、forループで変数 'elem' を使用してenum_obj、integer_obj、order_obj、password_obj、string_obj配列を巡回し、ACPIパッケージを内部データ構造に解析します。PREREQUISITESやENUM_POSSIBLE_VALUESのような複数要素のフィールドを処理する際、これらの関数は入れ子のループ内で 'enum_obj[elem + reqs]' や 'enum_obj[elem + pos_values]' といった式を使い、連続する複数の配列要素を読み取っています。バグは境界チェックがelemのみを検証し、elem + reqsやelem + pos_valuesといった追加のオフセットを考慮していなかった点にありました。修正では、実際にアクセスするインデックスが正しく検証されるように境界チェックが変更されました。

HighCVSS 7.1JVNDB-2026-0086672026-03-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。net: hns3に関して、VLAN IDを使用する前に検証を追加しました。現在、VFからのVLAN設定のメールボックスを受信する際に、VLAN IDが検証されずに使用される場合があります。vlan_del_fail_bmapの長さはBITS_TO_LONGS(VLAN_N_VID)であり、VLAN IDがVLAN_N_VID以上になると境界外のメモリアクセスが発生する可能性があります。したがって、VLAN IDがVLAN_N_VIDの範囲内であることを確認する必要があります。

HighCVSS 7.1JVNDB-2026-0086632026-03-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:libcephのdecode_pool()関数は、破損したosdmapsに対してより堅牢になるよう改良されました。osdmapが(悪意を持って)破損され、ceph_pg_poolエンベロープのエンコード長が特定のエンコードバージョンで期待される長さより短い場合、唯一の境界チェックがその長さの値に基づいていたため、境界外読み取りが発生する可能性がありました。このパッチにより、デコードまたはスキップされる各フィールドに対して明示的な境界チェックが追加されます。

HighCVSS 7.1JVNDB-2026-0086462026-03-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

LinuxカーネルのRDMA/irdmaにおいて、irdma_net_event関数で無効な読み取りが発生する脆弱性が修正されました。この関数はイベントがNETEVENT_NEIGH_UPDATEの場合にのみneigh(別名ptr)を参照すべきであり、他のイベントでは異なる構造体を指すため不正な読み取りが発生していました。この問題は主にデバッグカーネルでKASANをトリガーし、スタックオーバーフローが発生する可能性がありました。修正ではneigh-devの読み取りをNETEVENT_NEIGH_UPDATEケース内に移動し、この問題を回避しました。

HighCVSS 7.1JVNDB-2026-0086432026-03-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのmediaサブシステムにおけるadv7842ドライバーのadv7842_cp_log_status()関数で、配列の境界外アクセスが発生する可能性がある脆弱性が修正されました。cp_read()およびhdmi_read()関数が-EIOを返す場合があり、その値が配列のインデックスとして誤用されることで問題が発生する恐れがありました。これを返り値の検証により解決しています。

HighCVSS 7.5JVNDB-2026-0084652026-03-25
製品:PJSIP / pjsip種別:境界外読み取り(CWE-125)

PJSIPはC言語で書かれた無料かつオープンソースのマルチメディア通信ライブラリです。バージョン2.16以下には、pjsip_multipart_parse()関数において連鎖的なヒープの境界外読み取りが存在します。境界文字列の一致後、curptrがデリミタを越えて進められますが、バッファの終端に到達していないかどうかの検証は行われません。そのため、隣接するヒープメモリの1〜2バイトを読み取ってしまう可能性があります。マルチパート本文やSDPコンテンツを含む受信SIPメッセージを処理するすべてのアプリケーションが影響を受ける可能性があります。この問題はバージョン2.17で解決されています。

HighCVSS 7.1JVNDB-2026-0084072026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用すると、攻撃者はこの脆弱性を悪用して境界外読み取りを行い、潜在的に機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0084062026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva Affinity の EMF 機能に境界外読み取りの脆弱性が存在します。特別に細工された EMF ファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行して機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0084052026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用して境界外読み取りを実行し、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0084042026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できる可能性があります。このため、機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0084032026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用して境界外読み取りを行い、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0084022026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者がこの脆弱性を悪用し、境界外読み取りを実行する可能性があります。これにより機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0084002026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には、境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行でき、その結果、機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0083992026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特殊に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行して機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0083982026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できます。その結果、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0083972026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能において、範囲外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用して範囲外の読み取りを実行でき、機密情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0083962026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し境界外読み取りを実行可能です。その結果、機密情報が漏洩する恐れがあります。

HighCVSS 7.1JVNDB-2026-0083952026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva Affinity の EMF 機能には、境界外読み取りの脆弱性が存在します。特別に細工された EMF ファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを行って機密情報を漏洩させる可能性があります。

HighCVSS 7.1JVNDB-2026-0083932026-03-24
製品:Canva / Affinity種別:境界外読み取り(CWE-125)

Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できる可能性があります。これにより機密情報が漏洩する恐れがあります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。