脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 境界外読み取り の検索結果:2,4412,480 件目を表示(ページ 62

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2019-0081722019-08-28
製品:アドビ / Adobe Photoshop CC種別:境界外読み取り(CWE-125)

Adobe Photoshop CC には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0081562019-08-26
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick には、境界外読み取りに関する脆弱性が存在します。 本脆弱性は、CVE-2019-11597 に対する修正が不完全だったことに起因する脆弱性です。

MediumCVSS 6.5JVNDB-2019-0080712019-08-26
製品:GoPro, Inc. / gpmf-parser種別:境界外読み取り(CWE-125)

GoPro GPMF-parser には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0080702019-08-26
製品:GoPro, Inc. / gpmf-parser種別:境界外読み取り(CWE-125)

GoPro GPMF-parser には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0080652019-08-23
製品:Google / Android種別:境界外読み取り(CWE-125)

Android には、境界外読み取りに関する脆弱性が存在します。 本脆弱性は、Android ID: A-124781927 として公開されています。

MediumCVSS 6.5JVNDB-2019-0079852019-08-23
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Adobe Reader および Acrobat には、境界外読み取りの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0079442019-08-22
製品:DjVuLibre Project / DjVuLibre種別:境界外読み取り(CWE-125)

DjVuLibre には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0079142019-08-22
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Adobe Reader および Acrobat には、境界外読み取りの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0079122019-08-22
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Adobe Reader および Acrobat には、境界外読み取りの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2019-0078982019-08-22
製品:アドビ / Adobe Acrobat Reader DC種別:境界外読み取り(CWE-125)

Adobe Reader および Acrobat には、境界外読み取りの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0078582019-08-21
製品:DjVuLibre Project / DjVuLibre種別:境界外読み取り(CWE-125)

DjVuLibre には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0077642019-08-20
製品:マイクロソフト / Microsoft Windows Server 2019種別:境界外読み取り(CWE-125)

複数の Microsoft Office および Windows 製品には、Microsoft Windows Graphics コンポーネントがメモリ内のオブジェクトを適切に処理しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Graphics コンポーネントの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2019-1078 および CVE-2019-1153 とは異なる脆弱性です。

MediumCVSS 5.5JVNDB-2019-0077552019-08-20
製品:マイクロソフト / Microsoft Windows Server 2019種別:境界外読み取り(CWE-125)

複数の Microsoft Windows 製品には、Microsoft Windows Graphics コンポーネントがメモリ内のオブジェクトを適切に処理しない場合、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Graphics コンポーネントの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2019-1078 および CVE-2019-1148 とは異なる脆弱性です。

MediumCVSS 6.5JVNDB-2019-0072002019-08-05
製品:MODPlug Central / libopenmpt種別:境界外読み取り(CWE-125)

libopenmp には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0071332019-08-05
製品:PostgreSQL.org / PostgreSQL種別:境界外読み取り(CWE-125)

postgresql には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2015-0082722019-08-02
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linux Kernel には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0070332019-07-31
製品:クアルコム / SD 430 ファームウェア種別:境界外読み取り(CWE-125)

複数の Snapdragon 製品には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0069812019-07-30
製品:Mgetty project / Mgetty種別:境界外読み取り(CWE-125)

mgetty には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0069792019-07-30
製品:Delta Electronics / ScreenEditor種別:境界外読み取り(CWE-125)

Delta Electronics CNCSoft ScreenEditor には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0069532019-07-30
製品:Glyph & Cog, LLC / Xpdf種別:境界外読み取り(CWE-125)

Xpdf には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0069522019-07-30
製品:Glyph & Cog, LLC / Xpdf種別:境界外読み取り(CWE-125)

Xpdf には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0069512019-07-30
製品:Glyph & Cog, LLC / Xpdf種別:境界外読み取り(CWE-125)

Xpdf には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0069502019-07-30
製品:Glyph & Cog, LLC / Xpdf種別:境界外読み取り(CWE-125)

Xpdf には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0069492019-07-30
製品:Glyph & Cog, LLC / Xpdf種別:境界外読み取り(CWE-125)

Xpdf には、境界外読み取りに関する脆弱性、解放済みメモリの使用に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0069462019-07-30
製品:Exiv2 project / Exiv2種別:境界外読み取り(CWE-125)

Exiv2 には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0069452019-07-30
製品:Exiv2 project / Exiv2種別:境界外読み取り(CWE-125)

Exiv2 には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.3JVNDB-2013-0068492019-07-29
製品:VideoLAN / VLC media player種別:境界外読み取り(CWE-125)

** 未確定 ** 本件は、脆弱性として確定していません。 VideoLAN VLC Media Player の plugins/demux/libmkv_plugin.dll には、サービス運用妨害 (クラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。 なお、ベンダは、本問題の深刻性および主張された脆弱性タイプに対して以下のように述べ、異議を唱えています。 「この PoC は VLC をクラッシュさせるが、それ以上は何も行わない。整数オーバーフローエラーではなく、キャッチされていない例外であり、悪用可能であるとは考えにくい。このキャッチされていない例外は、私の Linux 64 ビットマシン上で、VLC を中断させるが、ランダムコードは実行されない。」 また、最初の研究者により投稿された PoC は、攻撃者に制御された境界外の読み取りの兆候を示していますが、影響を受けた命令は、制御フローに直接の影響を与えるデータを含みません。

MediumCVSS 5.5JVNDB-2019-0066702019-07-25
製品:Comodo / Comodo Antivirus種別:境界外読み取り(CWE-125)

Comodo Antivirus には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0066132019-07-24
製品:アドビ / Adobe Bridge CC種別:境界外読み取り(CWE-125)

Adobe Bridge CC には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0065662019-07-23
製品:Igor Sysoev / njs種別:境界外読み取り(CWE-125)

njs には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2019-0064902019-07-22
製品:Squid-cache.org / Squid種別:境界外読み取り(CWE-125)

Squid には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0064662019-07-22
製品:VideoLAN / VLC media player種別:境界外読み取り(CWE-125)

VideoLAN VLC media player には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2019-0064492019-07-22
製品:Simple DirectMedia Layer / SDL種別:境界外読み取り(CWE-125)

SDL (Simple DirectMedia Layer) には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0062132019-07-16
製品:Sound eXchange / Sound eXchange種別:境界外読み取り(CWE-125)

SoX - Sound eXchange には、境界外読み取りに関する脆弱性が存在します。 本脆弱性は、CVE-2017-18189 と関連する脆弱性です。

MediumCVSS 6.5JVNDB-2019-0062032019-07-12
製品:Exiv2 project / Exiv2種別:境界外読み取り(CWE-125)

Exiv2 には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0061292019-07-10
製品:Glyph & Cog, LLC / Xpdf種別:境界外読み取り(CWE-125)

Xpdf には、境界外読み取りに関する脆弱性が存在します。 本脆弱性は、CVE-2018-16368 と関連する脆弱性です。

MediumCVSS 5.5JVNDB-2019-0061282019-07-10
製品:Glyph & Cog, LLC / Xpdf種別:境界外読み取り(CWE-125)

Xpdf には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2019-0060472019-07-09
製品:Glyph & Cog, LLC / Xpdf種別:境界外読み取り(CWE-125)

Xpdf には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2019-0060192019-07-08
製品:富士電機 / Alpha7 PC Loader ファームウェア種別:境界外読み取り(CWE-125)

Fuji Electric Alpha7 PC Loader には、境界外読み取りに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2018-0157652019-07-02
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome には、境界外読み取りに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。