脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外読み取り の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0075より前のバージョンには、VimのEmacsスタイルのタグファイル解析ロジックにおいてヒープベースのバッファアンダーフローの脆弱性が存在します。不正なタグファイルの区切り文字が行の先頭に現れる場合、Vimは割り当てられたバッファの直前のメモリを読み取ろうとします。この問題はバージョン9.2.0075で修正されました。
Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0076以前のVimの端末エミュレータには、Unicode補助平面の最大結合文字を処理する際に、ヒープベースのバッファオーバーフローによる書き込みと境界外読み取りの脆弱性が存在していました。この問題はバージョン9.2.0076で修正されました。
FascinatedBox lily バージョン2.3までに脆弱性が確認されました。この問題はコンポーネント「エラー報告」のファイル src/lily_build_error.c 内の関数 patch_line_end に影響を及ぼします。この操作により境界外読み取りが発生します。攻撃はローカル環境からのみ実行可能です。攻撃コードが公開されており、悪用される可能性があります。問題は早期に問題報告を通じてプロジェクトに通知されましたが、未だ対応されていません。
表示において、境界チェックが欠如しているために境界外の読み取りが発生する可能性があります。この問題は、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカル情報が漏洩する原因となる可能性があります。悪用される際にはユーザーの操作は不要です。パッチIDはALPS10320471、問題IDはMSV-5540です。
Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0074以前のVimには、Emacsスタイルのタグファイル解析ロジックにヒープベースのバッファオーバーフローによる境界外読み取りの脆弱性が存在します。不正な形式のタグファイルを処理する際、Vimは割り当てられたメモリ境界を最大7バイト超えて読み取る可能性があります。バージョン9.2.0074でこの問題は修正されました。
FascinatedBox lily バージョン2.3までにセキュリティの欠陥が発見されました。影響を受けるのは src/lily_emitter.c ファイルの clear_storages 関数です。この操作により境界外読み取りが発生します。この攻撃はローカルアクセスがある場合にのみ可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。プロジェクトは問題について早期に報告を受けましたが、まだ対応していません。修正対応が求められます。
表示において、境界チェックの欠如により範囲外読み取りが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカル情報が漏洩する可能性があります。攻撃を実行するためにユーザーの操作は必要ありません。パッチIDはALPS10320471で、問題IDはMSV-5535です。
SonicOSのポスト認証後の境界外読み取りの脆弱性により、リモート攻撃者がファイアウォールをクラッシュさせる可能性があります。
NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0からバージョン6.0.1638.0および6.5.1638.0より前のバージョンにおいて、NanaZipの「.NETシングルファイルアプリケーション」パーサーにマニフェスト解析時の境界外読み取り脆弱性が存在します。細工されたバンドルが不正な「RelativePathLength」を提供すると、パーサーは「HeaderBuffer」外のメモリから「std::string」を構築し、クラッシュやプロセス内のメモリ情報漏洩を引き起こす可能性があります。この問題はバージョン6.0.1638.0および6.5.1638.0で修正されています。
NanaZipはオープンソースのファイルアーカイブソフトウェアです。バージョン5.0.1252.0からバージョン6.0.1638.0および6.5.1638.0の前のバージョンまで、NanaZipのUFSパーサーにメモリ破損の脆弱性が存在していました。この脆弱性は、細工された`.ufs`、`.ufs2`、`.img`ファイルがアーカイブの開封や一覧表示時に境界外メモリアクセスを引き起こす可能性があります。このバグは通常のユーザーファイルオープンのフローを通じて発生し、プロセスクラッシュやフリーズ、さらに潜在的に悪用可能なヒープ破損を引き起こす可能性があります。バージョン6.0.1638.0および6.5.1638.0でこの問題は修正されました。
janet-lang の janet バージョン 1.40.1 までに脆弱性が見つかりました。影響を受ける要素は src/core/compile.c ファイル内の関数 janetc_pop_funcdef です。この操作により境界外読み取りが発生します。攻撃はローカル環境で実行する必要があります。エクスプロイトは公開されており、悪用される可能性があります。この問題を解決するためのパッチは 4dd08a4cdef5b1c42d9a2c19fc24412e97ef51d5 という識別子です。問題を修正するためにパッチを適用してください。
janet-langのバージョン1.40.1までに脆弱性が発見されました。この脆弱性はsrc/core/os.c内のos_strftime関数に影響を与えます。操作を行うと、境界外読み取りが発生します。攻撃はローカル環境から開始する必要があります。エクスプロイトは公開されており、悪用される可能性があります。この問題を修正するためのパッチは、0f285855f0e34f9183956be5f16e045f54626bffという名前です。問題を解決するために、このパッチを適用することが推奨されます。
janet-lang janet バージョン 1.40.1 までに脆弱性が判明しました。この脆弱性は src/core/specials.c ファイルの janetc_if 関数に影響します。不正な操作を実行すると範囲外読み取りが発生する可能性があります。攻撃はローカルから実行される必要があります。このエクスプロイトは公開されており、悪用される可能性があります。この問題を修正するためのパッチは c43e06672cd9dacf2122c99f362120a17c34b391 と呼ばれています。この問題を修正するためにパッチを適用することを推奨します。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40より前のバージョンには、`coders/dcm.c`モジュールにヒープの境界外読み取りの脆弱性が存在します。特定の構成でDICOMファイルを処理する際に、デコーダーループが1回の反復で読み取るバイト数を誤って処理します。これにより、関数は割り当てられたバッファの終端を超えて読み取ってしまい、サービス拒否(クラッシュ)や情報漏洩(ヒープメモリが画像に漏れる)を引き起こす可能性があります。バージョン7.1.2-15および6.9.13-40にはこの問題の修正が含まれています。
janet-lang janet バージョン 1.40.1 までに脆弱性が特定されました。この脆弱性は、コンポーネント handleattr Handler のファイル src/core/specials.c 内の関数 janetc_varset に影響します。この操作により範囲外読み取りが発生します。攻撃はローカル環境からのみ実行可能です。エクスプロイトは公開されており、悪用される可能性があります。バージョン 1.41.0 へのアップグレードでこの問題は解決されます。パッチの識別子は 2fabc80151a2b8834ee59cda8a70453f848b40e5 です。影響を受けるコンポーネントはアップグレードする必要があります。
ESF-IDFはEspressifのInternet of Things (IoT)開発フレームワークです。バージョン5.5.2、5.4.3、5.3.4、5.2.6、および5.1.6において、BLEプロビジョニングトランスポート(protocomm_ble)のBLE ATT Prepare Write処理に境界外読み取りの脆弱性が報告されました。この問題は、デバイスがプロビジョニングモードにある間にリモートのBLEクライアントによって引き起こされる可能性があります。トランスポートは固定サイズのバッファに準備書き込みフラグメントを蓄積していましたが、累積長を正しく追跡していませんでした。オフセットが重複する繰り返しの準備書き込み要求を送信することで、リモートクライアントは報告される長さを割り当てられたバッファサイズを超過させることができました。この膨らんだ長さが実行書き込み処理中にプロビジョニングハンドラに渡され、境界外読み取りおよび潜在的なメモリ破損を引き起こしました。この問題はバージョン5.5.3、5.4.4、5.3.5、5.2.7、および5.1.7で修正されています。
SumatraPDFはWindows向けのマルチフォーマットリーダーです。バージョン3.5.2以前のSumatraPDFには、MOBI HuffDicデコーダでヒープの範囲外読み取りの脆弱性が存在します。AddCdicData()の境界チェックは、DecodeOne()が実際にアクセスする範囲の半分しか検証していません。細工された.mobiファイルを開くと、CDIC辞書バッファのほぼ(1 codeLength)バイトを超えて読み取ってしまい、クラッシュを引き起こす可能性があります。
WasmtimeはWebAssemblyのランタイムです。バージョン29.0.0から36.0.5、40.0.3、および41.0.1より前のバージョンにおいて、AVXを搭載したx86-64プラットフォームで、Craneliftを使用した`f64.copysign` WebAssembly命令のコンパイル時に、必要以上に8バイト多く読み込む可能性があります。シグナルベースのトラップが無効になっている場合、未割り当てのガードページからの読み込みにより未捕捉のセグメンテーションフォルトが発生する可能性があります。ガードページが無効化されている場合、サンドボックス外のデータが読み込まれる可能性がありますが、Craneliftに他のバグがない限り、このデータはWebAssemblyゲストには見えません。Wasmtime 36.0.5、40.0.3、および41.0.1はこの問題を修正するためにリリースされています。ユーザーはパッチ適用済みのWasmtimeバージョンにアップグレードすることを推奨します。その他の影響を受けるバージョンは修正されていないため、サポートされている主要バージョンに更新することが推奨されます。このバグはシグナルベースのトラップを有効にすることで回避可能です。一部の状況ではガードページの無効化が迅速な対処となる場合がありますが、Wasmtimeの多層防御の重要な手段であるため、ガードページを無効にすることは推奨されません。
Media Streamingアドオンに影響を及ぼす境界外読み取りの脆弱性が報告されています。攻撃者がローカルネットワークにアクセスできる場合、この脆弱性を悪用して機密データを取得する可能性があります。この脆弱性はバージョン500.1.1.6以降で修正されています。
File Station 5に影響を及ぼす境界外読み取りの脆弱性が報告されています。リモート攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用して機密データを取得する可能性があります。この脆弱性はFile Station 5のバージョン5.5.6.5068以降で修正されています。
Qsync Centralに影響を与える境界外読み取りの脆弱性が報告されています。この脆弱性により、リモートの攻撃者がユーザーアカウントを取得すると、機密データを取得される可能性があります。私たちは、Qsync Central 5.0.0.4(2026年1月20日以降)でこの問題を修正しました。
Substance3D - Modeler バージョン1.22.5およびそれ以前のバージョンには、メモリの露出につながる可能性がある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を開示する可能性があります。この問題を悪用するためには、犠牲者が悪意のあるファイルを開くというユーザーの操作が必要です。
この問題はメモリ処理の改善によって対処されました。watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3で修正されています。悪意のある細工が施されたファイルを処理すると、サービス拒否(DoS)を引き起こしたり、メモリ内容が漏洩したりする可能性があります。
DNG SDK バージョン 1.7.1 2410 以前には、メモリの露出を引き起こす可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報を開示する可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作が必要です。
Microsoft Office Excelの範囲外読み取りにより、未承認の攻撃者がローカルで情報を取得できる可能性があります。
Auditionのバージョン25.3およびそれ以前には境界外読み取りの脆弱性が存在し、この脆弱性によってメモリ情報が漏洩する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を開示できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Auditionのバージョン25.3およびそれ以前には、境界外読み取りの脆弱性が存在し、メモリが露出する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させることができます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Auditionのバージョン25.3以前には、メモリ露出につながる可能性のある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報にアクセスする可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Audition バージョン 25.3 以前には、メモリの暴露につながる可能性のある範囲外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリ内に保存された機密情報を漏えいさせることが可能です。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
After Effects バージョン 25.6 以前には、メモリが露出する可能性のある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報にアクセスすることが可能です。この問題を悪用するには、被害者が悪意のあるファイルを開くなどのユーザー操作が必要です。
InDesign Desktop バージョン 21.1、20.5.1 およびそれ以前のバージョンには、境界外読み取りの脆弱性が存在し、メモリ情報が露出する可能性があります。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させることができます。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Substance3D - Designer バージョン15.1.0およびそれ以前のバージョンは、メモリ露出を引き起こす可能性のある範囲外読み取りの脆弱性に影響を受けます。攻撃者はこの脆弱性を悪用して、メモリ内に保存されている機密情報にアクセスできます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Designerのバージョン15.1.0およびそれ以前のバージョンには、メモリ露出につながる可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、メモリの露出を引き起こす可能性がある境界外読み取りの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、メモリに格納されている機密情報を開示する可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意あるファイルを開く必要があります。
Area9 Rhapsode 1.47.3において、認証された攻撃者はPOSTリクエストを介してoperation、url、およびfilenameパラメータを悪用し、サーバーのファイルシステムから任意のファイルを読み取ることが可能です。この問題は1.47.4(#7254)およびそれ以降のバージョンで修正されました。
EVerestはEV充電ソフトウェアスタックです。バージョン2025.12.0以前では、DZG_GSH01パワーメーターのSLIPパーサにおける`is_message_crc_correct`関数が、少なくとも2バイトが存在するかを確認せずに`vec[vec.size()-1]`と`vec[vec.size()-2]`を読み取っていました。シリアルリンク上の不正なSLIPフレームは、`vec.size() 2`の状態で(マルチメッセージ経路を介してのみ)`is_message_crc_correct`に到達し、CRC検証前の範囲外読み取りおよび`pop_back`のアンダーフローを引き起こします。したがって、シリアル入力を制御する攻撃者は、プロセスを確実にクラッシュさせることができます。この問題はバージョン2025.12.0で修正されています。
OneFlow v0.9.0のflow.column_stackコンポーネントにおいて、セグメンテーション違反が発生し、攻撃者が細工された入力を介してサービス拒否(DoS)攻撃を引き起こす可能性があります。
この問題は境界チェックの改善により対処されました。macOS Tahoe 26、Keynote 15.1、iOS 26、および iPadOS 26で修正されています。悪意を持って細工されたKeynoteファイルを処理すると、メモリ内容が漏洩する可能性があります。
改善された入力検証によって境界外読み取りの問題が対処されました。この問題はiOS 16.1、iPadOS 16.1、Pages 15.1、macOS Ventura 13.1で修正されています。悪意のある細工が施されたPagesドキュメントを処理すると、予期しない終了やプロセスメモリの漏洩が発生する可能性があります。
SMR 2023年4月リリース1以前のTIGERFトラストレットには、バッファの終端後のメモリ位置へのアクセスに関する脆弱性があります。この脆弱性により、ローカル攻撃者が保護されたデータにアクセスできる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。