脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 境界外読み取り の検索結果:241–280 件目を表示(ページ 7)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Linuxカーネルにおいて、以下の脆弱性が修正されました。hfsplusのhfsplus_uni2asc()関数におけるスラブ境界外読み取りの問題が修正されました。BUG: KASAN: fs/hfsplus/unicode.cの186行目でhfsplus_uni2asc+0xa71/0xb90においてスラブ境界外読み取りが発生しました。タスクsyz.6.248/14290によってアドレスffff8880289ef218のサイズ2の読み取りが行われました。CPU:0、UID:0、PID:14290の環境でコミュニティsyz.6.248にて発生しました。hfsplus_uni2ascはhfsplus_listxattrから呼び出される際、実際にはstruct hfsplus_attr_unistr*が渡されますが、この構造体のサイズはhfsplus_unistrとは異なっており、先の修正(94458781aee6)は不十分でした。そのため、ユニコードバッファのポインターが依然として割り当てられたメモリの範囲を超えてアクセスしていました。このパッチでは、二つのラッパー関数hfsplus_uni2asc_xattr_strとhfsplus_uni2asc_strが導入され、それぞれstruct hfsplus_attr_unistr*とstruct hfsplus_unistr*という二種類のユニコードバッファを処理します。ustrlenの値が割り当てられたメモリサイズより大きい場合は、ustrlenの値を安全なサイズに制限します。
Linuxカーネルにおいて、libcephのhandle_auth_done()関数内でpayload_lenに対する境界チェックを明示的に行い、calloutが境界外アクセスを行う可能性を防止しました。これにより、潜在的な境界外読み取りの脆弱性を修正しました。
SOLIDWORKS Desktop 2025リリースからSOLIDWORKS Desktop 2026リリースにかけて、SOLIDWORKS eDrawingsにおけるEPRTファイルの読み込み手順に影響を与える範囲外読み取りの脆弱性が存在します。この脆弱性により、攻撃者は特別に細工されたEPRTファイルを開く際に任意のコードを実行できる可能性があります。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`xf_rail_server_execute_result`がサーバーから受信した検証されていない`execResult-execResult`の値を用いてグローバルな`error_code_names[]`配列(要素数7、インデックス0から6)を参照していました。サーバーが7以上の`execResult`値を送信すると境界外読み取りが発生する可能性がありました。バージョン3.23.0でこの問題は修正されました。
Windows、Linux、macOS向けのDocker Desktopのバージョン4.61.0までに存在するLinux仮想マシン内のgrpcfuseカーネルモジュールにおけるアウトオブバウンズ読み取りの脆弱性により、ローカルの攻撃者が/proc/dockerエントリへの書き込みを通じて特定されていない影響を引き起こす可能性があります。この問題はDocker Desktop 4.62.0で修正されました。
Valkeyは分散型キー・バリューデータベースです。バージョン9.0.2、8.1.6、8.0.7、7.2.12以前のバージョンでは、Valkeyクラスタバスポートにアクセスできる悪意のある攻撃者が、無効なパケットを送信することでアウトオブバウンドリードを引き起こし、システムがクラッシュする可能性があります。Valkeyのクラスタバスパケット処理コードは、クラスタバスピング拡張パケットがクラスタバスパケットのバッファ内に存在するかどうかを検証せずに読み取りを試みます。バージョン9.0.2、8.1.6、8.0.7、および7.2.12でこの問題は修正されています。追加の緩和策として、クラスタバス接続をエンドユーザーに直接公開せず、その接続を専用のネットワークACLで保護してください。
wren-lang のバージョン0.4.0までに脆弱性が確認されました。この脆弱性は、コンポーネントのソースファイルパーサのファイル src/vm/wren_compiler.c 内の関数 peekChar に影響を及ぼします。この操作により境界外読み取りが発生します。攻撃はローカル環境で実行する必要があります。エクスプロイトは公開されており、悪用される可能性があります。プロジェクトには問題が早期に報告されましたが、まだ対応がされていません。
ImageMagickはデジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40以前のバージョンには、ImageMagickのPSD(Adobe Photoshop)フォーマットハンドラにヒープ情報漏洩の脆弱性が存在します。ZIP圧縮されたレイヤーデータを含む悪意のある細工が施されたPSDファイルを処理する際に、期待されるサイズよりも小さく展開されると、初期化されていないヒープメモリが出力画像に漏洩します。バージョン7.1.2-15および6.9.13-40には、この脆弱性を修正するパッチが含まれています。
p2r3 bareiron のコミット 8e4d4020d には境界外読み取りの脆弱性が含まれており、認証されていないリモートの攻撃者がサーバーに送信されたパケットを介して相対的な情報漏洩を引き起こす可能性があります。
Squirrelバージョン3.2までに脆弱性が確認されました。この脆弱性の影響を受けるのはsrc/squirrel/squirrel/sqfuncstate.cppファイルのSQFuncState::PopTarget関数です。引数_target_stackの操作を実行すると、境界外読み取りが発生する可能性があります。この攻撃はローカルホスト上で実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。プロジェクトには問題が早期に問題報告を通じて通知されましたが、まだ対応が行われていません。
monkeyのコミットf37e984のmk_server/mk_http_parser.cにあるhttp_parser_transfer_encoding_chunked関数における境界外読み取りにより、攻撃者が細工されたPOSTリクエストをサーバーに送信するとサービス拒否(DoS)を引き起こす可能性があります。
monkeyのmk_core関数(mk_memory.c)のmk_ptr_to_bufにおける境界外読み取りにより、攻撃者が細工されたHTTPリクエストをサーバーに送信すると、サービス拒否(DoS)を引き起こす可能性があります。
Open Babel 3.1.1 までにセキュリティ脆弱性が検出されました。影響を受けるのは、src/math/transform3d.cpp 内の関数 OpenBabel::transform3d::DescribeAsString を含むコンポーネント CIF ファイルハンドラーです。この操作により境界外読み取りが発生します。リモートから攻撃を開始することが可能です。この脆弱性に関する情報は公に公開されており、悪用される可能性があります。プロジェクトには問題が早期に報告されましたが、まだ対応されていません。
Open Babel 3.1.1 までに脆弱性が検出されました。影響を受けるのは、コンポーネント MOL2 ファイルハンドラのライブラリ include/openbabel/atom.h にある関数 OBAtom::SetFormalCharge です。この操作により範囲外読み取りが発生します。リモートから攻撃を仕掛けることが可能です。攻撃コードはすでに公開されており、悪用される可能性があります。プロジェクトには問題が早期に問題報告を通じて通知されましたが、まだ対応されていません。
Fast DDSはOMG(Object Management Group)のDDS(Data Distribution Service)標準のC++実装です。ParticipantGenericMessageはDDSセキュリティの制御メッセージコンテナであり、ハンドシェイクだけでなく、ハンドシェイク後の暗号トークン交換、再鍵設定、再認証、新たに出現するエンドポイントへのトークン配信などの継続的なセキュリティ制御トラフィックも運びます。受信時には、まずCDRパーサが呼び出され、`message_data`(すなわち`DataHolderSeq`)を`readParticipantGenericMessage → readDataHolderSeq`経路を通じてデシリアライズします。`DataHolderSeq`は順に解析されます:シーケンスカウント(`uint32`)、および各DataHolderについては`class_id`文字列(例:`DDS:Auth:PKI-DH:1.0+Req`)、文字列プロパティ(キー/バリューペアのシーケンス)、バイナリプロパティ(名前とオクテットベクター)です。パーサはステートレスなレベルで動作し、上位レイヤーの状態(例えば、ハンドシェイクが完了しているかどうか)を知りません。そのため、正当なトラフィックと不正なトラフィックを区別する前に構造を完全に展開します。RTPSは重複、遅延、再送信を許可しているため、受信者はメッセージの破棄または処理の前に少なくとも最小限の構造解析を行い、識別とシーケンス番号をチェックする必要があります。しかし現在の実装は最小ヘッダーだけを「覗き見」するのではなく、`DataHolderSeq`全体を解析します。その結果、バージョン3.4.1、3.3.1、2.6.11より前のこのパース動作により、メモリ不足状態が引き起こされ、リモートでプロセスが終了される可能性があります。バージョン3.4.1、3.3.1、2.6.11で問題は修正されています。
BACnetプロトコルスタックライブラリは、BACnetのアプリケーション層、ネットワーク層、メディアアクセス(MAC)層の通信サービスを提供します。バージョン1.5.0.rc2以前では、src/bacnet/npdu.c内のnpdu_is_expected_reply関数がAPDUバイトの存在を確認せずに、request_pdu[offset+2/3/5]およびreply_pdu[offset+1/2/4]にインデックスアクセスを行います。bacnet_npdu_decode()は2バイトのNPDUに対してoffset == 2を返すことがあり、そのため非常に小さなPDUがバージョンチェックを通過し、その後バッファ外読み出しが発生します。ASan/MPU/strictビルドではこれが即時クラッシュ(DoS)を引き起こします。保護されていないビルドでは未定義動作となり、リプライの誤ルーティングが発生する可能性があります。読み取りのみが行われるためリモートコード実行(RCE)の可能性は低いですが、DoS攻撃は確実に発生します。
free5GC v4.0.1 の AMF コンポーネントにおける配列インデックスの範囲外参照の脆弱性により、リモートの攻撃者が細工された 5GS モバイルID を含む NAS 登録要求メッセージを介してサービス拒否を引き起こす可能性があります。この問題は GetSUCI メソッド(NAS_MobileIdentity5GS.go)で、5 要素の配列のインデックス 5 にアクセスした際に発生し、ランタイムパニックを引き起こし、AMF がクラッシュします。
BACnet Stackは組み込みシステム向けのBACnetオープンソースプロトコルスタックCライブラリです。バージョン1.5.0rc4および1.4.3rc2以前のバージョンでは、不正なWritePropertyリクエストがBACnetスタックで長さのアンダーフローを引き起こし、境界外読み取りおよびクラッシュ(DoS)を引き起こす可能性があります。この問題はwp.cのwp_decode_service_request関数内に存在します。オプションの優先度コンテキストタグをデコードする際、apdu_sizeがapdu_len以下であることを検証せずに、apdu_lenからapdu_sizeを引いた値をbacnet_unsigned_context_decodeに渡しています。切り詰められたAPDUがこの経路に到達すると、apdu_len - apdu_sizeの計算でアンダーフローが発生し、大きなサイズがデコードに使用されることで境界外読み取りが発生します。この脆弱性はバージョン1.5.0rc4および1.4.3rc2で修正されました。
入力検証の改善により、境界外読み取りの問題が対処されました。この問題はmacOS Sequoia 15.7.4、macOS Tahoe 26.3、macOS Sonoma 14.8.4で修正されています。攻撃者は予期しないシステムの終了を引き起こしたり、カーネルメモリを読み取ったりする可能性があります。
monkeyのコミットf37e984のmk_server/mk_vhost.c内のmk_vhost_fdt_close関数における範囲外読み取りの脆弱性により、攻撃者が細工されたHTTPリクエストをサーバーに送信してサービス拒否(DoS)攻撃を引き起こす可能性があります。
monkeyのコミットf37e984にあるmk_server/mk_http_parser.cのheader_cmp関数における境界外読み取りによって、攻撃者が細工されたHTTPリクエストをサーバーに送信し、サービス拒否(DoS)を引き起こす可能性があります。
monkeyのコミットf37e984のmk_server/mk_mimetype.cにあるmk_mimetype_find関数に境界外読み取りの脆弱性が存在し、攻撃者が細工されたHTTPリクエストをサーバーに送信することでサービス拒否(DoS)を引き起こす可能性があります。
境界外アクセスの問題は、改善された境界チェックによって対処されました。この問題は、watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3で修正されています。悪意のある細工が施されたメディアファイルを処理すると、予期しないアプリケーションの終了やプロセスメモリの破損が発生する可能性があります。
After Effectsのバージョン25.6およびそれ以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在します。この脆弱性により、割り当てられたメモリ構造の終わりを超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
After Effects バージョン 25.6 以前には、特別に細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の末尾を超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーの権限でコードを実行できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
After Effects バージョン 25.6 以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の末尾を超えて読み取る可能性がありました。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Stagerのバージョン3.1.6およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の終わりを超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性があります。この脆弱性によって、割り当てられたメモリ構造の末尾を超えて読み取ってしまう可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Stagerのバージョン3.1.6およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在します。これにより、割り当てられたメモリ構造の終端を越えて読み取る可能性が生じます。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
TeamViewer DEX クライアント(旧 1E クライアント)のコンテンツ配信サービス(NomadBranch.exe)において、Windows版 26.1 より前のバージョンに境界外読み取りの脆弱性が存在します。この脆弱性により、隣接するネットワーク上の攻撃者が特殊に細工されたパケットを使用して情報漏洩やサービス拒否を引き起こす可能性があります。漏洩したメモリは ASLR を回避し、さらなる悪用を容易にする目的で利用される恐れがあります。
Windows版TeamViewer DEXクライアント(旧1Eクライアント)のコンテンツ配信サービス(NomadBranch.exe)バージョン26.1未満において、境界外読み取りの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたリクエストを介してスタックメモリを漏洩させたり、サービス拒否(DoS)を引き起こしたりする可能性があります。漏洩したスタックメモリはASLRをリモートで回避するために利用され、影響を受けたシステム上の他の脆弱性を悪用しやすくなります。
Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外読み取りの脆弱性を含んでいます。これにより、攻撃者が現在のプロセスのコンテキストでコードを実行できる可能性があります。
Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)には脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外読み取りの脆弱性を含んでいます。この脆弱性により、攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。
Simcenter Femap(すべてのバージョン V2512)および Simcenter Nastran(すべてのバージョン V2512)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたNDBファイルを解析する際に境界外読み取りの脆弱性を持っています。これにより、攻撃者は現在のプロセスのコンテキストでコードを実行することが可能です。
Simcenter Femap(すべてのバージョン V2512)およびSimcenter Nastran(すべてのバージョン V2512)に脆弱性が特定されました。影響を受けるアプリケーションは、特別に細工されたNDBファイルを解析する際に境界外読み取りの脆弱性を含んでおり、これにより攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。
SMR 2025年5月リリース1以前のフィンガープリントトラストレットにおける境界外読み取りにより、ローカルの特権を持つ攻撃者が境界外のメモリを読み取ることが可能となります。
SMR 2025年2月リリース1以前のlibsecimaging.camera.samsung.soにおいて、境界外読み取りの脆弱性が存在し、ローカル攻撃者が境界外メモリを読み取ることが可能です。
メディアサブシステムにおける境界外読み取りの問題があります。この脆弱性を悪用されると、可用性と機密性に影響を与える可能性があります。
Linuxカーネルにおいて、以下の脆弱性が修正されました。wifiのiwlwifiドライバのmvmにおいて、配列の境界外アクセスの可能性を修正しました。具体的にはiwl_mvm_sec_key_add()関数内でkey_lenのサイズを検証する際に、必要に応じてIWL_SEC_WEP_KEY_OFFSETを考慮するようにしました。
LinuxカーネルのIPv4トンネルにおいて、PMTUエラー生成時にノンリニアskbを処理しようとするとkasanのスプラットが発生する脆弱性を修正しました。この問題はip_compute_csum()関数がノンリニアskbを適切に処理できなかったことに起因していました。修正により、kasanのエラーが回避され、iperf3がハングアップしなくなりました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。