脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 境界外読み取り の検索結果:3,001–3,040 件目を表示(ページ 76)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
libav の libavcodec の decode_residual 関数には、サービス運用妨害 (バッファオーバーリード) 状態にされる、またはプロセスメモリから重要な情報を取得される脆弱性が存在します。
Apple macOS のメニューコンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
複数の Apple 製品の CoreText コンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
複数の Apple 製品の FontParser コンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
libevent の evdns.c 内の search_make_new 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
PCRE の pcre_jit_compile.c の compile_bracket_matchingpath 関数には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
Pharos PopUp プリンタのクライアントの psnotifyd アプリケーションには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
FreeType 2 の type1/t1load.c の parse_charstrings 関数は、フォントが glyph 名を含むことを確認しないため、サービス運用妨害 (ヒープベースのバッファオーバーリード) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
Irssi には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
Irssi には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
Irssi には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
libass の ass_render.c の wrap_lines_smart 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
Linux Kernel の net/ipv4/ip_sockglue.c の ip_cmsg_recv_checksum 関数は、skb データレイアウトを適切に予想しないため、サービス運用妨害 (バッファオーバーリード) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
Iceni Argus には、任意のヒープ領域に上書きされる脆弱性が存在します。
libdwarf の dwarf_dealloc 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
libdwarf には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
libdwarf の get_attr_value 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libdwarf の dwarf_macro5.c の dwarf_get_macro_startend_file 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libdwarf の print_sections.c の dump_block 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libarchive の archive_read_support_format_7zip.c の read_Header 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
GraphicsMagick の coders/sct.c の ReadSCTImage 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
複数の Apple 製品の ImageIO コンポーネントには、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
Apple OS X の ImageIO コンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
GStreamer の gst-plugins-good の gst/isomp4/qtdemux.c の qtdemux_tag_add_str_full 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
GStreamer の gst-plugins-bad の gst/mpegdemux/gstmpegdemux.c の gst_ps_demux_parse_psm 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
GStreamer の gst-plugins-ugly の gst/asfdemux/gstasfdemux.c の gst_asf_demux_process_ext_content_desc 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。
GStreamer の gst-plugins-good の gst/avi/gstavidemux.c の gst_avi_demux_parse_ncdt 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
GStreamer の gst-plugins-good の gst/avi/gstavidemux.c の gst_avi_demux_parse_ncdt 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。
GStreamer の gst-plugins-good の gst/isomp4/qtdemux.c の qtdemux_parse_samples 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。
GStreamer の gst/gstdatetime.c の gst_date_time_new_from_iso8601_string 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。
GraphicsMagick の coders/tiff.c の TIFFGetField 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。
Little CMS (別名 lcms2) の cmstypes.c の Type_MLU_Read 関数には、重要な情報を取得される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
libarchive の lha_read_file_header_1() 関数 (archive_read_support_format_lha.c) には、境界外メモリアクセスを誘発され、その結果、クラッシュを引き起こされる脆弱性が存在します。
Libical の icaltime_from_string 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。
Libical の parser_get_next_char 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。
Aerospike Database Server のクライアントメッセージの構文解析機能には、境界外読み取りの脆弱性が存在します。
PHP の ext/standard/var_unserializer.c の object_common1 関数には、サービス運用妨害 (バッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。