脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 境界外読み取り の検索結果:3,0813,120 件目を表示(ページ 78

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2016-0079582017-03-31
製品:Wavpack project / Wavpack種別:境界外読み取り(CWE-125)

Wavpack の read_words.c の read_code 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0021942017-03-31
製品:GraphicsMagick / GraphicsMagick種別:境界外読み取り(CWE-125)

Graphicsmagick の coders/tiff.c の QuantumTransferMode 関数には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.9JVNDB-2016-0079532017-03-31
製品:DBD::mysql project / DBD::mysql種別:境界外読み取り(CWE-125)

Perl 用 DBD::mysql モジュールには、サーバサイドが準備したステートメントサポートを使用する場合、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0079272017-03-30
製品:Debian / Debian GNU/Linux種別:境界外読み取り(CWE-125)

LibTIFF の tif_dir.c の setByteArray 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0078752017-03-28
製品:MatrixSSL project / MatrixSSL種別:境界外読み取り(CWE-125)

MatrixSSL の TLS の CBC モードを使用する TLS 暗号スイートには、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0078612017-03-24
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick の coders/mat.c には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0019702017-03-24
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick には、ヒープベースのバッファオーバーリードの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0019292017-03-23
製品:libimobiledevice / libplist種別:境界外読み取り(CWE-125)

libplist の bplist.c の parse_dict_node 関数には、サービス運用妨害 (境界外ヒープ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0078342017-03-23
製品:openSUSE project / openSUSE Leap種別:境界外読み取り(CWE-125)

ImageMagick の coders/mat.c の CalcMinMax 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0017852017-03-17
製品:zziplib project / zziplib種別:境界外読み取り(CWE-125)

zziplib の memdisk.c の zzip_mem_entry_new 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0017842017-03-17
製品:zziplib project / zziplib種別:境界外読み取り(CWE-125)

zziplib の memdisk.c の zzip_mem_entry_extra_block 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0017712017-03-17
製品:JasPer Project / JasPer種別:境界外読み取り(CWE-125)

JasPer の libjasper/jpc/jpc_dec.c の jpc_undo_roi 関数には、サービス運用妨害 (不正なメモリ読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0017552017-03-16
製品:radare / radare2種別:境界外読み取り(CWE-125)

radare2 の libr/bin/p/bin_dex.c の dex_loadcode 関数には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0077842017-03-16
製品:Fabrice Bellard / QEMU種別:境界外読み取り(CWE-125)

Virtio GPU Device エミュレーションサポートでビルドされた QEMU (別名 Quick Emulator) には、サービス運用妨害 (境界外読み取りおよびプロセスクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0077832017-03-16
製品:Fabrice Bellard / QEMU種別:境界外読み取り(CWE-125)

Virtio GPU Device エミュレーションサポートでビルドされた QEMU (別名 Quick Emulator) の hw/display/virtio-gpu-3d.c の virgl_cmd_get_capset 関数には、サービス運用妨害 (境界外読み取りおよびプロセスクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0077482017-03-15
製品:GNU Project / GNU libiberty種別:境界外読み取り(CWE-125)

libiberty の cplus-dem.c の demangle_template_value_parm および do_hpacc_template_literal 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.3JVNDB-2016-0077142017-03-13
製品:NTP Project / NTP種別:境界外読み取り(CWE-125)

NTP の MATCH_ASSOC 関数には、境界外の参照を引き起こされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0016302017-03-10
製品:icoutils project / icoutils種別:境界外読み取り(CWE-125)

icoutils の extract.c ソースファイルの simple_vec 関数には、境界外読み取りにより、バッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0076942017-03-10
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick の MagickCore/pixel-accessor.h の IsPixelGray 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2016-9556 に対する修正が不完全だったことに起因する問題です。

MediumCVSS 5.5JVNDB-2016-0076702017-03-09
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick の MagickCore/pixel-accessor.h の IsPixelMonochrome 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。 なお、ベンダは、「本脆弱性は Q64 の問題であり、我々は Q64 をサポートしていない」と述べています。

MediumCVSS 5.5JVNDB-2016-0076172017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の dwarf_util.c の _dwarf_get_abbrev_for_code 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0076162017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の dwarf_util.c の _dwarf_get_abbrev_for_code 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0076152017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の libdwarf/dwarf_util.c の _dwarf_get_size_of_val 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0076132017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の dwarf_line_table_reader_common.c の read_line_table_program 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0076042017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の dwarf_line_table_reader.c の _dwarf_read_line_table_header 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0076022017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の print_exprloc_content 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0076012017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の dwarf_get_xu_hash_entry 関数には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0076002017-03-07
製品:libdwarf project / libdwarf種別:境界外読み取り(CWE-125)

libdwarf の print_frame_inst_bytes 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0075782017-03-06
製品:openSUSE project / openSUSE Leap種別:境界外読み取り(CWE-125)

libarchive の mtree bidder は、先読みを拡張する際、行サイズの追跡を継続しないため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0075762017-03-06
製品:Libav / Libav種別:境界外読み取り(CWE-125)

Libav の aac_parser.c の aac_sync 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0015862017-03-06
製品:Artifex Software / MuPDF種別:境界外読み取り(CWE-125)

MuPDF の fitz/pixmap.c の fz_subsample_pixmap 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0075442017-03-06
製品:Webkit / Webkit種別:境界外読み取り(CWE-125)

WebKit の JavaScriptCore には、サービス運用妨害 (境界外ヒープ読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0073452017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst-plugins-good の gst/audioparsers/gstaacparse.c の gst_aac_parse_sink_setcaps 関数には、サービス運用妨害 (不正なメモリ読み込みおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0015412017-02-24
製品:GStreamer / GStreamer種別:境界外読み取り(CWE-125)

GStreamer の gst-plugins-ugly の gst/asfdemux/gstasfdemux.c の gst_asf_demux_process_ext_stream_props 関数には、サービス運用妨害 (不正なメモリ読み込みおよびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0072792017-02-17
製品:Debian / Debian GNU/Linux種別:境界外読み取り(CWE-125)

LibTIFF の tiffcrop.c の writeBufferToSeparateStrips 関数には、整数オーバーフローの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0072752017-02-16
製品:FFmpeg / libavformat種別:境界外読み取り(CWE-125)

MPlayer で使用される libavformat の libavcodec の avcodec_decode_audio4 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0072632017-02-16
製品:Dropbox / Lepton種別:境界外読み取り(CWE-125)

Dropbox lepton の lepton/jpgcoder.cc の write_ujpg 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0072612017-02-16
製品:Dropbox / Lepton種別:境界外読み取り(CWE-125)

Dropbox lepton の lepton/jpgcoder.cc の setup_imginfo_jpg 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0072562017-02-16
製品:GNOME Project / librsvg種別:境界外読み取り(CWE-125)

librsvg2 の rsvg-paint_server.c の rsvg_pattern_fix_fallback 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0071842017-02-14
製品:openSUSE project / openSUSE種別:境界外読み取り(CWE-125)

libgit2 の oid.c の git_commit_message 関数には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。