脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外読み取り の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Windows インターネット接続共有 (ICS) における境界外読み取りにより、不正な攻撃者が物理的な攻撃を行って情報を漏洩させる可能性があります。
Windows TPMの範囲外読み取りにより、認可された攻撃者がローカルで情報を漏洩する可能性があります。
Capability Access Management Service (camsvc) における境界外読み取りの脆弱性により、認可された攻撃者がローカルで情報を漏洩させる可能性があります。
Capability Access Management Service(camsvc)における境界外読み取りの脆弱性により、認可されていない攻撃者がローカルで情報を漏洩させることが可能です。
CryptoLibは、コアフライトシステム(cFS)を実行する宇宙船と地上局間の通信を保護するために、CCSDSスペースデータリンクセキュリティプロトコル拡張手順(SDLS-EP)を使用したソフトウェアのみのソリューションを提供します。バージョン1.4.3以前のbase64urlDecode関数では、パディング除去処理の際にinputLen > 0やinput != NULLのチェックを行う前にinput[inputLen - 1]を参照していました。inputLenが0の場合、これはinput[-1]へのバッファ外読み取りになり、プロセスがクラッシュする可能性があります。さらに、inputがNULLかつinputLenが0の場合はNULL - 1を参照してしまいます。この問題はバージョン1.4.3で修正されています。
InDesignデスクトップバージョン21.0、19.5.5およびそれ以前のバージョンは、メモリが露出する可能性のある境界外読み取りの脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用してメモリに格納された機密情報にアクセスできます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Modeler バージョン 1.22.4 以前には、メモリ露出につながる可能性のある範囲外読み取りの脆弱性が存在していました。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Modeler バージョン 1.22.4 およびそれ以前のバージョンには、メモリの露出を引き起こす可能性がある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を利用して、メモリ内に保存された機密情報を漏洩させる可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Designer バージョン15.0.3およびそれ以前のバージョンは、メモリ露出を引き起こす可能性のある境界外読み取りの脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報を漏洩させる可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くユーザー操作が必要です。
リモートの攻撃者がユーザーアカウントを取得すると、境界外読み取りの脆弱性を悪用して機密データを取得できる可能性があります。この問題は、License Center 2.0.36以降で修正されています。
複数のQNAPオペレーティングシステムのバージョンに影響する境界外読み取りの脆弱性により、リモートの攻撃者が管理者アカウントを取得した場合、秘密データが取得される可能性があります。修正は、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降のバージョンで適用されています。
複数のQNAPオペレーティングシステムのバージョンに範囲外読み取りの脆弱性が存在します。リモート攻撃者が管理者アカウントを取得した場合、この脆弱性を悪用して秘密データを取得できる可能性があります。この問題は、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、またはQuTS hero h5.3.1.3250 build 20250912以降で修正されています。
複数のQNAPオペレーティングシステムのバージョンに、範囲外読み取りの脆弱性が存在しています。リモートの攻撃者が管理者アカウントを取得した場合、この脆弱性を悪用して機密データを取得することができます。修正済みのバージョンとしては、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降が提供されています。
pdfforge PDF Architectには、領域外読み取りによる情報漏えいの脆弱性が存在します。リモートの攻撃者は、影響を受ける環境において機密情報を漏えいさせる可能性があります。攻撃を成立させるには、ユーザーが細工されたページを閲覧したり、悪意のあるファイルを開く必要があります。PDFファイルのパース処理時に、提供されたデータの検証が不十分なため、割り当てられたオブジェクトの終端を超えて読み取りが発生する場合があります。攻撃者は、この問題を他の脆弱性と組み合わせて悪用し、現在のプロセスの権限で任意のコードを実行できてしまう可能性があります。
LinuxカーネルのUSB Type-C DisplayPort Alt Modeには、ピン割り当ての不正なインデックスアクセスによって範囲外参照が発生する問題がありました。この問題を防ぐため、ピン割り当ての最大値チェックが追加され、無効な値へのアクセスが回避されるように修正されました。
境界外読み取り(CWE-125)によって、認証されていないリモート攻撃者がNFSプロトコルディセクタ経由でバッファオーバーフロー(CAPEC-100)を実行し、切り詰められたXDRエンコードRPCメッセージの処理時に信頼性の高いプロセスクラッシュを引き起こすことで、サービス拒否(DoS)を発生させる可能性があります。
マイクロソフトの Microsoft Windows 11 および Windows Server には、Windows Defender ファイアウォールサービスに不備があるため、情報を公開される脆弱性が存在します。
Google の Android には、境界外読み取りに関する脆弱性が存在します。
The Go Project の Go 用 crypto には、境界外読み取りに関する脆弱性が存在します。
pdf-xchange の pdf-xchange editor には、境界外読み取りに関する脆弱性が存在します。
Google の Android には、境界外読み取りに関する脆弱性が存在します。
サムスンの Android には、境界外読み取りに関する脆弱性が存在します。
Google の Android には、境界外読み取りに関する脆弱性が存在します。
メディアテックの NR15 および nr16 には、境界外読み取りに関する脆弱性が存在します。
Feehi の feehicms には、境界外読み取りに関する脆弱性が存在します。
315 5g iot modem ファームウェア、9205 lte modem ファームウェア、AQT1000 ファームウェア等複数のクアルコム製品には、境界外読み取りに関する脆弱性が存在します。
qcm4490 ファームウェア、qcm5430 ファームウェア、QCM6125 ファームウェア等複数のクアルコム製品には、境界外読み取りに関する脆弱性が存在します。
PNG Development Group の libpng には、境界外読み取りに関する脆弱性が存在します。
PNG Development Group の libpng には、境界外読み取りに関する脆弱性が存在します。
インテルの Windows 用 Intel QuickAssist Technology には、境界外読み取りに関する脆弱性が存在します。
マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Hyper-V に不備があるため、情報を公開される脆弱性が存在します。
Google の Google Chrome には、境界外読み取りに関する脆弱性が存在します。
マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Bluetooth RFCOM Protocol Driver に不備があるため、情報を公開される脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、境界外読み取りに関する脆弱性が存在します。
iPadOS、iOS、tvOS 等複数のアップル製品には、境界外読み取りに関する脆弱性が存在します。
アドビの Adobe Format Plugins には、境界外読み取りに関する脆弱性が存在します。
アドビの Adobe Format Plugins には、境界外読み取りに関する脆弱性が存在します。
アドビの Adobe Format Plugins には、境界外読み取りに関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。