日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Medium 種別 境界外読み取り の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.6JVNDB-2026-0014552026-01-19
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows インターネット接続共有 (ICS) における境界外読み取りにより、不正な攻撃者が物理的な攻撃を行って情報を漏洩させる可能性があります。

MediumCVSS 5.5JVNDB-2026-0014542026-01-19
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Windows TPMの範囲外読み取りにより、認可された攻撃者がローカルで情報を漏洩する可能性があります。

MediumCVSS 5.5JVNDB-2026-0014482026-01-19
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Capability Access Management Service (camsvc) における境界外読み取りの脆弱性により、認可された攻撃者がローカルで情報を漏洩させる可能性があります。

MediumCVSS 6.2JVNDB-2026-0014362026-01-19
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

Capability Access Management Service(camsvc)における境界外読み取りの脆弱性により、認可されていない攻撃者がローカルで情報を漏洩させることが可能です。

MediumCVSS 4.9JVNDB-2026-0013902026-01-19
製品:NASA / cryptolib種別:境界外読み取り(CWE-125)

CryptoLibは、コアフライトシステム(cFS)を実行する宇宙船と地上局間の通信を保護するために、CCSDSスペースデータリンクセキュリティプロトコル拡張手順(SDLS-EP)を使用したソフトウェアのみのソリューションを提供します。バージョン1.4.3以前のbase64urlDecode関数では、パディング除去処理の際にinputLen > 0やinput != NULLのチェックを行う前にinput[inputLen - 1]を参照していました。inputLenが0の場合、これはinput[-1]へのバッファ外読み取りになり、プロセスがクラッシュする可能性があります。さらに、inputがNULLかつinputLenが0の場合はNULL - 1を参照してしまいます。この問題はバージョン1.4.3で修正されています。

MediumCVSS 5.5JVNDB-2026-0012912026-01-16
製品:アドビ / Adobe InDesign種別:境界外読み取り(CWE-125)

InDesignデスクトップバージョン21.0、19.5.5およびそれ以前のバージョンは、メモリが露出する可能性のある境界外読み取りの脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用してメモリに格納された機密情報にアクセスできます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0012812026-01-16
製品:アドビ / Adobe Substance 3D Modeler種別:境界外読み取り(CWE-125)

Substance3D - Modeler バージョン 1.22.4 以前には、メモリ露出につながる可能性のある範囲外読み取りの脆弱性が存在していました。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

MediumCVSS 5.5JVNDB-2026-0012802026-01-16
製品:アドビ / Adobe Substance 3D Modeler種別:境界外読み取り(CWE-125)

Substance3D - Modeler バージョン 1.22.4 およびそれ以前のバージョンには、メモリの露出を引き起こす可能性がある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を利用して、メモリ内に保存された機密情報を漏洩させる可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0012752026-01-16
製品:アドビ / Adobe Substance 3D Designer種別:境界外読み取り(CWE-125)

Substance3D - Designer バージョン15.0.3およびそれ以前のバージョンは、メモリ露出を引き起こす可能性のある境界外読み取りの脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報を漏洩させる可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くユーザー操作が必要です。

MediumCVSS 6.5JVNDB-2026-0010172026-01-07
製品:QNAP Systems / License Center種別:境界外読み取り(CWE-125)

リモートの攻撃者がユーザーアカウントを取得すると、境界外読み取りの脆弱性を悪用して機密データを取得できる可能性があります。この問題は、License Center 2.0.36以降で修正されています。

MediumCVSS 4.9JVNDB-2026-0010062026-01-07
製品:QNAP Systems / QuTS hero種別:境界外読み取り(CWE-125)

複数のQNAPオペレーティングシステムのバージョンに影響する境界外読み取りの脆弱性により、リモートの攻撃者が管理者アカウントを取得した場合、秘密データが取得される可能性があります。修正は、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降のバージョンで適用されています。

MediumCVSS 4.9JVNDB-2026-0010052026-01-07
製品:QNAP Systems / QuTS hero種別:境界外読み取り(CWE-125)

複数のQNAPオペレーティングシステムのバージョンに範囲外読み取りの脆弱性が存在します。リモート攻撃者が管理者アカウントを取得した場合、この脆弱性を悪用して秘密データを取得できる可能性があります。この問題は、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、またはQuTS hero h5.3.1.3250 build 20250912以降で修正されています。

MediumCVSS 4.9JVNDB-2026-0010042026-01-07
製品:QNAP Systems / QuTS hero種別:境界外読み取り(CWE-125)

複数のQNAPオペレーティングシステムのバージョンに、範囲外読み取りの脆弱性が存在しています。リモートの攻撃者が管理者アカウントを取得した場合、この脆弱性を悪用して機密データを取得することができます。修正済みのバージョンとしては、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降が提供されています。

MediumCVSS 5.5JVNDB-2025-0239342026-01-06
製品:pdfforge GmbH. / PDF Architect種別:境界外読み取り(CWE-125)

pdfforge PDF Architectには、領域外読み取りによる情報漏えいの脆弱性が存在します。リモートの攻撃者は、影響を受ける環境において機密情報を漏えいさせる可能性があります。攻撃を成立させるには、ユーザーが細工されたページを閲覧したり、悪意のあるファイルを開く必要があります。PDFファイルのパース処理時に、提供されたデータの検証が不十分なため、割り当てられたオブジェクトの終端を超えて読み取りが発生する場合があります。攻撃者は、この問題を他の脆弱性と組み合わせて悪用し、現在のプロセスの権限で任意のコードを実行できてしまう可能性があります。

MediumCVSS 5.5JVNDB-2025-0232052025-12-25
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

LinuxカーネルのUSB Type-C DisplayPort Alt Modeには、ピン割り当ての不正なインデックスアクセスによって範囲外参照が発生する問題がありました。この問題を防ぐため、ピン割り当ての最大値チェックが追加され、無効な値へのアクセスが回避されるように修正されました。

MediumCVSS 6.5JVNDB-2025-0231572025-12-25
製品:Elasticsearch / Packetbeat種別:境界外読み取り(CWE-125)

境界外読み取り(CWE-125)によって、認証されていないリモート攻撃者がNFSプロトコルディセクタ経由でバッファオーバーフロー(CAPEC-100)を実行し、切り詰められたXDRエンコードRPCメッセージの処理時に信頼性の高いプロセスクラッシュを引き起こすことで、サービス拒否(DoS)を発生させる可能性があります。

MediumCVSS 5.5JVNDB-2025-0221722025-12-17
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

マイクロソフトの Microsoft Windows 11 および Windows Server には、Windows Defender ファイアウォールサービスに不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0221182025-12-17
製品:libcoap / libcoap種別:境界外読み取り(CWE-125)

libcoap には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0221082025-12-17
製品:Google / Android種別:境界外読み取り(CWE-125)

Google の Android には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0218112025-12-15
製品:The Go Project / crypto種別:境界外読み取り(CWE-125)

The Go Project の Go 用 crypto には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0216912025-12-12
製品:pdf-xchange / pdf-xchange editor種別:境界外読み取り(CWE-125)

pdf-xchange の pdf-xchange editor には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0213972025-12-10
製品:Google / Android種別:境界外読み取り(CWE-125)

Google の Android には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0212892025-12-09
製品:AstrBot / AstrBot種別:境界外読み取り(CWE-125)

AstrBot には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2025-0212862025-12-09
製品:サムスン / Android種別:境界外読み取り(CWE-125)

サムスンの Android には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0210592025-12-05
製品:Google / Android種別:境界外読み取り(CWE-125)

Google の Android には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0210142025-12-05
製品:メディアテック / nr16種別:境界外読み取り(CWE-125)

メディアテックの NR15 および nr16 には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0207762025-12-03
製品:Feehi / feehicms種別:境界外読み取り(CWE-125)

Feehi の feehicms には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0207402025-12-02
製品:クアルコム / QCN5152 ファームウェア種別:境界外読み取り(CWE-125)

315 5g iot modem ファームウェア、9205 lte modem ファームウェア、AQT1000 ファームウェア等複数のクアルコム製品には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0207152025-12-02
製品:クアルコム / qcn6432 ファームウェア種別:境界外読み取り(CWE-125)

qcm4490 ファームウェア、qcm5430 ファームウェア、QCM6125 ファームウェア等複数のクアルコム製品には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0206182025-11-28
製品:PNG Development Group / libpng種別:境界外読み取り(CWE-125)

PNG Development Group の libpng には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0206172025-11-28
製品:PNG Development Group / libpng種別:境界外読み取り(CWE-125)

PNG Development Group の libpng には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 4.7JVNDB-2025-0204422025-11-28
製品:インテル / Intel QuickAssist Technology種別:境界外読み取り(CWE-125)

インテルの Windows 用 Intel QuickAssist Technology には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0203142025-11-27
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Hyper-V に不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0199122025-11-26
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google の Google Chrome には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0196072025-11-21
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Bluetooth RFCOM Protocol Driver に不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0195432025-11-20
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linux の Linux Kernel 等複数ベンダの製品には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 4.0JVNDB-2025-0193542025-11-18
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

iPadOS、iOS、tvOS 等複数のアップル製品には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0192982025-11-17
製品:アドビ / Adobe Format Plugins種別:境界外読み取り(CWE-125)

アドビの Adobe Format Plugins には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0192972025-11-17
製品:アドビ / Adobe Format Plugins種別:境界外読み取り(CWE-125)

アドビの Adobe Format Plugins には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0192962025-11-17
製品:アドビ / Adobe Format Plugins種別:境界外読み取り(CWE-125)

アドビの Adobe Format Plugins には、境界外読み取りに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。