脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 境界外読み取り 直近3年 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
OpenSSHに脆弱性が発見されました。この脆弱性はヒープの範囲外読み取りであり、auth-indicators配列に末尾のNULL終端が欠如している場合に、GSSAPI(Generic Security Service Application Programming Interface)指標のクリーンアップ中に発生します。GSSAPI認証およびKerberos環境を含む特定の構成下で、リモート攻撃者がこの脆弱性を悪用してSSH認証プロセスをクラッシュまたは中断させる可能性があります。これによりサービス拒否(DoS)が発生し、SSHサービスの可用性に影響を与えます。
Microsoft Officeの境界外読み取りの脆弱性により、不正な攻撃者がローカル環境で情報を開示できる可能性があります。
Linux上のGoogle Chrome 148.0.7778.168未満のバージョンにおいて、GPUの境界外読み取りの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してクロスオリジンのデータを漏洩させることが可能でした。
Skiaにおける境界外読み取りの脆弱性は、Google Chromeの148.0.7778.96以前のバージョンに影響し、レンダラープロセスを侵害したリモート攻撃者が細工されたChrome拡張機能を通じてクロスオリジンデータを漏洩させる可能性がありました。
wc_PKCS7_DecodeEnvelopedDataにおいて、長さゼロの暗号化コンテンツによる1バイトのヒープ外読み取りが発生します。wolfSSL 5.8.4以前のバージョンでは、長さゼロの暗号化コンテンツを含む細工されたCMS EnvelopedDataメッセージによって、wc_PKCS7_DecodeEnvelopedDataで1バイトのヒープ外読み取りが引き起こされる脆弱性が存在しました。なお、PKCS7のサポートはデフォルトで無効になっています。
Wazuh authdには、特別に細工された入力を送信することでメモリ破損および不正なヒープデータを引き起こすヒープバッファオーバーフローの脆弱性があります。攻撃者はこの脆弱性を悪用してサービス拒否(DoS)状態を引き起こし、その結果、認証デーモンの可用性が低下します。
Soda PDF DesktopのPDFファイル解析における範囲外読み取りによる情報漏洩の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受けるSoda PDF Desktopのインストール環境で機密情報を漏洩させる可能性があります。攻撃を実行するにはユーザーの操作が必要であり、対象は悪意のあるページを訪問するか悪意のあるファイルを開く必要があります。具体的な欠陥はPDFファイルの解析に存在し、ユーザー提供データの適切な検証が欠如しているため、割り当てられたオブジェクトの終端を超えた読み取りが発生します。攻撃者はこれを他の脆弱性と組み合わせて利用し、現在のプロセスのコンテキストで任意のコードを実行できます。かつてはZDI-CAN-27143として識別されていました。
Apache NimBLE HCI H4ドライバーにおける境界外読み取りの脆弱性です。特別に細工されたHCIイベントがH4ドライバーで無効なメモリ読み取りを引き起こす可能性があります。この問題はApache NimBLEのバージョン1.8までに影響します。この問題は故障または不正なBluetoothコントローラーが原因であるため、深刻度は低いとみなされています。ユーザーはこの問題を修正したバージョン1.9へアップグレードすることが推奨されます。
Foxit PDFおよびEditor for Windows(バージョン13.2未満および2025.2未満)に問題が発見されました。細工されたsearch.query()のJavaScript呼び出しと、細工されたcDIPathパラメータ(例:"/")を含む悪意のあるPDFを開くと、内部のパス解析ロジックで境界外読み取りが発生し、情報漏洩やメモリ破損が生じる可能性があります。
マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows WLAN AutoConfig Service に不備があるため、情報を公開される脆弱性が存在します。
Oracle Database Server の RDBMS Functional Index には、機密性に影響のある脆弱性が存在します。
F5 Networks の NGINX plus および nginx open source には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
アップルの macOS には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。
Realtek Semiconductor Corp の Windows 用 Wi-Fi USB Driver には、境界外読み取りに関する脆弱性が存在します。
アップルの macOS には、境界外読み取りに関する脆弱性が存在します。
pdf editor、pdf reader、pdf editor 等複数の Foxit 製品には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor、pdf reader、pdf editor には、境界外読み取りに関する脆弱性が存在します。
pdf editor、pdf reader、pdf editor 等複数の Foxit 製品には、境界外読み取りに関する脆弱性が存在します。
pdf editor、pdf reader、pdf editor 等複数の Foxit 製品には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor、pdf reader、pdf editor には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
pdf editor、pdf reader、pdf editor 等複数の Foxit 製品には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
pdf editor、pdf reader、pdf editor 等複数の Foxit 製品には、境界外読み取りに関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。