脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 境界外読み取り の検索結果:3,041–3,080 件目を表示(ページ 77)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Windows 上で稼動する Foxit Reader および PhantomPDF の ConvertToPDF プラグインには、gflags アプリケーションが有効になっている場合、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
Artifex Software MuJS には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2016-7563 に対する修正が不完全だったことに起因する問題です。
Artifex Software MuJS の chartorune 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
LibTiff の TIFFFetchNormalTag 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
GStreamer の mpegts デコーダの gst_mpegts_section_new 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
GStreamer の gst_h264_parse_set_caps 関数には、一つずれエラー (Off-by-One error) により、不特定の影響を受ける脆弱性が存在します。
Linux Kernel の KVM は、I/O APIC が有効になっている場合、VCPU インデックスを適切に制限しないため、ホスト OS 権限を取得される、またはサービス運用妨害 (配列の境界外アクセスおよびホスト OS クラッシュ) 状態にされる脆弱性が存在します。
Tarantool の xrow_header_decode 関数には、サーバ上でサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
Tarantool の Msgpuck ライブラリの mp_check 関数には、map16 パケットのデコードによってバッファ外を読み取るかどうかをチェックする際の処理に不備があるため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
FFmpeg の libavcodec/cavsdsp.c の cavs_idct8_add_c 関数には、cavs_decode によるデコーディングの際、境界外メモリ読み取りを実行される脆弱性が存在します。
FFmpeg の libavutil/intmath.h の ff_log2_16bit_c 関数には、不正な形式の AIFF ファイルをデコードする際、境界外メモリ読み取りを実行される脆弱性が存在します。
ImageMagick の MagickCore/property.c の Get8BIMProperty 関数には、バッファオーバーフローの脆弱性が存在します。
X.org libXi には、整数オーバーフローの脆弱性が存在します。
ImageMagick の MagickCore/property.c には、重要なメモリ情報を取得される脆弱性が存在します。
複数の Microsoft 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2016-7290 とは異なる脆弱性です。
複数の Microsoft 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。 本脆弱性は、CVE-2016-7291 とは異なる脆弱性です。
複数の Microsoft 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。
複数の Microsoft 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。
複数の Microsoft Excel 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。
複数の Microsoft Office 製品には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の情報漏えいの脆弱性」と記載されています。
BlueZ の monitor/packet.c ソースファイルの packet_hexdump 関数には、境界外読み取りの脆弱性が存在します。
Artifex Software MuJS の Sp_replace_regexp 関数には、境界外読み取りの脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
Windows 上で稼動する Foxit Reader および PhantomPDF には、gflags アプリケーションが有効になっている場合、境界外読み取りの脆弱性が存在します。 本脆弱性は、"Faulting Address からのデータが FOXITREADER で始まる戻り値として使用される" 問題と呼ばれています。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
Windows 上で稼動する Foxit Reader および PhantomPDF には、gflags アプリケーションが有効になっている場合、サービス運用妨害 (境界外読み取り) の脆弱性が存在します。 本脆弱性は、"FoxitReader のアクセス違反の読み取り" と呼ばれています。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
Artifex Software MuJS には、jsdump.c コンポーネントの jsC_dumpfunction 関数の "境界外読み取り" に関する処理に不備があるため、重要な情報を取得される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
LibTIFF の tiffset ツールの tif_dirwrite.c の TIFFWriteDirectoryTagLongLong8Array 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
LibTIFF の thumbnail ツールの tif_dirinfo.c の tagCompare 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
LibTIFF の thumbnail ツールの setrow 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
LibTIFF の thumbnail ツールの (1) cpStrips および (2) cpTiles 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
LibTIFF の bmp2tiff ツールの tif_lzw.c の LZWEncode 関数には、"-c lzw" オプションが使用される場合、サービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
LibTIFF の bmp2tiff ツールの tif_zip.c の ZIPEncode 関数には、"-c zip" が使用される場合、サービス運用妨害 (バッファオーバーリード) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
複数の Apple 製品のカーネルには、重要なメモリレイアウト情報を取得される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 本脆弱性は、CVE-2016-4773 および CVE-2016-4774 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
libarchive の archive_entry.c の ae_strtofflags 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
GNU libidn の idn には、重要なメモリ情報を取得される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
libidn の lib/idna.c の idna_to_ascii_4i 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
libidn の idn には、重要なメモリ情報を取得される脆弱性が存在します。 本脆弱性は、CVE-2015-8948 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
libidn の lib/nfkc.c の stringprep_utf8_nfkc_normalize 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
PHP で使用される GD Graphics Library (別名 libgd) の gd_interpolation.c には、サービス運用妨害 (境界外読み取り) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
PHP の ext/intl/locale/locale_methods.c の get_icu_value_internal 関数は、'\0 (バックスラッシュ ゼロ)' 文字の存在を確認しないため、サービス運用妨害 (境界外読み取り) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
MSM デバイスおよびその他の製品用 Qualcomm Innovation Center (QuIC) Android コントリビューションで使用される Linux Kernel の MSM QDSP6 オーディオドライバの sound/soc/msm/qdsp6v2/msm-audio-effects-q6-v2.c には、サービス運用妨害 (バッファオーバーリード) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。