脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外読み取り の検索結果:161–200 件目を表示(ページ 5)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
SonicOSのポスト認証後の境界外読み取りの脆弱性により、リモート攻撃者がファイアウォールをクラッシュさせる可能性があります。
NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0からバージョン6.0.1638.0および6.5.1638.0より前のバージョンにおいて、NanaZipの「.NETシングルファイルアプリケーション」パーサーにマニフェスト解析時の境界外読み取り脆弱性が存在します。細工されたバンドルが不正な「RelativePathLength」を提供すると、パーサーは「HeaderBuffer」外のメモリから「std::string」を構築し、クラッシュやプロセス内のメモリ情報漏洩を引き起こす可能性があります。この問題はバージョン6.0.1638.0および6.5.1638.0で修正されています。
NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0からバージョン6.0.1638.0および6.5.1638.0の前のバージョンまで、NanaZipのUFSパーサーにメモリ破損の脆弱性が存在していました。この脆弱性は、細工された`.ufs`、`.ufs2`、`.img`ファイルがアーカイブの開封や一覧表示時に境界外メモリアクセスを引き起こす可能性があります。このバグは通常のユーザーファイルオープンのフローを通じて発生し、プロセスクラッシュやフリーズ、さらに潜在的に悪用可能なヒープ破損を引き起こす可能性があります。バージョン6.0.1638.0および6.5.1638.0でこの問題は修正されました。
janet-lang の janet バージョン 1.40.1 までに脆弱性が見つかりました。影響を受ける要素は src/core/compile.c ファイル内の関数 janetc_pop_funcdef です。この操作により境界外読み取りが発生します。攻撃はローカル環境で実行する必要があります。エクスプロイトは公開されており、悪用される可能性があります。この問題を解決するためのパッチは 4dd08a4cdef5b1c42d9a2c19fc24412e97ef51d5 という識別子です。問題を修正するためにパッチを適用してください。
janet-langのバージョン1.40.1までに脆弱性が発見されました。この脆弱性はsrc/core/os.c内のos_strftime関数に影響を与えます。操作を行うと、境界外読み取りが発生します。攻撃はローカル環境から開始する必要があります。エクスプロイトは公開されており、悪用される可能性があります。この問題を修正するためのパッチは、0f285855f0e34f9183956be5f16e045f54626bffという名前です。問題を解決するために、このパッチを適用することが推奨されます。
janet-lang janet バージョン 1.40.1 までに脆弱性が判明しました。この脆弱性は src/core/specials.c ファイルの janetc_if 関数に影響します。不正な操作を実行すると範囲外読み取りが発生する可能性があります。攻撃はローカルから実行される必要があります。このエクスプロイトは公開されており、悪用される可能性があります。この問題を修正するためのパッチは c43e06672cd9dacf2122c99f362120a17c34b391 と呼ばれています。この問題を修正するためにパッチを適用することを推奨します。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40より前のバージョンには、`coders/dcm.c`モジュールにヒープの境界外読み取りの脆弱性が存在します。特定の構成でDICOMファイルを処理する際に、デコーダーループが1回の反復で読み取るバイト数を誤って処理します。これにより、関数は割り当てられたバッファの終端を超えて読み取ってしまい、サービス拒否(クラッシュ)や情報漏洩(ヒープメモリが画像に漏れる)を引き起こす可能性があります。バージョン7.1.2-15および6.9.13-40にはこの問題の修正が含まれています。
janet-lang janet バージョン 1.40.1 までに脆弱性が特定されました。この脆弱性は、コンポーネント handleattr Handler のファイル src/core/specials.c 内の関数 janetc_varset に影響します。この操作により範囲外読み取りが発生します。攻撃はローカル環境からのみ実行可能です。エクスプロイトは公開されており、悪用される可能性があります。バージョン 1.41.0 へのアップグレードでこの問題は解決されます。パッチの識別子は 2fabc80151a2b8834ee59cda8a70453f848b40e5 です。影響を受けるコンポーネントはアップグレードする必要があります。
ESF-IDFはEspressifのInternet of Things (IoT)開発フレームワークです。バージョン5.5.2、5.4.3、5.3.4、5.2.6、および5.1.6において、BLEプロビジョニングトランスポート(protocomm_ble)のBLE ATT Prepare Write処理に境界外読み取りの脆弱性が報告されました。この問題は、デバイスがプロビジョニングモードにある間にリモートのBLEクライアントによって引き起こされる可能性があります。トランスポートは固定サイズのバッファに準備書き込みフラグメントを蓄積していましたが、累積長を正しく追跡していませんでした。オフセットが重複する繰り返しの準備書き込み要求を送信することで、リモートクライアントは報告される長さを割り当てられたバッファサイズを超過させることができました。この膨らんだ長さが実行書き込み処理中にプロビジョニングハンドラに渡され、境界外読み取りおよび潜在的なメモリ破損を引き起こしました。この問題はバージョン5.5.3、5.4.4、5.3.5、5.2.7、および5.1.7で修正されています。
SumatraPDFはWindows向けのマルチフォーマットリーダーです。バージョン3.5.2以前のSumatraPDFには、MOBI HuffDicデコーダでヒープの範囲外読み取りの脆弱性が存在します。AddCdicData()の境界チェックは、DecodeOne()が実際にアクセスする範囲の半分しか検証していません。細工された.mobiファイルを開くと、CDIC辞書バッファのほぼ(1 codeLength)バイトを超えて読み取ってしまい、クラッシュを引き起こす可能性があります。
WasmtimeはWebAssemblyのランタイムです。バージョン29.0.0から36.0.5、40.0.3、および41.0.1より前のバージョンにおいて、AVXを搭載したx86-64プラットフォームで、Craneliftを使用した`f64.copysign` WebAssembly命令のコンパイル時に、必要以上に8バイト多く読み込む可能性があります。シグナルベースのトラップが無効になっている場合、未割り当てのガードページからの読み込みにより未捕捉のセグメンテーションフォルトが発生する可能性があります。ガードページが無効化されている場合、サンドボックス外のデータが読み込まれる可能性がありますが、Craneliftに他のバグがない限り、このデータはWebAssemblyゲストには見えません。Wasmtime 36.0.5、40.0.3、および41.0.1はこの問題を修正するためにリリースされています。ユーザーはパッチ適用済みのWasmtimeバージョンにアップグレードすることを推奨します。その他の影響を受けるバージョンは修正されていないため、サポートされている主要バージョンに更新することが推奨されます。このバグはシグナルベースのトラップを有効にすることで回避可能です。一部の状況ではガードページの無効化が迅速な対処となる場合がありますが、Wasmtimeの多層防御の重要な手段であるため、ガードページを無効にすることは推奨されません。
Media Streamingアドオンに影響を及ぼす境界外読み取りの脆弱性が報告されています。攻撃者がローカルネットワークにアクセスできる場合、この脆弱性を悪用して機密データを取得する可能性があります。この脆弱性はバージョン500.1.1.6以降で修正されています。
File Station 5に影響を及ぼす境界外読み取りの脆弱性が報告されています。リモート攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用して機密データを取得する可能性があります。この脆弱性はFile Station 5のバージョン5.5.6.5068以降で修正されています。
Qsync Centralに影響を与える境界外読み取りの脆弱性が報告されています。この脆弱性により、リモートの攻撃者がユーザーアカウントを取得すると、機密データを取得される可能性があります。私たちは、Qsync Central 5.0.0.4(2026年1月20日以降)でこの問題を修正しました。
Substance3D - Modeler バージョン1.22.5およびそれ以前のバージョンには、メモリの露出につながる可能性がある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を開示する可能性があります。この問題を悪用するためには、犠牲者が悪意のあるファイルを開くというユーザーの操作が必要です。
この問題はメモリ処理の改善によって対処されました。watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3で修正されています。悪意のある細工が施されたファイルを処理すると、サービス拒否(DoS)を引き起こしたり、メモリ内容が漏洩したりする可能性があります。
DNG SDK バージョン 1.7.1 2410 以前には、メモリの露出を引き起こす可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報を開示する可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作が必要です。
Microsoft Office Excelの範囲外読み取りにより、未承認の攻撃者がローカルで情報を取得できる可能性があります。
Auditionのバージョン25.3およびそれ以前には境界外読み取りの脆弱性が存在し、この脆弱性によってメモリ情報が漏洩する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を開示できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Auditionのバージョン25.3およびそれ以前には、境界外読み取りの脆弱性が存在し、メモリが露出する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させることができます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Auditionのバージョン25.3以前には、メモリ露出につながる可能性のある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報にアクセスする可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Audition バージョン 25.3 以前には、メモリの暴露につながる可能性のある範囲外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリ内に保存された機密情報を漏えいさせることが可能です。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
After Effects バージョン 25.6 以前には、メモリが露出する可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスすることが可能です。この問題を悪用するには、被害者が悪意のあるファイルを開くなどのユーザー操作が必要です。
InDesign Desktop バージョン 21.1、20.5.1 およびそれ以前のバージョンには、境界外読み取りの脆弱性が存在し、メモリ情報が露出する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させることができます。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Substance3D - Designer バージョン15.1.0およびそれ以前のバージョンは、メモリ露出を引き起こす可能性のある範囲外読み取りの脆弱性に影響を受けます。攻撃者はこの脆弱性を悪用して、メモリ内に保存されている機密情報にアクセスできます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Designerのバージョン15.1.0およびそれ以前のバージョンには、メモリ露出につながる可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、メモリの露出を引き起こす可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに格納されている機密情報を開示する可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意あるファイルを開く必要があります。
Area9 Rhapsode 1.47.3において、認証された攻撃者はPOSTリクエストを介してoperation、url、およびfilenameパラメータを悪用し、サーバーのファイルシステムから任意のファイルを読み取ることが可能です。この問題は1.47.4(#7254)およびそれ以降のバージョンで修正されました。
EVerestはEV充電ソフトウェアスタックです。バージョン2025.12.0以前では、DZG_GSH01パワーメーターのSLIPパーサにおける`is_message_crc_correct`関数が、少なくとも2バイトが存在するかを確認せずに`vec[vec.size()-1]`と`vec[vec.size()-2]`を読み取っていました。シリアルリンク上の不正なSLIPフレームは、`vec.size() 2`の状態で(マルチメッセージ経路を介してのみ)`is_message_crc_correct`に到達し、CRC検証前の範囲外読み取りおよび`pop_back`のアンダーフローを引き起こします。したがって、シリアル入力を制御する攻撃者は、プロセスを確実にクラッシュさせることができます。この問題はバージョン2025.12.0で修正されています。
OneFlow v0.9.0のflow.column_stackコンポーネントにおいて、セグメンテーション違反が発生し、攻撃者が細工された入力を介してサービス拒否(DoS)攻撃を引き起こす可能性があります。
この問題は境界チェックの改善により対処されました。macOS Tahoe 26、Keynote 15.1、iOS 26、および iPadOS 26で修正されています。悪意を持って細工されたKeynoteファイルを処理すると、メモリ内容が漏洩する可能性があります。
改善された入力検証によって境界外読み取りの問題が対処されました。この問題はiOS 16.1、iPadOS 16.1、Pages 15.1、macOS Ventura 13.1で修正されています。悪意のある細工が施されたPagesドキュメントを処理すると、予期しない終了やプロセスメモリの漏洩が発生する可能性があります。
SMR 2023年4月リリース1以前のTIGERFトラストレットには、バッファの終端後のメモリ位置へのアクセスに関する脆弱性があります。この脆弱性により、ローカル攻撃者が保護されたデータにアクセスできる可能性があります。
Juniper Networks Junos OSおよびJunos OS Evolvedのルーティングプロトコルデーモン(rpd)に境界外読み取りの脆弱性が存在します。未認証の論理的に隣接するBGPピアが特別に細工されたBGPパケットを送信すると、rpdがクラッシュして再起動し、サービス拒否(DoS)を引き起こす可能性があります。このパケットを継続的に受信および処理することで、持続的なサービス拒否(DoS)状態が発生します。この問題は以下のいずれかの設定があるシステムにのみ影響します。・BGPトレースオプションが有効なシステム・BGPファミリーのトラフィックエンジニアリング(BGP-LS)が設定されたシステム。これらは直接接続され設定されたBGPピアから悪用される可能性があります。この脆弱性はiBGPおよびeBGPの任意のアドレスファミリー設定に影響し、IPv4およびIPv6の両方が影響を受けます。影響を受ける製品とバージョンは以下の通りです。Junos OS:21.4から21.4R3-S9未満のバージョン、22.2から22.2R3-S5未満のバージョン、22.3から22.3R3-S4未満のバージョン、22.4から22.4R3-S5未満のバージョン、23.2から23.2R2-S3未満のバージョン、23.4から23.4R2-S3未満のバージョン、24.2から24.2R1-S2および24.2R2まで。Junos OS Evolved:21.4-EVOから21.4R3-S9-EVO未満のバージョン、22.2-EVOから22.2R3-S5-EVO未満のバージョン、22.3-EVOから22.3R3-S4-EVO未満のバージョン、22.4-EVOから22.4R3-S5-EVO未満のバージョン、23.2-EVOから23.2R2-S3-EVO未満のバージョン、23.4-EVOから23.4R2-S2-EVO未満のバージョン、24.2-EVOから24.2R1-S2-EVOおよび24.2R2-EVOまでです。本問題は21.3R1未満のJunos OSバージョンおよび21.3R1-EVO未満のJunos OS Evolvedバージョンには影響しません。
Juniper NetworksのJunos OSに搭載されているMXシリーズのMPC10E、MPC11、MX10K-LC9600ラインカード、MX304、およびEX9200-15Cにおいて、高度転送管理プロセスaftmanにバッファ境界外読み取りの脆弱性が存在します。これにより、攻撃者はスタックベースのバッファオーバーフローを悪用し、FPCを再起動させる可能性があります。コードレビューの結果、aftmanのインターフェース定義コードがバッファ境界を超えて読み取ることが判明し、スタックベースのバッファオーバーフローを引き起こすことが確認されました。この問題は、以下のJuniper Networks Junos OSのバージョンに影響を与えます。- 21.2から21.2R3-S1以前、- 21.4から21.4R3以前、- 22.1から22.1R2以前、- 22.2から22.2R2以前。一方、この問題は以下のバージョンには影響しません。- 20.3R1以前のJuniper Networks Junos OSのバージョン、- Junos OS 20.4のいかなるバージョンも含みません。
特定のデータバッファを処理するシステムコンポーネントにおいて、複数の境界外読み取り脆弱性が検出されました。最大バッファサイズの値の検証が不十分であるため、プロセスが意図されたメモリ領域を超えて読み取ろうとする可能性があります。特定の条件下では、これが原因で影響を受けたプロセスがクラッシュし、サービス拒否(DoS)状態になることがあります。
Soda PDF DesktopのPDFファイル解析における境界外読み取りによる情報漏洩の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受けるSoda PDF Desktopのインストール環境で機密情報を漏洩させる可能性があります。この脆弱性を悪用するには、対象ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開くなどのユーザー操作が必要です。具体的な欠陥はPDFファイルの解析処理に存在し、ユーザーから提供されたデータの適切な検証が不足しているため、割り当て済みオブジェクトの末尾を超えた読み取りが発生します。攻撃者はこれを他の脆弱性と組み合わせて、現在のプロセスのコンテキストで任意のコードを実行できます。元々はZDI-CAN-27142として報告されていました。
Soda PDF DesktopのPDFファイル解析において、境界外読み取りによる情報漏洩の脆弱性が存在します。この脆弱性により、リモートの攻撃者がSoda PDF Desktopの影響を受けるインストール環境で機密情報を漏洩させる可能性があります。この脆弱性を悪用するには、ユーザーが悪意のあるページを訪問するか悪意のあるファイルを開くなどの操作を行う必要があります。具体的な欠陥はPDFファイルの解析部分にあり、ユーザー提供データの適切な検証が不足しているため、割り当てられたオブジェクトの末尾を超えて読み取ってしまう問題が発生します。攻撃者はこれを他の脆弱性と組み合わせて、現在のプロセスのコンテキストで任意のコードを実行できます。以前はZDI-CAN-27140として知られていました。
Windows NDISの境界外読み取りにより、権限のある攻撃者は物理的攻撃を通じて情報を漏洩させることが可能です。
CryptoLibは、CCSDS宇宙データリンクセキュリティプロトコル - 拡張手順(SDLS-EP)を使用したソフトウェアのみのソリューションを提供し、コアフライトシステム(cFS)を実行する宇宙船と地上局間の通信を保護します。バージョン1.4.3以前のバージョンでは、KMCサーバーのレスポンスからJSONメタデータを解析する際に、cryptography_encrypt()でヒープの境界外読み取りの脆弱性が発生していました。不適切なstrtokの反復パターンはptr + strlen(ptr) + 1を使用しており、短いまたは不正なメタデータ文字列を処理すると割り当てられたバッファの境界を1バイト超えて読み取ってしまいます。この問題はバージョン1.4.3で修正されました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。