脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外読み取り の検索結果:241–280 件目を表示(ページ 7)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Juniper Networks Junos OSおよびJunos OS Evolvedのルーティングプロトコルデーモン(rpd)に境界外読み取りの脆弱性が存在します。未認証の論理的に隣接するBGPピアが特別に細工されたBGPパケットを送信すると、rpdがクラッシュして再起動し、サービス拒否(DoS)を引き起こす可能性があります。このパケットを継続的に受信および処理することで、持続的なサービス拒否(DoS)状態が発生します。この問題は以下のいずれかの設定があるシステムにのみ影響します。・BGPトレースオプションが有効なシステム・BGPファミリーのトラフィックエンジニアリング(BGP-LS)が設定されたシステム。これらは直接接続され設定されたBGPピアから悪用される可能性があります。この脆弱性はiBGPおよびeBGPの任意のアドレスファミリー設定に影響し、IPv4およびIPv6の両方が影響を受けます。影響を受ける製品とバージョンは以下の通りです。Junos OS:21.4から21.4R3-S9未満のバージョン、22.2から22.2R3-S5未満のバージョン、22.3から22.3R3-S4未満のバージョン、22.4から22.4R3-S5未満のバージョン、23.2から23.2R2-S3未満のバージョン、23.4から23.4R2-S3未満のバージョン、24.2から24.2R1-S2および24.2R2まで。Junos OS Evolved:21.4-EVOから21.4R3-S9-EVO未満のバージョン、22.2-EVOから22.2R3-S5-EVO未満のバージョン、22.3-EVOから22.3R3-S4-EVO未満のバージョン、22.4-EVOから22.4R3-S5-EVO未満のバージョン、23.2-EVOから23.2R2-S3-EVO未満のバージョン、23.4-EVOから23.4R2-S2-EVO未満のバージョン、24.2-EVOから24.2R1-S2-EVOおよび24.2R2-EVOまでです。本問題は21.3R1未満のJunos OSバージョンおよび21.3R1-EVO未満のJunos OS Evolvedバージョンには影響しません。
Juniper NetworksのJunos OSに搭載されているMXシリーズのMPC10E、MPC11、MX10K-LC9600ラインカード、MX304、およびEX9200-15Cにおいて、高度転送管理プロセスaftmanにバッファ境界外読み取りの脆弱性が存在します。これにより、攻撃者はスタックベースのバッファオーバーフローを悪用し、FPCを再起動させる可能性があります。コードレビューの結果、aftmanのインターフェース定義コードがバッファ境界を超えて読み取ることが判明し、スタックベースのバッファオーバーフローを引き起こすことが確認されました。この問題は、以下のJuniper Networks Junos OSのバージョンに影響を与えます。- 21.2から21.2R3-S1以前、- 21.4から21.4R3以前、- 22.1から22.1R2以前、- 22.2から22.2R2以前。一方、この問題は以下のバージョンには影響しません。- 20.3R1以前のJuniper Networks Junos OSのバージョン、- Junos OS 20.4のいかなるバージョンも含みません。
特定のデータバッファを処理するシステムコンポーネントにおいて、複数の境界外読み取り脆弱性が検出されました。最大バッファサイズの値の検証が不十分であるため、プロセスが意図されたメモリ領域を超えて読み取ろうとする可能性があります。特定の条件下では、これが原因で影響を受けたプロセスがクラッシュし、サービス拒否(DoS)状態になることがあります。
Soda PDF DesktopのPDFファイル解析における境界外読み取りによる情報漏洩の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受けるSoda PDF Desktopのインストール環境で機密情報を漏洩させる可能性があります。この脆弱性を悪用するには、対象ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開くなどのユーザー操作が必要です。具体的な欠陥はPDFファイルの解析処理に存在し、ユーザーから提供されたデータの適切な検証が不足しているため、割り当て済みオブジェクトの末尾を超えた読み取りが発生します。攻撃者はこれを他の脆弱性と組み合わせて、現在のプロセスのコンテキストで任意のコードを実行できます。元々はZDI-CAN-27142として報告されていました。
Soda PDF DesktopのPDFファイル解析において、境界外読み取りによる情報漏洩の脆弱性が存在します。この脆弱性により、リモートの攻撃者がSoda PDF Desktopの影響を受けるインストール環境で機密情報を漏洩させる可能性があります。この脆弱性を悪用するには、ユーザーが悪意のあるページを訪問するか悪意のあるファイルを開くなどの操作を行う必要があります。具体的な欠陥はPDFファイルの解析部分にあり、ユーザー提供データの適切な検証が不足しているため、割り当てられたオブジェクトの末尾を超えて読み取ってしまう問題が発生します。攻撃者はこれを他の脆弱性と組み合わせて、現在のプロセスのコンテキストで任意のコードを実行できます。以前はZDI-CAN-27140として知られていました。
Windows NDISの境界外読み取りにより、権限のある攻撃者は物理的攻撃を通じて情報を漏洩させることが可能です。
CryptoLibは、CCSDS宇宙データリンクセキュリティプロトコル - 拡張手順(SDLS-EP)を使用したソフトウェアのみのソリューションを提供し、コアフライトシステム(cFS)を実行する宇宙船と地上局間の通信を保護します。バージョン1.4.3以前のバージョンでは、KMCサーバーのレスポンスからJSONメタデータを解析する際に、cryptography_encrypt()でヒープの境界外読み取りの脆弱性が発生していました。不適切なstrtokの反復パターンはptr + strlen(ptr) + 1を使用しており、短いまたは不正なメタデータ文字列を処理すると割り当てられたバッファの境界を1バイト超えて読み取ってしまいます。この問題はバージョン1.4.3で修正されました。
Windows インターネット接続共有 (ICS) における境界外読み取りにより、不正な攻撃者が物理的な攻撃を行って情報を漏洩させる可能性があります。
Windows TPMの範囲外読み取りにより、認可された攻撃者がローカルで情報を漏洩する可能性があります。
Capability Access Management Service (camsvc) における境界外読み取りの脆弱性により、認可された攻撃者がローカルで情報を漏洩させる可能性があります。
Capability Access Management Service(camsvc)における境界外読み取りの脆弱性により、認可されていない攻撃者がローカルで情報を漏洩させることが可能です。
CryptoLibは、コアフライトシステム(cFS)を実行する宇宙船と地上局間の通信を保護するために、CCSDSスペースデータリンクセキュリティプロトコル拡張手順(SDLS-EP)を使用したソフトウェアのみのソリューションを提供します。バージョン1.4.3以前のbase64urlDecode関数では、パディング除去処理の際にinputLen > 0やinput != NULLのチェックを行う前にinput[inputLen - 1]を参照していました。inputLenが0の場合、これはinput[-1]へのバッファ外読み取りになり、プロセスがクラッシュする可能性があります。さらに、inputがNULLかつinputLenが0の場合はNULL - 1を参照してしまいます。この問題はバージョン1.4.3で修正されています。
InDesignデスクトップバージョン21.0、19.5.5およびそれ以前のバージョンは、メモリが露出する可能性のある境界外読み取りの脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用してメモリに格納された機密情報にアクセスできます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Modeler バージョン 1.22.4 以前には、メモリ露出につながる可能性のある範囲外読み取りの脆弱性が存在していました。攻撃者はこの脆弱性を悪用して、メモリに保存されている機密情報を漏洩させる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Modeler バージョン 1.22.4 およびそれ以前のバージョンには、メモリの露出を引き起こす可能性がある境界外読み取りの脆弱性があります。攻撃者はこの脆弱性を利用して、メモリ内に保存された機密情報を漏洩させる可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Designer バージョン15.0.3およびそれ以前のバージョンは、メモリ露出を引き起こす可能性のある境界外読み取りの脆弱性の影響を受けます。攻撃者はこの脆弱性を悪用して、メモリに保存された機密情報を漏洩させる可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くユーザー操作が必要です。
リモートの攻撃者がユーザーアカウントを取得すると、境界外読み取りの脆弱性を悪用して機密データを取得できる可能性があります。この問題は、License Center 2.0.36以降で修正されています。
複数のQNAPオペレーティングシステムのバージョンに影響する境界外読み取りの脆弱性により、リモートの攻撃者が管理者アカウントを取得した場合、秘密データが取得される可能性があります。修正は、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降のバージョンで適用されています。
複数のQNAPオペレーティングシステムのバージョンに範囲外読み取りの脆弱性が存在します。リモート攻撃者が管理者アカウントを取得した場合、この脆弱性を悪用して秘密データを取得できる可能性があります。この問題は、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、またはQuTS hero h5.3.1.3250 build 20250912以降で修正されています。
複数のQNAPオペレーティングシステムのバージョンに、範囲外読み取りの脆弱性が存在しています。リモートの攻撃者が管理者アカウントを取得した場合、この脆弱性を悪用して機密データを取得することができます。修正済みのバージョンとしては、QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降が提供されています。
pdfforge PDF Architectには、領域外読み取りによる情報漏えいの脆弱性が存在します。リモートの攻撃者は、影響を受ける環境において機密情報を漏えいさせる可能性があります。攻撃を成立させるには、ユーザーが細工されたページを閲覧したり、悪意のあるファイルを開く必要があります。PDFファイルのパース処理時に、提供されたデータの検証が不十分なため、割り当てられたオブジェクトの終端を超えて読み取りが発生する場合があります。攻撃者は、この問題を他の脆弱性と組み合わせて悪用し、現在のプロセスの権限で任意のコードを実行できてしまう可能性があります。
LinuxカーネルのUSB Type-C DisplayPort Alt Modeには、ピン割り当ての不正なインデックスアクセスによって範囲外参照が発生する問題がありました。この問題を防ぐため、ピン割り当ての最大値チェックが追加され、無効な値へのアクセスが回避されるように修正されました。
境界外読み取り(CWE-125)によって、認証されていないリモート攻撃者がNFSプロトコルディセクタ経由でバッファオーバーフロー(CAPEC-100)を実行し、切り詰められたXDRエンコードRPCメッセージの処理時に信頼性の高いプロセスクラッシュを引き起こすことで、サービス拒否(DoS)を発生させる可能性があります。
マイクロソフトの Microsoft Windows 11 および Windows Server には、Windows Defender ファイアウォールサービスに不備があるため、情報を公開される脆弱性が存在します。
Google の Android には、境界外読み取りに関する脆弱性が存在します。
The Go Project の Go 用 crypto には、境界外読み取りに関する脆弱性が存在します。
pdf-xchange の pdf-xchange editor には、境界外読み取りに関する脆弱性が存在します。
Google の Android には、境界外読み取りに関する脆弱性が存在します。
サムスンの Android には、境界外読み取りに関する脆弱性が存在します。
Google の Android には、境界外読み取りに関する脆弱性が存在します。
メディアテックの NR15 および nr16 には、境界外読み取りに関する脆弱性が存在します。
Feehi の feehicms には、境界外読み取りに関する脆弱性が存在します。
315 5g iot modem ファームウェア、9205 lte modem ファームウェア、AQT1000 ファームウェア等複数のクアルコム製品には、境界外読み取りに関する脆弱性が存在します。
qcm4490 ファームウェア、qcm5430 ファームウェア、QCM6125 ファームウェア等複数のクアルコム製品には、境界外読み取りに関する脆弱性が存在します。
PNG Development Group の libpng には、境界外読み取りに関する脆弱性が存在します。
PNG Development Group の libpng には、境界外読み取りに関する脆弱性が存在します。
インテルの Windows 用 Intel QuickAssist Technology には、境界外読み取りに関する脆弱性が存在します。
マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Hyper-V に不備があるため、情報を公開される脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。