脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 境界外読み取り の検索結果:3,0413,080 件目を表示(ページ 77

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.1JVNDB-2017-0013622017-02-06
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Windows 上で稼動する Foxit Reader および PhantomPDF の ConvertToPDF プラグインには、gflags アプリケーションが有効になっている場合、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0069772017-01-31
製品:Artifex Software / MuJS種別:境界外読み取り(CWE-125)

Artifex Software MuJS には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2016-7563 に対する修正が不完全だったことに起因する問題です。

HighCVSS 7.5JVNDB-2016-0069752017-01-31
製品:Artifex Software / MuJS種別:境界外読み取り(CWE-125)

Artifex Software MuJS の chartorune 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0069072017-01-30
製品:LibTIFF / LibTIFF種別:境界外読み取り(CWE-125)

LibTiff の TIFFFetchNormalTag 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0068842017-01-27
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の mpegts デコーダの gst_mpegts_section_new 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0068692017-01-27
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst_h264_parse_set_caps 関数には、一つずれエラー (Off-by-One error) により、不特定の影響を受ける脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0065632017-01-11
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linux Kernel の KVM は、I/O APIC が有効になっている場合、VCPU インデックスを適切に制限しないため、ホスト OS 権限を取得される、またはサービス運用妨害 (配列の境界外アクセスおよびホスト OS クラッシュ) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0065242017-01-10
製品:Tarantool / Tarantool種別:境界外読み取り(CWE-125)

Tarantool の xrow_header_decode 関数には、サーバ上でサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0065232017-01-10
製品:Tarantool / Msgpuck種別:境界外読み取り(CWE-125)

Tarantool の Msgpuck ライブラリの mp_check 関数には、map16 パケットのデコードによってバッファ外を読み取るかどうかをチェックする際の処理に不備があるため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0064872017-01-05
製品:FFmpeg / FFmpeg種別:境界外読み取り(CWE-125)

FFmpeg の libavcodec/cavsdsp.c の cavs_idct8_add_c 関数には、cavs_decode によるデコーディングの際、境界外メモリ読み取りを実行される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0064862017-01-05
製品:FFmpeg / FFmpeg種別:境界外読み取り(CWE-125)

FFmpeg の libavutil/intmath.h の ff_log2_16bit_c 関数には、不正な形式の AIFF ファイルをデコードする際、境界外メモリ読み取りを実行される脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0063992016-12-26
製品:オラクル / Oracle Solaris種別:境界外読み取り(CWE-125)

ImageMagick の MagickCore/property.c の Get8BIMProperty 関数には、バッファオーバーフローの脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0063762016-12-22
製品:Fedora Project / Fedora種別:境界外読み取り(CWE-125)

X.org libXi には、整数オーバーフローの脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0063722016-12-22
製品:オラクル / Oracle Solaris種別:境界外読み取り(CWE-125)

ImageMagick の MagickCore/property.c には、重要なメモリ情報を取得される脆弱性が存在します。

HighCVSS 7.1JVNDB-2016-0063672016-12-22
製品:マイクロソフト / Microsoft Word for Mac種別:境界外読み取り(CWE-125)

複数の Microsoft 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2016-7290 とは異なる脆弱性です。

HighCVSS 7.1JVNDB-2016-0063662016-12-22
製品:マイクロソフト / Microsoft Word for Mac種別:境界外読み取り(CWE-125)

複数の Microsoft 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2016-7291 とは異なる脆弱性です。

HighCVSS 7.1JVNDB-2016-0063642016-12-22
製品:マイクロソフト / Microsoft Word Viewer種別:境界外読み取り(CWE-125)

複数の Microsoft 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。

HighCVSS 7.1JVNDB-2016-0063622016-12-22
製品:マイクロソフト / Microsoft SharePoint Server種別:境界外読み取り(CWE-125)

複数の Microsoft 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。

HighCVSS 7.1JVNDB-2016-0063612016-12-22
製品:マイクロソフト / Microsoft Office 互換機能パック種別:境界外読み取り(CWE-125)

複数の Microsoft Excel 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。

HighCVSS 7.1JVNDB-2016-0063502016-12-21
製品:マイクロソフト / Microsoft Word Viewer種別:境界外読み取り(CWE-125)

複数の Microsoft Office 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。

HighCVSS 7.5JVNDB-2016-0061292016-12-09
製品:BlueZ Project / BlueZ種別:境界外読み取り(CWE-125)

BlueZ の monitor/packet.c ソースファイルの packet_hexdump 関数には、境界外読み取りの脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0057052016-11-04
製品:Artifex Software / MuJS種別:境界外読み取り(CWE-125)

Artifex Software MuJS の Sp_replace_regexp 関数には、境界外読み取りの脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 8.8JVNDB-2016-0056862016-11-04
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Windows 上で稼動する Foxit Reader および PhantomPDF には、gflags アプリケーションが有効になっている場合、境界外読み取りの脆弱性が存在します。 本脆弱性は、"Faulting Address からのデータが FOXITREADER で始まる戻り値として使用される" 問題と呼ばれています。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0056842016-11-04
製品:Foxit Software Inc / Foxit Reader種別:境界外読み取り(CWE-125)

Windows 上で稼動する Foxit Reader および PhantomPDF には、gflags アプリケーションが有効になっている場合、サービス運用妨害 (境界外読み取り) の脆弱性が存在します。 本脆弱性は、"FoxitReader のアクセス違反の読み取り" と呼ばれています。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0056762016-11-04
製品:Artifex Software / MuJS種別:境界外読み取り(CWE-125)

Artifex Software MuJS には、jsdump.c コンポーネントの jsC_dumpfunction 関数の "境界外読み取り" に関する処理に不備があるため、重要な情報を取得される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0050692016-10-05
製品:LibTIFF / LibTIFF種別:境界外読み取り(CWE-125)

LibTIFF の tiffset ツールの tif_dirwrite.c の TIFFWriteDirectoryTagLongLong8Array 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0050682016-10-05
製品:LibTIFF / LibTIFF種別:境界外読み取り(CWE-125)

LibTIFF の thumbnail ツールの tif_dirinfo.c の tagCompare 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0050672016-10-05
製品:LibTIFF / LibTIFF種別:境界外読み取り(CWE-125)

LibTIFF の thumbnail ツールの setrow 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0050662016-10-05
製品:LibTIFF / LibTIFF種別:境界外読み取り(CWE-125)

LibTIFF の thumbnail ツールの (1) cpStrips および (2) cpTiles 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 8.8JVNDB-2016-0050612016-10-05
製品:LibTIFF / LibTIFF種別:境界外読み取り(CWE-125)

LibTIFF の bmp2tiff ツールの tif_lzw.c の LZWEncode 関数には、"-c lzw" オプションが使用される場合、サービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0050602016-10-05
製品:LibTIFF / LibTIFF種別:境界外読み取り(CWE-125)

LibTIFF の bmp2tiff ツールの tif_zip.c の ZIPEncode 関数には、"-c zip" が使用される場合、サービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.1JVNDB-2016-0049402016-09-29
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

複数の Apple 製品のカーネルには、重要なメモリレイアウト情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2016-4773 および CVE-2016-4774 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2015-0072422016-09-23
製品:SUSE / SUSE Linux Enterprise Software Development Kit種別:境界外読み取り(CWE-125)

libarchive の archive_entry.c の ae_strtofflags 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2015-0072352016-09-12
製品:openSUSE project / openSUSE種別:境界外読み取り(CWE-125)

GNU libidn の idn には、重要なメモリ情報を取得される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0045792016-09-12
製品:openSUSE project / openSUSE Leap種別:境界外読み取り(CWE-125)

libidn の lib/idna.c の idna_to_ascii_4i 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0045782016-09-12
製品:openSUSE project / openSUSE種別:境界外読み取り(CWE-125)

libidn の idn には、重要なメモリ情報を取得される脆弱性が存在します。 本脆弱性は、CVE-2015-8948 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.5JVNDB-2016-0045772016-09-12
製品:openSUSE project / openSUSE種別:境界外読み取り(CWE-125)

libidn の lib/nfkc.c の stringprep_utf8_nfkc_normalize 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.6JVNDB-2013-0067532016-08-17
製品:The PHP Group / PHP種別:境界外読み取り(CWE-125)

PHP で使用される GD Graphics Library (別名 libgd) の gd_interpolation.c には、サービス運用妨害 (境界外読み取り) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 8.6JVNDB-2016-0043442016-08-17
製品:The PHP Group / PHP種別:境界外読み取り(CWE-125)

PHP の ext/intl/locale/locale_methods.c の get_icu_value_internal 関数は、'\0 (バックスラッシュ ゼロ)' 文字の存在を確認しないため、サービス運用妨害 (境界外読み取り) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

HighCVSS 7.8JVNDB-2016-0042802016-08-15
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

MSM デバイスおよびその他の製品用 Qualcomm Innovation Center (QuIC) Android コントリビューションで使用される Linux Kernel の MSM QDSP6 オーディオドライバの sound/soc/msm/qdsp6v2/msm-audio-effects-q6-v2.c には、サービス運用妨害 (バッファオーバーリード) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。