脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 境界外読み取り の検索結果:3,1613,200 件目を表示(ページ 80

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.9JVNDB-2016-0043202016-08-17
製品:Wireshark / Wireshark種別:境界外読み取り(CWE-125)

Wireshark の IEEE 802.11 ディセクタ (解析機能) の epan/crypt/airpdcap.c は、特定の length 値を誤って処理するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read (境界外読み取り) と識別されています。 http://cwe.mitre.org/data/definitions/125.html

MediumCVSS 6.5JVNDB-2016-0019462016-04-08
製品:デジタル / GP-Pro EX PFXEXGRPLS種別:境界外読み取り(CWE-125)

複数の Pro-face GP-Pro EX 製品には、任意のコードを実行される、またはサービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2015-0068962016-02-26
製品:LibTIFF / LibTIFF種別:境界外読み取り(CWE-125)

LibTIFF の tif_luv.c には、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。

MediumCVSS 5.3JVNDB-2015-0068722016-02-19
製品:MIT Kerberos / Kerberos種別:境界外読み取り(CWE-125)

MIT Kerberos 5 (別名 krb5) の kadmind の lib/kadm5/kadm_rpc_xdr.c の xdr_nullstring 関数は、想定通り '\0' 文字が存在するかどうかを検証しないため、重要な情報を取得される、またはサービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。

MediumCVSS 4.0JVNDB-2015-0057922015-11-10
製品:MIT Kerberos / Kerberos種別:境界外読み取り(CWE-125)

MIT Kerberos 5 (別名 krb5) の lib/krb5/krb/bld_princ.c の build_principal_va 関数には、サービス運用妨害 (out-of-bounds read および KDC クラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2014-0078612015-02-17
製品:FreeType Project / FreeType種別:境界外読み取り(CWE-125)

FreeType の sfnt/ttcmap.c には、整数オーバーフローの脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0052602014-11-07
製品:Quassel IRC / Quassel IRC種別:境界外読み取り(CWE-125)

Quassel IRC の core/cipher.cpp の blowfishECB 関数には、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-125: Out-of-bounds Read と識別されています。 http://cwe.mitre.org/data/definitions/125.html

MediumCVSS 5.0JVNDB-2014-0050522014-10-28
製品:Shim / Shim種別:境界外読み取り(CWE-125)

Shim には、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2014-0035082014-07-23
製品:MIT Kerberos / Kerberos種別:境界外読み取り(CWE-125)

MIT Kerberos 5 (別名 krb5) には、サービス運用妨害 (バッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.9JVNDB-2014-0024562014-05-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linux Kernel の net/core/filter.c 内の sk_run_filter 関数の BPF_S_ANC_NLATTR_NEST 拡張機能の実装は、特定の減算において逆の順序を使用するため、サービス運用妨害 (オーバーリードおよびシステムクラッシュ) 状態にされる脆弱性が存在します。 なお、影響を受けるコードは、本脆弱性が公表される前に __skb_get_nlattr_nest 関数へ移動されました。

MediumCVSS 5.0JVNDB-2013-0016532013-02-26
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome で使用される Skia には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0055712012-11-29
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome で使用される Skia には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0047942012-10-11
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome のコンポジタには、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0047932012-10-11
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome の International Components for Unicode (ICU) 機能には、正規表現に関する処理に不備があるため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0026302012-06-07
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick の coders/tiff.c 内の TIFFGetEXIFProperties 関数には、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態となる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2012-0026252012-06-07
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick の magick/property.c 内の GetEXIFProperty 関数には、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2012-0020082012-04-09
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome で使用される Skia は、クリッピングを適切に実行しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2012-0019702012-04-04
製品:アップル / iOS種別:境界外読み取り(CWE-125)

Google Chrome は、テキストフラグメントを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 本脆弱性は Webkit における脆弱性です。 Google Chrome 以外の Webkit を利用する製品も影響を受ける可能性があります。

MediumCVSS 6.8JVNDB-2012-0019692012-04-04
製品:アップル / iOS種別:境界外読み取り(CWE-125)

Google Chrome は、SVG のテキスト要素を適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 本脆弱性は Webkit における脆弱性です。 Google Chrome 以外の Webkit を利用する製品も影響を受ける可能性があります。

MediumCVSS 4.3JVNDB-2012-0019232012-03-27
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome で使用される Google V8 には、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2012-0016232012-03-07
製品:アップル / iOS種別:境界外読み取り(CWE-125)

Google Chrome は、テキストを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 本脆弱性は Webkit における脆弱性です。 Google Chrome 以外の Webkit を利用する製品も影響を受ける可能性があります。

MediumCVSS 4.3JVNDB-2012-0014952012-02-20
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、H.264 データを適切に解析しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2012-0013732012-02-13
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome で使用される libxslt には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2012-0013662012-02-13
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、PDF FAX イメージを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2012-0013652012-02-13
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、クリッピングパスを適切に実行しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2012-0013632012-02-13
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、オーディオデータを適切にデコードしないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0033902011-12-16
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、PDF の相互参照を適切に処理しないため、サービス運用妨害 (out-of-bounds read) の脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0033852011-12-16
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、PDF ドキュメントを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0033842011-12-16
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、YUV ビデオフレームを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0033822011-12-16
製品:アップル / Apple Mac OS X Server種別:境界外読み取り(CWE-125)

Google Chrome で使用される Webkit は、SVG ドキュメントを適切に解析しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 複数の Apple 製品の Webkit についても同様の脆弱性が存在します。 詳細は Apple のベンダ情報を参照してください。

MediumCVSS 5.0JVNDB-2011-0033812011-12-16
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome の PDF パーサーには、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0033802011-12-16
製品:VMware / VMware ESXi 種別:境界外読み取り(CWE-125)

Google Chrome で使用される libxml2 には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。 本脆弱性は libxml における脆弱性です。Google Chrome 以外の libxml を利用する製品も影響を受ける可能性があります。

MediumCVSS 6.8JVNDB-2011-0029802011-11-21
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、テキストの繰り返しを適切に実行しないため、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2011-0029742011-11-21
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、Skia パスを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2011-0029312011-11-18
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome は、マルチパートのエンコーディングをしている PDF ドキュメントを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 6.8JVNDB-2011-0029252011-11-18
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome には、SVG ドキュメントを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0028942011-11-17
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Linux 上で動作する Google Chrome は、Unicode の範囲を適切に処理しないため、サービス運用妨害 (out-of-bounds read) となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0028842011-11-17
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome の WebGL 実装には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0028832011-11-17
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome の WebGL 実装には、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

MediumCVSS 5.0JVNDB-2011-0028792011-11-17
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

64-bit Linux プラットフォーム上で稼働している Google Chrome には、pickle のデシリアライズ処理を適切に実行しないため、サービス運用妨害 (out-of-bounds read) 状態となる脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。