脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外読み取り の検索結果:3,161–3,200 件目を表示(ページ 80)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Wireshark の IEEE 802.11 ディセクタ (解析機能) の epan/crypt/airpdcap.c は、特定の length 値を誤って処理するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html
複数の Pro-face GP-Pro EX 製品には、任意のコードを実行される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。
LibTIFF の tif_luv.c には、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。
MIT Kerberos 5 (別名 krb5) の kadmind の lib/kadm5/kadm_rpc_xdr.c の xdr_nullstring 関数は、想定通り '\0' 文字が存在するかどうかを検証しないため、重要な情報を取得される、またはサービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。
MIT Kerberos 5 (別名 krb5) の lib/krb5/krb/bld_princ.c の build_principal_va 関数には、サービス運用妨害 (out-of-bounds read および KDC クラッシュ) 状態にされる脆弱性が存在します。
FreeType の sfnt/ttcmap.c には、整数オーバーフローの脆弱性が存在します。
Quassel IRC の core/cipher.cpp の blowfishECB 関数には、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read と識別されています。 http://cwe.mitre.org/data/definitions/125.html
Shim には、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。
MIT Kerberos 5 (別名 krb5) には、サービス運用妨害 (バッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
Linux Kernel の net/core/filter.c 内の sk_run_filter 関数の BPF_S_ANC_NLATTR_NEST 拡張機能の実装は、特定の減算において逆の順序を使用するため、サービス運用妨害 (オーバーリードおよびシステムクラッシュ) 状態にされる脆弱性が存在します。 なお、影響を受けるコードは、本脆弱性が公表される前に __skb_get_nlattr_nest 関数へ移動されました。
Google Chrome で使用される Skia には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome で使用される Skia には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome のコンポジタには、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome の International Components for Unicode (ICU) 機能には、正規表現に関する処理に不備があるため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
ImageMagick の coders/tiff.c 内の TIFFGetEXIFProperties 関数には、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態となる脆弱性が存在します。
ImageMagick の magick/property.c 内の GetEXIFProperty 関数には、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。
Google Chrome で使用される Skia は、クリッピングを適切に実行しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome は、テキストフラグメントを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 本脆弱性は Webkit における脆弱性です。 Google Chrome 以外の Webkit を利用する製品も影響を受ける可能性があります。
Google Chrome は、SVG のテキスト要素を適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 本脆弱性は Webkit における脆弱性です。 Google Chrome 以外の Webkit を利用する製品も影響を受ける可能性があります。
Google Chrome で使用される Google V8 には、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
Google Chrome は、テキストを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 本脆弱性は Webkit における脆弱性です。 Google Chrome 以外の Webkit を利用する製品も影響を受ける可能性があります。
Google Chrome は、H.264 データを適切に解析しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome で使用される libxslt には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome は、PDF FAX イメージを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome は、クリッピングパスを適切に実行しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome は、オーディオデータを適切にデコードしないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome は、PDF の相互参照を適切に処理しないため、サービス運用妨害 (out-of-bounds read) の脆弱性が存在します。
Google Chrome は、PDF ドキュメントを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome は、YUV ビデオフレームを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome で使用される Webkit は、SVG ドキュメントを適切に解析しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 複数の Apple 製品の Webkit についても同様の脆弱性が存在します。 詳細は Apple のベンダ情報を参照してください。
Google Chrome の PDF パーサーには、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome で使用される libxml2 には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 本脆弱性は libxml における脆弱性です。Google Chrome 以外の libxml を利用する製品も影響を受ける可能性があります。
Google Chrome は、テキストの繰り返しを適切に実行しないため、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。
Google Chrome は、Skia パスを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome は、マルチパートのエンコーディングをしている PDF ドキュメントを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome には、SVG ドキュメントを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Linux 上で動作する Google Chrome は、Unicode の範囲を適切に処理しないため、サービス運用妨害 (out-of-bounds read) となる脆弱性が存在します。
Google Chrome の WebGL 実装には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
Google Chrome の WebGL 実装には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
64-bit Linux プラットフォーム上で稼働している Google Chrome には、pickle のデシリアライズ処理を適切に実行しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。