日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 境界外読み取り の検索結果:321360 件目を表示(ページ 9

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.1JVNDB-2025-0248492026-01-19
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。VMCIにおいて、get_user_pages_fast()の呼び出し後にcontext->notify_pageをチェックし、一般保護違反(GPF)を回避します。vmci_host_setup_notify()内のget_user_pages_fast()の呼び出しはNULLのcontext->notify_pageを返す可能性があり、これが原因でGPFが発生していました。GPFを回避するために、context->notify_pageがNULLであるかどうかをチェックし、NULLの場合はエラーを返すようにしました。一般保護違反はおそらく非正準アドレスに起因しています。発生箇所はvmci_ctx_check_signal_notify関数であり、Red Hat KVM環境のLinuxカーネル6.1.0-rc4で確認されています。

HighCVSS 7.5JVNDB-2024-0299022026-01-19
製品:ヒューレット・パッカード / CQ893C Firmware種別:境界外読み取り(CWE-125)

特定のHP DesignJetプリント製品には、ポート9220を介して汎用ゲートウェイ(GGW)を使用する際に、境界外メモリへのアクセスに関連する情報漏洩の脆弱性が存在する可能性があります。

HighCVSS 7.8JVNDB-2025-0248372026-01-19
製品:PDFsam / PDFsam Enhanced種別:境界外読み取り(CWE-125)

PDFsam Enhancedアプリにおける境界外読み取りによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受けるPDFsam Enhancedのインストール環境で任意のコードを実行できるようになります。この脆弱性を悪用するためには、ターゲットユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開く操作が必要です。具体的な欠陥はAppオブジェクトの処理に存在します。この問題はユーザーから提供されたデータを適切に検証していないことに起因し、割り当てられたバッファの末尾を超えた読み取りを引き起こす可能性があります。攻撃者はこの脆弱性を利用して、現在のプロセスのコンテキストでコードを実行可能です。以前はZDI-CAN-27260として報告されていました。

HighCVSS 8.2JVNDB-2026-0013912026-01-19
製品:NASA / cryptolib種別:境界外読み取り(CWE-125)

CryptoLibは、CCSDS宇宙データリンクセキュリティプロトコル拡張手順(SDLS-EP)を使用して、コアフライトシステム(cFS)を実行する宇宙船と地上局間の通信を保護するソフトウェアのみのソリューションを提供します。バージョン1.4.3以前では、Crypto_AOS_ProcessSecurity関数がAOSフレームのハッシュを解析する際に、有効な境界チェックを行わずにメモリを読み取っていました。この問題はバージョン1.4.3で修正されています。

HighCVSS 7.5JVNDB-2025-0247362026-01-16
製品:Xen プロジェクト / Xen種別:境界外読み取り(CWE-125)

このCNA情報記録は複数の脆弱性番号に関連していますが、説明はどの側面や脆弱性がどの番号に対応するかを示しています。複数のViridianハイパーコールはvCPU IDマスクを3つの異なる形式のいずれかで入力に指定できます。Xenはこれら3つすべての形式に対して境界チェックの不備があり、入力を処理する際に境界外の読み書きが発生する可能性があります。HV_VP_SETのスパース形式を使用したハイパーコールは、ビットマップをXenの形式に変換するときにvpmask_set()が境界外書き込みを行う可能性があります。また、いかなる入力形式のハイパーコールもsend_ipi()がvCPU配列から境界外の読み取りを行い、不正なvCPUポインタに対して操作を行う可能性があります。

HighCVSS 7.1JVNDB-2025-0246012026-01-14
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルで以下の脆弱性が修正されました。media: venusでは共有メモリから読み取ったパケットのサイズに対するチェックを追加しました。共有メモリからパケットヘッダーを読み取った後、パケットサイズが利用可能なワード数を超えないことを確認するチェックを設けました。これにより、ファームウェアが提供するサイズを安全に処理でき、潜在的な境界外メモリアクセスを防止します。

HighCVSS 8.1JVNDB-2026-0012332026-01-14
製品:wolfssh / wolfssh種別:境界外読み取り(CWE-125)

wolfSSHのwolfSSH_CleanPath()関数にはヒープバッファのオーバーリード脆弱性が存在します。認証済みのリモート攻撃者は、'/./'シーケンスを含む細工されたSCPパス入力を介してこの問題を引き起こすことができ、その結果として1バイトのヒープオーバーリードが発生します。

HighCVSS 7.1JVNDB-2025-0244632026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのhfsplus_bnode_read関数において、境界外のメモリアクセスが発生する可能性があり、これによってシステムの信頼性が低下する問題が修正されました。

HighCVSS 7.1JVNDB-2025-0244522026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

LinuxカーネルのALSAサブシステムにおいて、UAC3クラスタセグメント記述子の検証が不十分であるため、宣言された長さと実際のサイズが一致しない場合や割り当てられたバッファサイズを超える場合に、範囲外アクセスが発生する可能性があります。

HighCVSS 7.5JVNDB-2025-0244372026-01-13
製品:The PHP Group / PHP種別:境界外読み取り(CWE-125)

PHPのバージョン8.1.*(8.1.34未満)、8.2.*(8.2.30未満)、8.3.*(8.3.29未満)、8.4.*(8.4.16未満)、8.5.*(8.5.1未満)では、getimagesize()関数がマルチチャンクモード(例えばphp://filterを介する場合)で画像を読み込むと、未初期化のヒープメモリがAPPnセグメント(例:APP1)に漏洩する可能性があります。これは、php_read_stream_all_chunks()のバグが原因で、バッファを上書きする際にポインタを進めず、末尾のバイトが初期化されずに残るため発生します。その結果、機密性の高いヒープデータが漏洩し、対象サーバの機密性が損なわれる可能性があります。

HighCVSS 7.1JVNDB-2025-0244192026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのf2fsファイルシステムにおいて、境界外アクセスの脆弱性が修正されました。破損したイメージによってノードIDが重複するdnodeとinodeが存在すると、dnodeのオフセットによって不正なメモリアクセスが発生する可能性があります。この問題を回避するために、f2fs_get_dnode_of_data関数内でノードIDの妥当性チェックが追加されました。

HighCVSS 7.1JVNDB-2025-0244182026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのmediaサブシステムのvenusドライバには、イベントシーケンスが変更された際のペイロードの境界チェックが不十分であったため、範囲外読み取りが発生する可能性がある脆弱性が存在していました。ファームウェアが提供するプロパティ数が実際のペイロードサイズを超えた場合、不適切なメモリアクセスが発生し、カーネルがクラッシュしたり情報漏洩が起きたりするリスクがありました。この問題は、プロパティごとに残りのペイロードサイズを検証しながら安全に解析するよう修正されています。

HighCVSS 7.1JVNDB-2025-0244172026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、uvcvideoドライバーのuvc_parse_format関数で1バイトの範囲外読み取りが発生する問題がありました。この脆弱性は、バッファ長のチェックが不十分だったため、必要なバイト数を満たさない場合に不正なメモリアクセスが発生する可能性があります。修正では、関数内でバッファが最低4バイトあることを確認することで安全性が向上しました。

HighCVSS 7.1JVNDB-2025-0244082026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルには、ksmbdへのマウント時にslab範囲外アクセスが発生する問題が存在していました。KASANが有効な場合、parse_server_interfaces関数に十分なチェックが行われていなかったため、不正なメモリアクセスが発生し、システムの安定性や安全性が損なわれる可能性がありました。この脆弱性はサーバーへのマウント処理に影響し、アクセス権限を持つ攻撃者が任意のコードを実行したり、情報を漏洩させたりするリスクがあります。現在、この問題には修正が提供されています。

HighCVSS 7.1JVNDB-2025-0244052026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのnet usb asix_devicesに、MDIOバス初期化時のPHYアドレスマスク処理に関する脆弱性が存在しました。PHYアドレスを正しく5ビット(0〜31)でマスクせずに処理した場合、無効なPHYアドレスが使用され、予期しない動作や例外が発生する可能性がありました。この問題は、PHYアドレスに0x1fのマスクを適用することで修正されています。

HighCVSS 7.1JVNDB-2025-0244032026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルには、set_ftrace_filterにFTRACE_BUFF_MAXを超える長さの文字列を書き込むとKASANアラームが発生し、メモリ範囲外アクセスが発生する問題がありました。原因は、trace_get_userが失敗した際にparser->bufferの末尾が適切に終了されず、strsep関数の呼び出し時にバッファの範囲外のメモリにアクセスしてしまうことです。この問題は、trace_get_userの失敗時にparser->bufferへのアクセスを制限することで修正されました。

HighCVSS 7.1JVNDB-2025-0244012026-01-13
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのcomediサブシステムにおいて、pcl726ドライバには無効なIRQ番号が渡された場合にアウトオブバウンズアクセスが発生する脆弱性が存在していました。この問題を防止するため、過度に大きなIRQ番号が渡された際にIRQ要求を拒否するチェックが追加されました。さらに、IRQ番号の範囲や未定義動作に対する対策が強化されました。

HighCVSS 7.8JVNDB-2024-0298102026-01-09
製品:Fedora Project / Fedora種別:境界外読み取り(CWE-125)

FFmpeg v.N113007-g8d24a28d06 にはバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が libavcodec/jpegxl_parser.c の gen_alias_map を介して任意のコードを実行できる可能性があります。

HighCVSS 7.5JVNDB-2025-0242802026-01-09
製品:Open Networking Foundation / UPF種別:境界外読み取り(CWE-125)

omec-projectのUPF(pfcpifaceコンポーネント)、バージョンupf-epc-pfcpiface:2.1.3-devには、サービス拒否(DoS)の脆弱性が存在します。PFCPアソシエーションの後、細工されたPFCPセッション確立要求メッセージ内のCreatePDRに、フォーマットが不正なFlow-Descriptionが含まれている場合、十分なバリデーションが実施されません。Flow-Descriptionのパーサ(parseFlowDesc)は、指定されたバッファの範囲を超えて読み込む可能性があり、その結果panicが発生し、UPFプロセスが終了します。攻撃者がUPFのN4/PFCPエンドポイントへPFCPセッション確立要求メッセージを送信できる場合、この脆弱性を悪用してUPFを繰り返しクラッシュさせることができます。

HighCVSS 7.5JVNDB-2025-0242792026-01-09
製品:Open Networking Foundation / UPF種別:境界外読み取り(CWE-125)

omec-projectのUPF(pfcpifaceコンポーネント)バージョン upf-epc-pfcpiface:2.1.3-devには、サービス妨害(DoS)の脆弱性が存在します。PFCPアソシエーション後、CreateFARに空または不完全なIPv4アドレスフィールドを含むPFCP Session Establishment Requestが正常に検証されません。パース処理中にparseFAR()がip2int()を呼び出し、IPv4アドレスバッファに対して範囲外読み出しを行うため、インデックス範囲外エラーによるパニックが発生します。PFCP Session Establishment RequestメッセージをUPFのN4/PFCPエンドポイントへ送信可能な攻撃者は、この問題を悪用し、UPFを繰り返しクラッシュさせてユーザープレーンのサービスを妨害できます。

HighCVSS 7.1JVNDB-2025-0242442026-01-09
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました。comedi: das6402 ドライバーで、ビットシフトの範囲外アクセスが修正されました。サポートされるIRQ番号を確認する際、次のようなテストが使われていました:「/* IRQs 2,3,5,6,7,10,11,15 は拡張モードで有効 */ if ((1 options[1]) & 0x8cec)」。しかし、`it->options[1]` にはユーザ空間からの未検証int値が入り得るため、シフト量が負または範囲外となる可能性がありました。この問題に対し、修正では元のテストを行う前に `it->options[1]` が適切な範囲内であることを確認するようにしました。IRQを選択する有効な `it->options[1]` の値は [1,15] の範囲であり、値0は明示的に割り込みの使用を無効にします。

HighCVSS 7.1JVNDB-2025-0242432026-01-09
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルでは、以下の脆弱性が修正されています。comedi: das16m1ドライバにおけるビットシフトの範囲外アクセスに対する修正が行われました。サポートされているIRQ番号の判定には「有効なのはIRQ 2, 3, 4, 5, 6, 7, 10, 11, 12, 14, 15のみ」とのコメントが付されており、判定式として if ((1 options[1]) & 0xdcfc) が使用されています。しかし、`it->options[1]`はユーザ空間から検証されていないint値であるため、シフト量が負数や範囲外になる可能性がありました。この問題に対処するため、元の判定を行う前に`it->options[1]`が有効な範囲内であるかを検証する処理が追加されました。

HighCVSS 7.1JVNDB-2025-0242372026-01-09
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのusb gadget configfsにおいて、特定の属性に空文字列を書き込むと、範囲外の読み取りが発生する問題が存在していました。この問題は、入力の長さがゼロの場合に、処理を早期に終了するよう修正されています。

HighCVSS 7.1JVNDB-2025-0242262026-01-09
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルでは、次の脆弱性が修正されました。comedi: aio_iiro_16ドライバーにおいて、ビットシフト処理の範囲外問題が対処されました。サポートされるIRQ番号をチェックする際に if ((1 options[1]) & 0xdcfc) というテストが用いられていましたが、it->options[1] にはユーザー空間から未検証のint値が渡されることがあり、シフト量が負数や許容範囲外になるリスクが存在していました。このため、元のテストに進む前に it->options[1] が正しい範囲内であることを要件とし、問題を修正しました。IRQ選択における有効な it->options[1] の値は [1, 15] の範囲に限られます。値が0の場合、割り込みの利用は明示的に無効となります。

HighCVSS 7.1JVNDB-2025-0242252026-01-09
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、次の脆弱性が修正されました。comedi: pcl812 ドライバにて、ビットシフトの範囲外アクセスが発生する問題がありました。サポートされているIRQ番号をチェックする際に、if ((1 options[1]) & board->irq_bits) というテストが使用されています。しかし、`it->options[1]`にはユーザー空間から未検査のint値が渡されるため、シフト量が負または範囲外になる可能性がありました。この問題は、元のテストを実行する前に `it->options[1]` が範囲内の値かどうかを確認することで修正されました。IRQを選択するために有効な `it->options[1]` の値は 1 から 15 の範囲となっています。また、値0は割り込みの使用を明示的に無効にします。

HighCVSS 7.1JVNDB-2025-0241932026-01-09
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのf2fsファイルシステムには、デバイスパスの長さがパス配列の上限に達した際、終端文字が格納されず、隣接するフィールドが誤って解釈される可能性がある境界外アクセスの脆弱性が存在します。この脆弱性により、不正なデバイスパスが解析される可能性があります。そのため、パス配列に十分な空きを設けて終端文字を確実に格納するように修正されました。

HighCVSS 7.1JVNDB-2025-0241772026-01-09
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのiio: imu: bno055において、配列の範囲外アクセスが発生する可能性がある問題が修正されました。bno055_get_regmask関数では、繰り返し処理時に誤った配列の長さを基準にしていたため、意図しない範囲にアクセスするリスクがありましたが、新たに配列の長さを明示的に管理することで、正しく範囲内のみ処理されるようになりました。

HighCVSS 7.8JVNDB-2026-0010522026-01-08
製品:WebAssembly / wabt種別:境界外読み取り(CWE-125)

WebAssembly wabt バージョン 1.0.39 までにセキュリティ脆弱性が検出されました。この問題は、コンポーネント wasm-decompile の /src/repro/wabt/bin/wasm-decompile ファイル内の wabt::Decompiler::VarName 関数に影響します。このような操作によって、境界外参照(out-of-bounds read)が発生します。この攻撃にはローカルアクセスが必要です。エクスプロイトはすでに公開されており、悪用される可能性があります。残念ながら、本プロジェクトには現在アクティブなメンテナーが存在しません。問題報告への返信では、研究者自身がPR(プルリクエスト)を提出することが推奨されました。

HighCVSS 7.5JVNDB-2025-0241312026-01-08
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagickは、ビットマップ画像の作成、編集、合成、変換を行うためのソフトウェアスイートです。バージョン7.1.2-9およびそれ以前には、TIM(PSX TIM)画像パーサーのReadTIMImage関数(coders/tim.c)に重大な整数オーバーフローの脆弱性が存在します。コードはファイルヘッダーから幅と高さ(16ビット値)を読み取りますが、オーバーフローを確認せずにimage_size = 2 * width * heightを計算します。32ビットシステム(またはsize_tが32ビットである場合)では、幅と高さが大きい場合(例:65535)にこの計算がオーバーフローし、小さな値へとラップアラウンドします。その結果、AcquireQuantumMemoryを経由して小さなヒープ領域が確保され、後の操作で画像のサイズに基づいたバッファオーバーリードが発生します。この問題はバージョン7.1.2-10で修正されました。

HighCVSS 7.1JVNDB-2025-0239252026-01-06
製品:WebAssembly / Binaryen種別:境界外読み取り(CWE-125)

WebAssembly Binaryen バージョン125までに脆弱性が確認されています。この問題は、src/wasm/wasm-binary.cpp 内の関数 WasmBinaryReader::readExport に影響します。この操作によって、ヒープベースのバッファオーバーフローが発生する可能性があります。ローカルホスト上で攻撃が実行される可能性があります。エクスプロイトはすでに公開されており、悪用される恐れがあります。パッチ名は 4f52bff8c4075b5630422f902dd92a0af2c9f398 です。本問題を修正するためにはパッチを適用することが推奨されます。

HighCVSS 7.5JVNDB-2025-0235052026-01-06
製品:Mathieu Malaterre / Grassroots DICOM種別:境界外読み取り(CWE-125)

Grassroot DICOM 3.024 の Overlay::GrabOverlayFromPixelData 機能には、境界外読み取りの脆弱性が存在します。巧妙に作成された DICOM ファイルによって情報漏洩が発生する可能性があります。攻撃者は、この脆弱性を引き起こすために悪意のあるファイルを提供できます。

HighCVSS 7.8JVNDB-2025-0234472025-12-26
製品:日本ナショナルインスツルメンツ / LabVIEW種別:境界外読み取り(CWE-125)

NI LabVIEWには、破損したVIファイルを解析する際のLVResFile::RGetMemFileHandle()において、境界外読み取りの脆弱性が存在します。攻撃者が特別に細工したVIファイルをユーザーに開かせることで、この脆弱性を悪用される可能性があります。結果として、情報漏えいや任意のコードが実行される可能性があります。この脆弱性は、NI LabVIEW 2025 Q3 (25.3)およびそれ以前のバージョンに影響します。

HighCVSS 7.8JVNDB-2025-0234462025-12-26
製品:日本ナショナルインスツルメンツ / LabVIEW種別:境界外読み取り(CWE-125)

NI LabVIEW には、破損した VI ファイルを解析する際に LVResource::DetachResource() で範囲外メモリの読み取りが発生する脆弱性があります。この脆弱性を悪用されると、情報漏洩や任意のコード実行が引き起こされる可能性があります。攻撃者がこの脆弱性を悪用するには、ユーザーに特別に細工された VI ファイルを開かせる必要があります。この脆弱性は、NI LabVIEW 2025 Q3(25.3)およびそれ以前のバージョンに影響します。

HighCVSS 7.8JVNDB-2025-0234452025-12-26
製品:日本ナショナルインスツルメンツ / LabVIEW種別:境界外読み取り(CWE-125)

NI LabVIEWのlvre!VisaWriteFromFile()には、破損したVIファイルを解析する際に境界外読み取りが発生する脆弱性があります。この脆弱性を悪用されると、情報漏洩や任意のコード実行が発生する可能性があります。攻撃者が細工されたVIファイルをユーザーに開かせることで、攻撃を成功させることができます。本脆弱性は、NI LabVIEW 2025 Q3 (25.3)およびそれ以前のバージョンに影響します。

HighCVSS 7.8JVNDB-2025-0234442025-12-26
製品:日本ナショナルインスツルメンツ / LabVIEW種別:境界外読み取り(CWE-125)

NI LabVIEW の lvre!DataSizeTDR() には、破損した VI ファイルを解析する際に、境界外読み取りの脆弱性が存在します。この脆弱性により、情報漏洩や任意のコード実行が発生する可能性があります。攻撃者が特別に細工した VI ファイルをユーザーに開かせることで、脆弱性を悪用できます。この問題は NI LabVIEW 2025 Q3 (25.3) およびそれ以前のバージョンに影響します。

HighCVSS 7.8JVNDB-2025-0234432025-12-26
製品:日本ナショナルインスツルメンツ / LabVIEW種別:境界外読み取り(CWE-125)

NI LabVIEWのlvre!ExecPostedProcRecPost()において、破損したVIファイルを解析する際に境界外読み取りの脆弱性が存在します。この脆弱性によって、情報漏洩や任意のコード実行が発生する可能性があります。攻撃者が悪意を持って作成したVIファイルをユーザーに開かせると、攻撃が成功する可能性があります。この脆弱性は、NI LabVIEW 2025 Q3 (25.3)およびそれ以前のバージョンに影響します。

HighCVSS 7.8JVNDB-2025-0234422025-12-26
製品:日本ナショナルインスツルメンツ / LabVIEW種別:境界外読み取り(CWE-125)

NI LabVIEW の LVResFile::FindRsrcListEntry() には、破損した VI ファイルを解析する際に、境界外読み取りの脆弱性が存在します。この脆弱性が悪用されると、情報漏洩や任意のコード実行が発生する可能性があります。攻撃を成功させるには、攻撃者がユーザーに特別に細工された VI ファイルを開かせる必要があります。この問題は、NI LabVIEW 2025 Q3(25.3)およびそれ以前のバージョンに影響します。

HighCVSS 7.1JVNDB-2025-0233442025-12-25
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linux の Linux Kernel 等複数ベンダの製品には、境界外読み取りに関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0296862025-12-25
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

LinuxカーネルのBluetooth SCOソケットでは、setsockoptのユーザー入力検証が不十分なため、不正な長さのデータコピーが行われ、ヒープバッファオーバーフローなどの脆弱性が発生する問題が修正されました。

HighCVSS 7.1JVNDB-2025-0232032025-12-25
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのregulator: gpioには、drvdata::gpiodsへの範囲外アクセスが発生する脆弱性が存在します。drvdata::gpiodsは本来gpio_descポインタの配列を保存するように設計されていますが、十分なメモリが割り当てられていませんでした。そのため、config::ngpiosが1を超える場合に範囲外アクセスが発生する可能性がありました。この問題は、config::ngpiosの数に応じて適切にメモリを割り当てることで修正されました。また、可読性を向上させるために、メモリ割り当ての失敗チェックのタイミングも改善されています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。