脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 境界外読み取り の検索結果:281320 件目を表示(ページ 8

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0036912026-02-17
製品:Monkey Project / Monkey種別:境界外読み取り(CWE-125)

monkeyのコミットf37e984にあるmk_server/mk_http_parser.cのheader_cmp関数における境界外読み取りによって、攻撃者が細工されたHTTPリクエストをサーバーに送信し、サービス拒否(DoS)を引き起こす可能性があります。

HighCVSS 7.5JVNDB-2026-0036902026-02-17
製品:Monkey Project / Monkey種別:境界外読み取り(CWE-125)

monkeyのコミットf37e984のmk_server/mk_mimetype.cにあるmk_mimetype_find関数に境界外読み取りの脆弱性が存在し、攻撃者が細工されたHTTPリクエストをサーバーに送信することでサービス拒否(DoS)を引き起こす可能性があります。

HighCVSS 7.1JVNDB-2026-0036702026-02-17
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

境界外アクセスの問題は、改善された境界チェックによって対処されました。この問題は、watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3で修正されています。悪意のある細工が施されたメディアファイルを処理すると、予期しないアプリケーションの終了やプロセスメモリの破損が発生する可能性があります。

HighCVSS 7.8JVNDB-2026-0035652026-02-13
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

After Effectsのバージョン25.6およびそれ以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在します。この脆弱性により、割り当てられたメモリ構造の終わりを超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035632026-02-13
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

After Effects バージョン 25.6 以前には、特別に細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の末尾を超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーの権限でコードを実行できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035622026-02-13
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

After Effects バージョン 25.6 以前には、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の末尾を超えて読み取る可能性がありました。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035452026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外読み取り(CWE-125)

Substance3D - Stagerのバージョン3.1.6およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在し、割り当てられたメモリ構造の終わりを超えて読み取る可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035442026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外読み取り(CWE-125)

Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性があります。この脆弱性によって、割り当てられたメモリ構造の末尾を超えて読み取ってしまう可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035432026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外読み取り(CWE-125)

Substance3D - Stagerのバージョン3.1.6およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性が存在します。これにより、割り当てられたメモリ構造の終端を越えて読み取る可能性が生じます。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 8.1JVNDB-2026-0034952026-02-13
製品:TeamViewer GmbH / Digital Employee Experience種別:境界外読み取り(CWE-125)

TeamViewer DEX クライアント(旧 1E クライアント)のコンテンツ配信サービス(NomadBranch.exe)において、Windows版 26.1 より前のバージョンに境界外読み取りの脆弱性が存在します。この脆弱性により、隣接するネットワーク上の攻撃者が特殊に細工されたパケットを使用して情報漏洩やサービス拒否を引き起こす可能性があります。漏洩したメモリは ASLR を回避し、さらなる悪用を容易にする目的で利用される恐れがあります。

HighCVSS 7.5JVNDB-2026-0034942026-02-13
製品:TeamViewer GmbH / Digital Employee Experience種別:境界外読み取り(CWE-125)

Windows版TeamViewer DEXクライアント(旧1Eクライアント)のコンテンツ配信サービス(NomadBranch.exe)バージョン26.1未満において、境界外読み取りの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたリクエストを介してスタックメモリを漏洩させたり、サービス拒否(DoS)を引き起こしたりする可能性があります。漏洩したスタックメモリはASLRをリモートで回避するために利用され、影響を受けたシステム上の他の脆弱性を悪用しやすくなります。

HighCVSS 7.3JVNDB-2026-0034902026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外読み取り(CWE-125)

Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外読み取りの脆弱性を含んでいます。これにより、攻撃者が現在のプロセスのコンテキストでコードを実行できる可能性があります。

HighCVSS 7.3JVNDB-2026-0034892026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外読み取り(CWE-125)

Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)には脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外読み取りの脆弱性を含んでいます。この脆弱性により、攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。

HighCVSS 7.3JVNDB-2026-0034882026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外読み取り(CWE-125)

Simcenter Femap(すべてのバージョン V2512)および Simcenter Nastran(すべてのバージョン V2512)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたNDBファイルを解析する際に境界外読み取りの脆弱性を持っています。これにより、攻撃者は現在のプロセスのコンテキストでコードを実行することが可能です。

HighCVSS 7.3JVNDB-2026-0034862026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外読み取り(CWE-125)

Simcenter Femap(すべてのバージョン V2512)およびSimcenter Nastran(すべてのバージョン V2512)に脆弱性が特定されました。影響を受けるアプリケーションは、特別に細工されたNDBファイルを解析する際に境界外読み取りの脆弱性を含んでおり、これにより攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。

HighCVSS 7.1JVNDB-2025-0260022026-02-12
製品:サムスン / Android種別:境界外読み取り(CWE-125)

SMR 2025年5月リリース1以前のフィンガープリントトラストレットにおける境界外読み取りにより、ローカルの特権を持つ攻撃者が境界外のメモリを読み取ることが可能となります。

HighCVSS 7.7JVNDB-2025-0259992026-02-12
製品:サムスン / Android種別:境界外読み取り(CWE-125)

SMR 2025年2月リリース1以前のlibsecimaging.camera.samsung.soにおいて、境界外読み取りの脆弱性が存在し、ローカル攻撃者が境界外メモリを読み取ることが可能です。

HighCVSS 7.1JVNDB-2026-0030722026-02-12
製品:Huawei / HarmonyOS種別:境界外読み取り(CWE-125)

メディアサブシステムにおける境界外読み取りの問題があります。この脆弱性を悪用されると、可用性と機密性に影響を与える可能性があります。

HighCVSS 7.1JVNDB-2025-0259662026-02-10
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。wifiのiwlwifiドライバのmvmにおいて、配列の境界外アクセスの可能性を修正しました。具体的にはiwl_mvm_sec_key_add()関数内でkey_lenのサイズを検証する際に、必要に応じてIWL_SEC_WEP_KEY_OFFSETを考慮するようにしました。

HighCVSS 7.1JVNDB-2025-0259592026-02-10
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

LinuxカーネルのIPv4トンネルにおいて、PMTUエラー生成時にノンリニアskbを処理しようとするとkasanのスプラットが発生する脆弱性を修正しました。この問題はip_compute_csum()関数がノンリニアskbを適切に処理できなかったことに起因していました。修正により、kasanのエラーが回避され、iperf3がハングアップしなくなりました。

HighCVSS 7.1JVNDB-2025-0259222026-02-10
製品:サムスン / Android種別:境界外読み取り(CWE-125)

SMR Apr-2025 Release 1以前のlibsavsac.soにおいて、オーディオデータ解析時に境界外読み取りが発生し、ローカル攻撃者が境界外のメモリを読み取ることが可能となる脆弱性です。

HighCVSS 7.1JVNDB-2025-0259202026-02-10
製品:サムスン / Android種別:境界外読み取り(CWE-125)

SMR 2025年4月リリース1以前のcdspフレームsecfr trustletにおける登録時の境界外読み取りの脆弱性により、ローカルの特権攻撃者が境界外メモリを読み取れる可能性があります。

HighCVSS 7.1JVNDB-2025-0258802026-02-10
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:wifi: mt76: mt76x0のmt76x0_phy_get_target_power関数における範囲外アクセスの問題を修正しました。'commit ba45841ca5eb("wifi: mt76: mt76x02: simplify struct mt76x02_rate_power")'の後、mt76x02はvht mcs{0,7}に対してht[0-7]のrate_powerデータを依存し、vht mcs{8,9}にはvht[0-1]のrate_powerを使用しています。このため、mt76x0_phy_get_target_powerルーチンにおける範囲外アクセスの可能性を解消しました。

HighCVSS 7.1JVNDB-2025-0258062026-02-06
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、wifi: brcmfmac: brcmf_fw_alloc_request()の潜在的なシフトオーバーフローの問題が修正されました。デバイスから提供される'chiprev'の値が大きすぎる場合に、ビットシフトの範囲外アクセスが発生していました。具体的には、u32型変数とBIT(chiprev)でビット論理積を行うため、chiprevはBITS_PER_TYPE(u32)未満でなければなりません。これを超える場合にNULLを返すチェックが追加されました。NULLの場合は、その後のバス固有の呼び出し元で適切に処理されます。この問題はsyzkallerの修正版によって発見され、ドライバの安全性を向上させるものです。

HighCVSS 7.1JVNDB-2025-0257672026-02-05
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのdrm/i915/perfサブシステムにおいて、xehp_oa_b_countersにセントネルを追加し、reg_in_range_tableに渡される配列が空のレコードで終了するように修正しました。この変更により、範囲外読み取りのバグが修正され、KASANが検出したグローバル範囲外の読み取りによる不具合を防止します。

HighCVSS 7.1JVNDB-2025-0257542026-02-05
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおけるiavfドライバーの脆弱性が修正されました。この脆弱性は、iavf_remove()関数内でチャネル数を過剰に設定し、デバイスのリセット完了待機がタイムアウトした際に発生します。具体的には、num_active_queuesが実際に割り当てられたtx/rx_ringsの数よりも大きく変更され、その結果、境界外アクセス(OOB)が発生します。この問題によって、カーネルのメモリが破損し、システムが不安定になる可能性があります。本問題は、正しいチャネル数の管理とリセット処理の修正により解決されました。

HighCVSS 7.1JVNDB-2025-0257452026-02-05
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:ring-bufferのtrace_pipeを読み取る際に発生するデッドループ問題です。ファイル'trace_pipe'を読み取るとソフトロックアップが発生します。具体的には、watchdogにより次のようなエラーメッセージが出力されます:BUG: soft lockup - CPU#6が22秒間停止![cat:4488] [...] RIP: 0010:ring_buffer_empty_cpu+0xed/0x170 RSP: 0018:ffff88810dd6fc48 EFLAGS: 00000246 RAX: 0000000000000000 RBX: 0000000000000246 RCX: ffffffff93d1aaeb RDX: ffff88810a280040 RSI: 0000000000000008 RDI: ffff88811164b218 RBP: ffff88811164b218 R08: 0000000000000000 R09: ffff88815156600f R10: ffffed102a2acc01 R11: 0000000000000001 R12: 0000000051651901 R13: 0000000000000000 R14: ffff888115e49500 R15: 0000000000000000 [...] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 00007f8d853c2000 CR3: 000000010dcd8000 CR4: 00000000000006e0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 コールトレース: __find_next_entry+0x1a8/0x4b0 ? peek_next_entry+0x250/0x250 ? down_write+0xa5/0x120 ? down_write_killable+0x130/0x130 trace_find_next_entry_inc+0x3b/0x1d0 tracing_read_pipe+0x423/0xae0 ? tracing_splice_read_pipe+0xcb0/0xcb0 vfs_read+0x16b/0x490 ksys_read+0x105/0x210 ? __ia32_sys_pwrite64+0x200/0x200 ? switch_fpu_return+0x108/0x220 do_syscall_64+0x33/0x40 entry_SYSCALL_64_after_hwframe+0x61/0xc6 vmcoreの解析結果、tracing_read_pipe()内でring_buffer_empty_cpu()がいくつかのバッファが空でないことを検出する一方で、rb_num_of_entries()が常に0であるため何も読み取れず、ユーザーバッファが埋まらず無限ループが発生していることが判明しました。具体的な処理の流れは以下の通りです:tracing_read_pipe()はまずtracing_wait_pipe()で非空のバッファを検出し、次にtrace_find_next_entry_inc()がエントリを探すループを開始します。その中で__find_next_entry()はring_buffer_empty_cpu()により非空のバッファを検出しますが、peek_next_entry()は常にNULLを返します。これはrb_num_of_entries()が常に0であるためであり、結果としてユーザーバッファは埋まらず、waitagainラベルに戻って同じ処理を繰り返すため、カーネル内部でデッドループが発生します。解析により、ringbufferのリセット時にページのentriesがすべてクリアされていないこと(rb_reset_cpu()参照)が明らかになりました。その後、ringbuffer縮小時に減少したページに汚れたentriesデータが残存している場合、それがcpu_buffer-overrunに不正に加算され(rb_remove_pages()参照)、誤ったoverrunカウントとなり、最終的にデッドループが引き起こされます。この問題を修正するため、rb_reset_cpu()で全ページのentriesを確実にクリアする必要があります。

HighCVSS 7.1JVNDB-2025-0257382026-02-05
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:scsiのsesでdesc_ptrが境界外アクセスされる可能性があります。ses_enclosure_data_process()内で発生する可能性のあるdesc_ptrの境界外アクセスを対処します。

HighCVSS 7.5JVNDB-2026-0026482026-02-05
製品:メディアテック / NR17R種別:境界外読み取り(CWE-125)

モデムにおいて不適切なエラー処理が原因でシステムクラッシュが発生する可能性があります。これにより、攻撃者が制御する悪意のある基地局にUEが接続した場合、追加の実行権限なしでリモートからサービス拒否(DoS)を引き起こす恐れがあります。利用者が操作する必要はありません。パッチIDはMOLY01738313、問題IDはMSV-5935です。

HighCVSS 7.5JVNDB-2026-0026472026-02-05
製品:メディアテック / NR15種別:境界外読み取り(CWE-125)

モデムにおいて、不適切な入力検証のためシステムクラッシュが発生する可能性があります。これは、攻撃者が制御する不正な基地局にUEが接続した場合に、追加の実行権限なしでリモートサービス拒否が引き起こされる可能性があることを意味します。ユーザーは、この脆弱性を悪用するための操作が不要です。パッチIDはMOLY01738293、問題IDはMSV-5922です。

HighCVSS 7.1JVNDB-2025-0255052026-01-29
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdのsmbdirectモジュールに存在するsmb_direct_data_transfer構造体のdata_offsetおよびdata_lengthフィールドの検証に関する問題です。smb_direct_data_transfer構造体のdata_offsetおよびdata_lengthが無効な場合、境界外アクセスが発生する可能性があります。このパッチでは、recv_done関数内でdata_offsetおよびdata_lengthフィールドを適切に検証します。

HighCVSS 7.1JVNDB-2025-0254592026-01-28
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:bpfのhtab_lock_bucket()からのエラーがユーザー空間に伝搬する問題です。__htab_map_lookup_and_delete_batch()内でhtab_lock_bucket()が-EBUSYを返す場合、次のバケットに進みます。次のバケットに進むことで、現在のバケット内の要素が黙ってスキップされるだけでなく、現在のbucket_cntがbucket_sizeより大きいかゼロの場合に範囲外のメモリアクセスが発生し、カーネルメモリがユーザー空間に露出する恐れがあります。修正では、htab_lock_bucket()が失敗した場合にバッチ操作を停止し-EBUSYを返すようにしており、アプリケーションが必要に応じてリトライしたり、ビジーバッチをスキップしたりできるようにしています。

HighCVSS 7.1JVNDB-2025-0254422026-01-28
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのscsi: sesモジュールにおいて、ses_intf_remove()関数でスラブバッファの境界外アクセスが発生する脆弱性が修正されました。この問題は、edev-componentsがゼロの場合でもedev-component[0]のメンバーにアクセスしてしまう誤りが原因です。これにより、タスクrmmodがサイズ8の不正な読み取りを試みる可能性がありました。

HighCVSS 7.5JVNDB-2025-0254212026-01-28
製品:ジュニパーネットワークス / Junos OS Evolved種別:境界外読み取り(CWE-125)

Juniper Networks Junos OS および Junos OS Evolved のルーティングプロトコルデーモン(rpd)における境界外読み取りの脆弱性により、認証されていないネットワークベースの攻撃者がパケット受信トレースオプションが有効に設定されたデバイスに対して不正なBGPパケットを送信し、rpdをクラッシュさせる可能性があります。影響を受ける製品は以下の通りです。Junos OSでは、バージョン21.2R3-S8から21.2R3-S9未満、21.4R3-S7から21.4R3-S9未満、22.2R3-S4から22.2R3-S5未満、22.3R3-S2から22.3R3-S4未満、22.4R3から22.4R3-S5未満、23.2R2から23.2R2-S2未満、23.4R1から23.4R2-S1未満、24.2R1から24.2R1-S1および24.2R2が該当します。Junos OS Evolvedでは、21.4R3-S7-EVOから21.4R3-S9-EVO未満、22.2R3-S4-EVOから22.2R3-S5-EVO未満、22.3R3-S2-EVOから22.3R3-S4-EVO未満、22.4R3-EVOから22.4R3-S5-EVO未満、23.2R2-EVOから23.2R2-S2-EVO未満、23.4R1-EVOから23.4R2-S1-EVO未満、24.2R1-EVOから24.2R1-S2-EVOおよび24.2R2-EVOが影響を受けます。この問題はBGPセッションの確立を必要とします。この問題は複数のASを通じて伝播・増殖し、脆弱なデバイスに到達する可能性があります。また、この問題はiBGPおよびeBGPの両方に影響し、IPv4およびIPv6の両方に関係します。侵害の指標としては、この問題の影響を受けていない隣接ASで不正なアップデートメッセージが存在することが挙げられます。例えば、隣接デバイス上で "show log messages" コマンドを実行し、近接したデバイス間で類似のメッセージが確認できれば、この不正パケットが拡散している可能性が示唆されます。具体的なログ例としては "rpd[pid]: Received malformed update from IP address (External AS AS#)" および "rpd[pid]: Malformed Attribute" があります。

HighCVSS 7.1JVNDB-2025-0253972026-01-28
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。hfsplusのhfsplus_uni2asc()関数におけるスラブ境界外読み取りの問題を修正しました。hfsplus_readdir()メソッドは、hfsplus_uni2asc()の呼び出しによってクラッシュを引き起こす可能性がありました。具体的には、hfsplus_uni2asc()内でスラブバッファの境界外を読み取る操作が行われ、KASANによって検出されました。問題のアドレスはkmalloc-2kキャッシュに属し、割り当てられた1036バイトの領域の直後に位置していました。このバグはファイルシステムのディレクトリエントリの読み取り時に発生し、コールトレースには多くのカーネル関数が含まれていました。この脆弱性の修正により、hfsplusファイルシステム操作の安定性と安全性が向上します。

HighCVSS 7.1JVNDB-2025-0253962026-01-28
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました: hfs_bnode_read()におけるスラブ境界外アクセスの問題を修正しました。このパッチでは、要求されたオフセット値をチェックするis_bnode_offset_valid()メソッドを導入しました。また、要求された長さをチェックし(必要に応じて修正する)check_and_correct_requested_length()メソッドも導入しました。これらのメソッドは、hfs_bnode_read()、hfs_bnode_write()、hfs_bnode_clear()、hfs_bnode_copy()、およびhfs_bnode_move()で使用され、割り当てられたメモリ外へのアクセスやクラッシュの発生を防止します。

HighCVSS 7.1JVNDB-2025-0253512026-01-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:binfmt_miscのcheck_special_flags関数に存在したシフトの範囲外アクセスの問題を修正しました。UBSANは、int型では表現できない31ビット分の1を左シフトする範囲外の操作に関する警告を報告しました。コールトレースには、lib/dump_stack.c、lib/ubsan.c、fs/binfmt_misc.c、fs/read_write.c、arch/x86/entry/common.cなどの関数が含まれていました。Nodeのflagsの型はunsigned longであるため、これらのマクロも同じ型で定義されるべきです。

HighCVSS 7.1JVNDB-2024-0300102026-01-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、net_alloc_generic関数での境界外アクセスの脆弱性が修正されました。この脆弱性は、max_gen_ptrsを複数回読み取る際に発生し、割り当てられた配列より大きな長さが設定されてしまう可能性がありました。その結果、配列アクセスが範囲外になる恐れがありました。本修正では、max_gen_ptrsを一度だけ読み取るように変更し、この問題を防止しています。

HighCVSS 7.1JVNDB-2024-0300072026-01-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:blk-iocostでの範囲外シフトを回避する問題です。UBSANはblk-iocostにおける未定義動作を検出しました。これは、iocg-delayが時折大きすぎる値で右シフトされ、いくつかのアーキテクチャで未定義動作を引き起こしていたためです。[ 186.556576] ------------[ cut here ]------------ UBSAN: block/blk-iocost.c:1366:23でのシフト範囲外。shift指数64は64ビット型'u64'(別名'unsigned long long')には大きすぎます。CPU: 16 PID: 0 Comm: swapper/16 Tainted: G S E N 6.9.0-0_fbk700_debug_rc2_kbuilder_0_gc85af715cac0 #1 ハードウェア名: Quanta Twin Lakes MP/Twin Lakes Passive MP, BIOS F09_3A23 2020/12/08 Call Trace: IRQ dump_stack_lvl+0x8f/0xe0 __ubsan_handle_shift_out_of_bounds+0x22c/0x280 iocg_kick_delay+0x30b/0x310 ioc_timer_fn+0x2fb/0x1f80 __run_timer_base+0x1b6/0x250 ... シフトが大きすぎる場合は単純に"delay = 0"の分岐を取ることで未定義動作を回避しています。未定義の値となったdelayが引き起こす症状は不明ですが、デバッグにおいてかなり厄介な問題を引き起こす可能性があると考えています。

HighCVSS 7.1JVNDB-2025-0253112026-01-27
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。usb: core: configにおいて、SSエンドポイントコンパニオンの解析における範囲外読み取り(OOB読み取り)を防止するため、usb_parse_ss_endpoint_companion()は長さの前にディスクリプタのタイプをチェックしていましたが、この処理によりバッファサイズ外の読み取りが発生する可能性がありました。この問題を修正するため、ディスクリプタ内のフィールドを参照する前に、まずサイズをチェックするように変更しました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。