脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外読み取り の検索結果:3,081–3,120 件目を表示(ページ 78)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Wavpack の read_words.c の read_code 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
Graphicsmagick の coders/tiff.c の QuantumTransferMode 関数には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
Perl 用 DBD::mysql モジュールには、サーバサイドが準備したステートメントサポートを使用する場合、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
LibTIFF の tif_dir.c の setByteArray 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
MatrixSSL の TLS の CBC モードを使用する TLS 暗号スイートには、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
ImageMagick の coders/mat.c には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
ImageMagick には、ヒープベースのバッファオーバーリードの脆弱性が存在します。
libplist の bplist.c の parse_dict_node 関数には、サービス運用妨害 (境界外ヒープ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
ImageMagick の coders/mat.c の CalcMinMax 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
zziplib の memdisk.c の zzip_mem_entry_new 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
zziplib の memdisk.c の zzip_mem_entry_extra_block 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
JasPer の libjasper/jpc/jpc_dec.c の jpc_undo_roi 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
radare2 の libr/bin/p/bin_dex.c の dex_loadcode 関数には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
Virtio GPU Device エミュレーションサポートでビルドされた QEMU (別名 Quick Emulator) には、サービス運用妨害 (境界外読み取りおよびプロセスクラッシュ) 状態にされる脆弱性が存在します。
Virtio GPU Device エミュレーションサポートでビルドされた QEMU (別名 Quick Emulator) の hw/display/virtio-gpu-3d.c の virgl_cmd_get_capset 関数には、サービス運用妨害 (境界外読み取りおよびプロセスクラッシュ) 状態にされる脆弱性が存在します。
libiberty の cplus-dem.c の demangle_template_value_parm および do_hpacc_template_literal 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。
NTP の MATCH_ASSOC 関数には、境界外の参照を引き起こされる脆弱性が存在します。
icoutils の extract.c ソースファイルの simple_vec 関数には、境界外読み取りにより、バッファオーバーフローの脆弱性が存在します。
ImageMagick の MagickCore/pixel-accessor.h の IsPixelGray 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2016-9556 に対する修正が不完全だったことに起因する問題です。
ImageMagick の MagickCore/pixel-accessor.h の IsPixelMonochrome 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。 なお、ベンダは、「本脆弱性は Q64 の問題であり、我々は Q64 をサポートしていない」と述べています。
libdwarf の dwarf_util.c の _dwarf_get_abbrev_for_code 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libdwarf の dwarf_util.c の _dwarf_get_abbrev_for_code 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libdwarf の libdwarf/dwarf_util.c の _dwarf_get_size_of_val 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libdwarf の dwarf_line_table_reader_common.c の read_line_table_program 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libdwarf の dwarf_line_table_reader.c の _dwarf_read_line_table_header 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libdwarf の print_exprloc_content 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libdwarf の dwarf_get_xu_hash_entry 関数には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。
libdwarf の print_frame_inst_bytes 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libarchive の mtree bidder は、先読みを拡張する際、行サイズの追跡を継続しないため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。
Libav の aac_parser.c の aac_sync 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。
MuPDF の fitz/pixmap.c の fz_subsample_pixmap 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。
WebKit の JavaScriptCore には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。
GStreamer の gst-plugins-good の gst/audioparsers/gstaacparse.c の gst_aac_parse_sink_setcaps 関数には、サービス運用妨害 (不正なメモリ読み込みおよびクラッシュ) 状態にされる脆弱性が存在します。
GStreamer の gst-plugins-ugly の gst/asfdemux/gstasfdemux.c の gst_asf_demux_process_ext_stream_props 関数には、サービス運用妨害 (不正なメモリ読み込みおよびクラッシュ) 状態にされる脆弱性が存在します。
LibTIFF の tiffcrop.c の writeBufferToSeparateStrips 関数には、整数オーバーフローの脆弱性が存在します。
MPlayer で使用される libavformat の libavcodec の avcodec_decode_audio4 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
Dropbox lepton の lepton/jpgcoder.cc の write_ujpg 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
Dropbox lepton の lepton/jpgcoder.cc の setup_imginfo_jpg 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
librsvg2 の rsvg-paint_server.c の rsvg_pattern_fix_fallback 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
libgit2 の oid.c の git_commit_message 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。