脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 不適切な入力確認 の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome 149.0.7827.53 未満のバージョンの拡張機能において、信頼されていない入力の検証が不十分であったため、レンダラープロセスを侵害したリモートの攻撃者が、細工されたHTMLページを介して同一生成元ポリシーを回避できる問題がありました。
Google Chromeの149.0.7827.53以前のバージョンにおいて、DevToolsが信頼されていない入力を十分に検証しなかったため、リモートの攻撃者が細工されたHTMLページを通じて任意のスクリプトやHTML(UXSS)を注入し、レンダラープロセスを侵害することが可能でした。
liboqsはポスト量子暗号アルゴリズムの実装を提供するC言語の暗号ライブラリです。バージョン0.16.0以前において、XMSSおよびXMSS^MTのステートフル署名検証コードに境界外読み取りの脆弱性が確認されました。検証関数が、与えられたパラメータセットの期待される署名サイズより短い署名バッファで呼び出された場合、実装は呼び出し元が指定した長さを検証せず、バッファの末尾を越えて読み取ります。境界外のバイトは内部のハッシュ計算の入力としてのみ消費され、呼び出し元に返されることはありません。そのため、攻撃者に内容を漏らすオラクルは存在しません。主な影響としては、読み取りがマップされていないメモリページにまたがる場合、検証プロセスがクラッシュし(サービス拒否が発生する)可能性があります。この脆弱性はバージョン0.16.0で修正されています。
DataRowHandler.javaのapplySimpleFieldMaxSizeにおいて、不適切な入力検証により大きな連絡先名を挿入できる可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否(DoS)攻撃が引き起こされる可能性があります。悪用にはユーザーの操作は不要です。
DevicePolicyManagerService.javaの複数の関数において、不適切な入力検証により永続性と同期が不整合を起こす可能性があります。これにより、追加の実行権限を必要としないローカルでのサービス拒否(DoS)を引き起こす恐れがあります。悪用にはユーザーの操作を必要としません。
Google Chromeのバージョン148.0.7778.216以前に存在するサイトアイソレーションの信頼されていない入力の検証不足が原因で、リモート攻撃者が特殊に作成されたMHTMLページを利用してレンダラープロセスを侵害し、サイトアイソレーションを回避できる脆弱性がありました。
Google Chrome 148.0.7778.216より前のバージョンのInputにおける信頼されていない入力の検証不足により、リモートの攻撃者が精巧に作成されたHTMLページを介してレンダラープロセスを侵害し、サイト分離を回避することが可能でした。
Kibana Fleetエージェントのポリシー管理機能における不適切な入力検証(CWE-20)により、権限昇格が発生する可能性があります。Fleet管理権限を持つ認証済みユーザーは、十分に検証されていない構成上書きメカニズムに値を注入し、エージェントポリシーの設定を操作できます。攻撃者はElastic Agentに対して、Fleet管理ロールの意図を超えてElasticsearchのセキュリティインデックスに不正な読み書きアクセスを許す、権限の昇格されたElasticsearch APIキーを発行させることが可能です。
AccessibilityManagerService.java の複数の関数で不適切な入力検証が行われており、その結果、永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否が引き起こされる可能性があります。悪用するためにユーザーの操作は不要です。
ubsan_throwing_runtime.cppの複数の関数において、不適切な入力検証によりシステムがクラッシュする可能性があります。これにより、追加の実行権限を必要とせずにリモートからサービス拒否を引き起こす可能性があります。悪用の際にユーザーの操作は不要です。
DevicePolicyManagerService.javaの複数の関数において、不適切な入力検証によりシステムの重要なパッケージが隠される可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否(DoS)攻撃が発生する恐れがあります。ユーザーの操作は悪用に必要ありません。
148.0.7778.168以前のGoogle ChromeにおけるDataTransferの不十分な信頼性のない入力検証により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させるよう仕向け、細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome バージョン 148.0.7778.168 未満の SiteIsolation には、信頼されていない入力の検証が不十分な問題がありました。この脆弱性により、リモートの攻撃者が細工された HTML ページを使って Site Isolation を回避し、レンダラープロセスを侵害することが可能でした。Chromium のセキュリティ重大度は高いと評価されています。
Google Chromeのバージョン148.0.7778.168以前において、GPUでの信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サービス拒否攻撃を行うことが可能でした。
Windows版Intel(R) QATソフトウェアドライバーのバージョン1.13以前において、Ring 3のユーザーアプリケーションで不適切な入力検証が行われるため、サービス拒否(DoS)が発生する可能性があります。認証されたユーザー権限を持たないソフトウェア攻撃者が、低難度の攻撃と組み合わせることによってサービス拒否を引き起こす場合があります。この問題は特別な内部知識を必要とせず、ユーザーの操作も不要であり、攻撃条件がそろわない場合でもローカルアクセスを介して発生する可能性があります。潜在的な脆弱性は対象システムの機密性(低)、完全性(低)、可用性(高)に影響を与え、最終的にはシステムの機密性、完全性、および可用性に影響を及ぼす可能性があります。
一部のIntel(R) QATソフトウェアドライバー(バージョン2.6未満のWindows向け)には、不適切な入力検証があり、そのためリング3のユーザーアプリケーションでサービス拒否が発生する可能性があります。認証されたユーザーを持つ権限のないソフトウェア攻撃者は、低複雑度の攻撃を組み合わせることでサービス拒否を引き起こすことができます。この問題は、特別な内部知識を必要とせず、ユーザーの操作も不要であり、攻撃条件が満たされていない場合でもローカルアクセスを介して発生する可能性があります。潜在的な脆弱性は、影響を受けるシステムの機密性(低)、完全性(低)、可用性(高)に影響を与え、その結果として後続のシステムの機密性、完全性、可用性に影響を及ぼさない可能性があります。
CAI Content Credentialsのバージョン0.78.2、0.7.0およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けています。この脆弱性によりアプリケーションのサービス拒否が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を発生させることができます。この問題の悪用にはユーザーの操作が必要ありません。
CAI Content Credentials バージョン0.78.2、0.7.0およびそれ以前は、不適切な入力検証の脆弱性の影響を受けています。この脆弱性により、アプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題を悪用するためにユーザーの操作は必要ありません。
CAI Content Credentials バージョン 0.78.2、0.7.0 およびそれ以前のバージョンは不適切な入力検証の脆弱性の影響を受けており、これによりアプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題を悪用するためにユーザーの操作は不要です。
CAI Content Credentials バージョン0.78.2、0.7.0およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けています。これにより、アプリケーションのサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題を悪用するためにユーザーの操作は不要です。
CAI Content Credentials バージョン 0.78.2、0.7.0 およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けており、これによりアプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題を悪用する際にユーザーの操作は不要です。
CAI Content Credentials のバージョン0.78.2、0.7.0およびそれ以前のバージョンは、不適切な入力検証の脆弱性を抱えており、これによりアプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否の状態を引き起こすことができます。この問題の悪用にはユーザーの操作は必要ありません。
jqはコマンドラインのJSONプロセッサです。バージョン1.8.1およびそれ以前のバージョンでは、jqはjq言語レベルで埋め込まれたNULバイトをインポートパスに受け入れていましたが、その後、モジュールおよびデータファイルの検索時にC言語の文字列操作を使ってこれらのパスを解決します。これにより、ポリシーや監査コードが検証する論理的なインポート文字列と、jqが実際に開くディスク上のパスとの間に不一致が生じていました。
protobufjsは、protobuf定義をJavaScript(JS)関数にコンパイルします。7.5.6および8.0.2より前のバージョンでは、protobufjsがスキーマで制御されたフィールドおよびoneofの名前からJavaScriptのプロパティアクセサを生成していました。フィールド名に含まれる特定の制御文字は、生成された関数本体に埋め込まれる前に適切にエスケープされていませんでした。したがって、細工されたスキーマまたはJSON記述子によって、生成されたエンコード、デコード、検証、または変換関数のコンパイルが失敗する可能性がありました。この脆弱性は7.5.6および8.0.2で修正されています。
この問題は入力検証の改善によって修正されました。この問題はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
FRRouting(FRR)stable/10.0からstable/10.6のMP_REACH_NLRIコンポーネントにおける入力検証の欠如により、認証された攻撃者が細工されたUPDATEメッセージを送信してサービス拒否(DoS)を引き起こす可能性があります。
SandboxieはWindows向けのオープンソースのサンドボックスベースの分離ソフトウェアです。バージョン1.17.2およびそれ以前のバージョンには、Sandboxieのカーネルドライバーにローカルのサービス拒否(DoS)脆弱性が存在します。標準サンドボックス内で実行されている権限のないプロセスがDevice\SandboxieDriverApiドライバーに不正なIOCTLを送信すると、即座にカーネルクラッシュ(BSOD)を引き起こします。この脆弱性は、管理者権限を落としているかどうかにかかわらず標準サンドボックス構成に影響を与えますが、Security Hardened Sandbox構成には影響を与えません。この問題はバージョン1.17.3で修正されました。アップデートができないユーザーは、回避策としてSecurity Hardened Sandbox構成を利用できます。
148.0.7778.96より前のGoogle ChromeのSite Isolationにおいて、信頼されていない入力の不十分な検証により、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してサイト分離を回避できる可能性がありました。
Google Chromeの148.0.7778.96以前のFedCMにおいて、信頼されていない入力の検証が不十分だったため、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
iOS用Google Chromeの148.0.7778.96以前のバージョンにおいて、信頼できない入力の検証が不十分だったため、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを実行できる可能性がありました。
148.0.7778.96より前のGoogle Chromeのポップアップブロッカーには、信頼されていない入力の検証が不十分な問題がありました。そのため、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
148.0.7778.96より前のAndroid版Google Chromeのモバイルにおいて、信頼されていない入力の検証が不十分であったため、ローカルの攻撃者が悪意のあるChrome拡張機能を利用して任意のスクリプトやHTML(UXSS)を注入することが可能でした。
Google Chromeの148.0.7778.96より前のバージョンにおいて、ANGLEの信頼されていない入力に対する検証が不十分であったため、レンダラープロセスが侵害されました。これにより、リモートの攻撃者が特別に細工されたHTMLページを通じて任意の読み取りおよび書き込みを行うことが可能となりました。
Google Chromeの148.0.7778.96以前のバージョンにおいて、Networkの信頼されていない入力の検証が不十分であったため、レンダラプロセスを侵害したリモート攻撃者が細工されたHTMLページを介してUIスプーフィングを実行する可能性がありました。
Google Chrome 148.0.7778.96より前のバージョンのOmniboxでは、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が悪意のあるネットワークトラフィックを通じて任意のスクリプトやHTML(UXSS)を注入できる脆弱性がありました。
148.0.7778.96以前のGoogle ChromeのPermissionsにおいて、信頼されていない入力の検証が不十分であったため、ローカルネットワークセグメント上の攻撃者が悪意のあるネットワークトラフィックを介してクロスオリジンデータを漏洩させることが可能でした。
148.0.7778.96以前のGoogle ChromeのDirectSocketsにおけるポリシー強制が不十分であったため、リモートの攻撃者が悪意のあるChrome拡張機能を介して任意の読み取りおよび書き込みを実行できる可能性がありました。
148.0.7778.96 より前の Google Chrome の FileSystem における信頼されていない入力の検証不足により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、任意の読み取りおよび書き込みを実行できる問題がありました。
Google Chrome バージョン 148.0.7778.96 未満の DataTransfer における不十分なデータ検証により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、任意の読み取りおよび書き込み操作を実行できる可能性があります。
148.0.7778.96より前のAndroid版Google ChromeのPaymentsにおいて、信頼されていない入力の検証が不十分であったため、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工されたHTMLページを介してOmnibox(URLバー)の内容を詐称することができました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。