脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 境界外読み取り の検索結果:3,0013,040 件目を表示(ページ 76

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.1JVNDB-2017-0025002017-04-18
製品:Libav / Libav種別:境界外読み取り(CWE-125)

libav の libavcodec の decode_residual 関数には、サービス運用妨害 (バッファオーバーリード) 状態にされる、またはプロセスメモリから重要な情報を取得される脆弱性が存在します。

HighCVSS 7.1JVNDB-2017-0023892017-04-12
製品:アップル / Apple Mac OS X種別:境界外読み取り(CWE-125)

Apple macOS のメニューコンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.1JVNDB-2017-0023742017-04-12
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

複数の Apple 製品の CoreText コンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.1JVNDB-2017-0023642017-04-12
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

複数の Apple 製品の FontParser コンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0080232017-04-11
製品:Debian / Debian GNU/Linux種別:境界外読み取り(CWE-125)

libevent の evdns.c 内の search_make_new 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0022372017-04-05
製品:pcre.org / PCRE種別:境界外読み取り(CWE-125)

PCRE の pcre_jit_compile.c の compile_bracket_matchingpath 関数には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0021742017-03-31
製品:Pharos Systems International / Pharos Popup種別:境界外読み取り(CWE-125)

Pharos PopUp プリンタのクライアントの psnotifyd アプリケーションには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0021622017-03-31
製品:ytnef project / ytnef種別:境界外読み取り(CWE-125)

ytnef には、境界外にアクセスされる脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0078952017-03-29
製品:FreeType Project / FreeType種別:境界外読み取り(CWE-125)

FreeType 2 の type1/t1load.c の parse_charstrings 関数は、フォントが glyph 名を含むことを確認しないため、サービス運用妨害 (ヒープベースのバッファオーバーリード) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0019612017-03-24
製品:Irssi / Irssi種別:境界外読み取り(CWE-125)

Irssi には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0019602017-03-24
製品:Irssi / Irssi種別:境界外読み取り(CWE-125)

Irssi には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0019592017-03-24
製品:Irssi / Irssi種別:境界外読み取り(CWE-125)

Irssi には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0078362017-03-23
製品:openSUSE project / openSUSE種別:境界外読み取り(CWE-125)

libass の ass_render.c の wrap_lines_smart 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0017602017-03-16
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linux Kernel の net/ipv4/ip_sockglue.c の ip_cmsg_recv_checksum 関数は、skb データレイアウトを適切に予想しないため、サービス運用妨害 (バッファオーバーリード) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0077802017-03-16
製品:Iceni Technology / Argus種別:境界外読み取り(CWE-125)

Iceni Argus には、任意のヒープ領域に上書きされる脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0017032017-03-14
製品:ytnef project / ytnef種別:境界外読み取り(CWE-125)

ytnef には、境界外読み取りの脆弱性が存在します。

HighCVSS 7.8JVNDB-2017-0017002017-03-14
製品:ytnef project / ytnef種別:境界外読み取り(CWE-125)

ytnef には、境界外読み取りの脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0076112017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の dwarf_dealloc 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0076092017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0076082017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の get_attr_value 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0076072017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の dwarf_macro5.c の dwarf_get_macro_startend_file 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0076052017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の print_sections.c の dump_block 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0075792017-03-06
製品:openSUSE project / openSUSE Leap種別:境界外読み取り(CWE-125)

libarchive の archive_read_support_format_7zip.c の read_Header 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0075692017-03-06
製品:openSUSE project / openSUSE種別:境界外読み取り(CWE-125)

GraphicsMagick の coders/sct.c の ReadSCTImage 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 8.1JVNDB-2016-0074422017-03-01
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

複数の Apple 製品の ImageIO コンポーネントには、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.1JVNDB-2016-0073692017-02-28
製品:アップル / Apple Mac OS X種別:境界外読み取り(CWE-125)

Apple OS X の ImageIO コンポーネントには、重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0073462017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst-plugins-good の gst/isomp4/qtdemux.c の qtdemux_tag_add_str_full 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0015432017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst-plugins-bad の gst/mpegdemux/gstmpegdemux.c の gst_ps_demux_parse_psm 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0015422017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst-plugins-ugly の gst/asfdemux/gstasfdemux.c の gst_asf_demux_process_ext_content_desc 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0015402017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst-plugins-good の gst/avi/gstavidemux.c の gst_avi_demux_parse_ncdt 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0015362017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst-plugins-good の gst/avi/gstavidemux.c の gst_avi_demux_parse_ncdt 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0015352017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst-plugins-good の gst/isomp4/qtdemux.c の qtdemux_parse_samples 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0015332017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst/gstdatetime.c の gst_date_time_new_from_iso8601_string 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0073302017-02-23
製品:openSUSE project / openSUSE種別:境界外読み取り(CWE-125)

GraphicsMagick の coders/tiff.c の TIFFGetField 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.1JVNDB-2016-0073262017-02-23
製品:openSUSE project / openSUSE Leap種別:境界外読み取り(CWE-125)

Little CMS (別名 lcms2) の cmstypes.c の Type_MLU_Read 関数には、重要な情報を取得される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2017-0014132017-02-14
製品:libarchive / libarchive種別:境界外読み取り(CWE-125)

libarchive の lha_read_file_header_1() 関数 (archive_read_support_format_lha.c) には、境界外メモリアクセスを誘発され、その結果、クラッシュを引き起こされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0071422017-02-13
製品:Libical project / Libical種別:境界外読み取り(CWE-125)

Libical の icaltime_from_string 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0071412017-02-13
製品:Libical project / Libical種別:境界外読み取り(CWE-125)

Libical の parser_get_next_char 関数には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。

HighCVSS 8.2JVNDB-2016-0070762017-02-09
製品:Aerospike, Inc. / Aerospike Database Server種別:境界外読み取り(CWE-125)

Aerospike Database Server のクライアントメッセージの構文解析機能には、境界外読み取りの脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0070302017-02-07
製品:The PHP Group / PHP種別:境界外読み取り(CWE-125)

PHP の ext/standard/var_unserializer.c の object_common1 関数には、サービス運用妨害 (バッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。