脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:1,3611,400 件目を表示(ページ 35

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2016-0068362017-01-26
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Qualcomm ブートローダには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31399736 および Qualcomm QC-CR#1000546 として公開されています。

HighCVSS 7.8JVNDB-2016-0068352017-01-26
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Qualcomm ブートローダには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31471220 および Qualcomm QC-CR#979426 として公開されています。

HighCVSS 7.0JVNDB-2016-0068062017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31798848 および NVIDIA N-CVE-2016-8449 として公開されています。

HighCVSS 7.8JVNDB-2016-0068042017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32447738 および NVIDIA N-CVE-2016-8432 として公開されています。

HighCVSS 7.8JVNDB-2016-0068032017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32402179 および NVIDIA N-CVE-2016-8431 として公開されています。

HighCVSS 7.8JVNDB-2016-0068022017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32225180 および NVIDIA N-CVE-2016-8430 として公開されています。

HighCVSS 7.8JVNDB-2016-0068012017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32160775 および NVIDIA N-CVE-2016-8429 として公開されています。

HighCVSS 7.8JVNDB-2016-0068002017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31993456 および NVIDIA N-CVE-2016-8428 として公開されています。

HighCVSS 7.8JVNDB-2016-0067992017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31799885 および NVIDIA N-CVE-2016-8427 として公開されています。

HighCVSS 7.8JVNDB-2016-0067982017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31799206 および NVIDIA N-CVE-2016-8426 として公開されています。

HighCVSS 7.8JVNDB-2016-0067972017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31797770 および NVIDIA N-CVE-2016-8425 として公開されています。

HighCVSS 7.8JVNDB-2016-0067962017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

NVIDIA GPU ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31606947 および NVIDIA N-CVE-2016-8424 として公開されています。

HighCVSS 7.0JVNDB-2016-0067842017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Binder には、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32394425 として公開されています。

HighCVSS 7.8JVNDB-2016-0067742017-01-25
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

libziparchive ライブラリには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31251826 として公開されています。

HighCVSS 7.0JVNDB-2016-0067672017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31822524 および Broadcom B-RB#105268 として公開されています。

HighCVSS 7.0JVNDB-2016-0067662017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32474971 および Broadcom B-RB#106053 として公開されています。

HighCVSS 7.0JVNDB-2016-0067652017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-29000183 および Broadcom B-RB#106314 として公開されています。

HighCVSS 7.0JVNDB-2016-0067642017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32219453 および Broadcom B-RB#106116 として公開されています。

HighCVSS 7.0JVNDB-2016-0067632017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32219255 および Broadcom B-RB#105580 として公開されています。

HighCVSS 7.0JVNDB-2016-0067622017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32219121 および Broadcom B-RB#106311 として公開されています。

HighCVSS 7.0JVNDB-2016-0067612017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32174590 および Broadcom B-RB#107142 として公開されています。

HighCVSS 7.0JVNDB-2016-0067602017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Broadcom Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-24739315 および Broadcom B-RB#73392 として公開されています。

HighCVSS 7.0JVNDB-2016-0067592017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Synaptics タッチスクリーン ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-31968442 として公開されています。

HighCVSS 7.0JVNDB-2016-0067562017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Qualcomm Wi-Fi ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32506396 および Qualcomm QC-CR#1050323 として公開されています。

HighCVSS 7.0JVNDB-2016-0067552017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Qualcomm サウンド ドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32450563 および Qualcomm QC-CR#880388 として公開されています。

HighCVSS 7.8JVNDB-2016-0067532017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Qualcomm ビデオドライバには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32450261 および Qualcomm QC-CR#1007860 として公開されています。

HighCVSS 7.0JVNDB-2017-0010782017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Kernel のサウンドサブシステムには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32510733 として公開されています。

HighCVSS 7.0JVNDB-2017-0010772017-01-25
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Kernel のパフォーマンスサブシステムには、権限を昇格される脆弱性が存在します。 本脆弱性は、Android ID: A-32402548 として公開されています。

HighCVSS 8.8JVNDB-2016-0066402017-01-18
製品:DELL EMC (旧 EMC Corporation) / ScaleIO種別:認可・権限・アクセス制御(CWE-264)

EMC ScaleIO には、ScaleIO Data Client (SDC) サーバ上で権限を root に昇格される脆弱性が存在します。

HighCVSS 7.0JVNDB-2016-0066082017-01-16
製品:OpenBSD / OpenSSH種別:認可・権限・アクセス制御(CWE-264)

OpenSSH の sshd は、特権分離が使用されていない場合、転送された Unix ドメインのソケットを root として作成するため、権限を取得される脆弱性が存在します。

HighCVSS 8.1JVNDB-2016-0065942017-01-13
製品:ネットギア / Arlo Q Plus ファームウェア種別:認可・権限・アクセス制御(CWE-264)

NETGEAR Arlo ベースステーション、Arlo Q、および Arlo Q Plus ファームウェアは、 カスタマイズされたパスワードに形容詞、名詞、および 3 桁の数字のパターンを使用するため、アクセス権を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0065912017-01-13
製品:WampServer / WampServer種別:認可・権限・アクセス制御(CWE-264)

** 未確定 ** 本件は、脆弱性として確定していません。 WampServer は、脆弱なファイルパーミッションを持ち、システム権限で稼動する 'wampapache' および 'wampmysqld' サービスをインストールするため、権限昇格により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、mysqld.exe または httpd.exe ファイルを挿入され、元のファイルと置き換えられ、当該ファイルがシステムとして実行されることで悪用される可能性がありますが、ベンダは、"'第三者' (攻撃者) が PC 上のファイルを置換できる" 設定は、"WampServer の欠陥" ではないという立場を取っており、本脆弱性の妥当性に対して異議を申し立てています。

HighCVSS 7.5JVNDB-2016-0065902017-01-13
製品:Sprecher Automation GmbH / SPRECON-E Service Program種別:認可・権限・アクセス制御(CWE-264)

Sprecher Automation SPRECON-E Service Program には、クライアントデータのキャッシングに不備があるため、権限昇格を引き起こされ、テレグラムシミュレーションを実行される脆弱性が存在します。

HighCVSS 8.8JVNDB-2017-0010042017-01-12
製品:マイクロソフト / Microsoft Edge種別:認可・権限・アクセス制御(CWE-264)

Microsoft Edge には、同一生成元ポリシーを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge の特権の昇格の脆弱性」と記載されています。

HighCVSS 7.8JVNDB-2016-0065702017-01-11
製品:ヒューレット・パッカード / HP ThinPro種別:認可・権限・アクセス制御(CWE-264)

HP ThinPro は、キーボードレイアウトのコントロールパネルおよび仮想キーボードアプリケーションを誤って処理するため、アクセス制限を回避され、権限を取得される脆弱性が存在します。

HighCVSS 7.0JVNDB-2016-0065572017-01-11
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel のパフォーマンスサブシステムの kernel/events/core.c は、特定のマイグレーション中のロックの処理に不備があるため、権限を取得される脆弱性が存在します。 なお、Google は、本脆弱性を Android internal bug 31095224 として公開しています。

HighCVSS 7.0JVNDB-2016-0065562017-01-11
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel のパフォーマンスサブシステムの kernel/events/core.c は、特定のマイグレーション中のロックを誤って処理するため、権限を取得される脆弱性が存在します。 なお、Google は、本脆弱性を Android internal bug 30955111 として公開しています。

HighCVSS 7.8JVNDB-2016-0065422017-01-10
製品:VMware / VMware Workstation Pro種別:認可・権限・アクセス制御(CWE-264)

WWindows 上で稼動する VMware Workstation Pro および Workstation Player のインストーラには、権限を取得される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0064792017-01-05
製品:インテル / インテル グラフィックス・ドライバー種別:認可・権限・アクセス制御(CWE-264)

Windows 上で稼動するインテル グラフィックス・ドライバーの igdkmd64 モジュールには、サービス運用妨害 (クラッシュ) 状態にされる、または権限を取得される脆弱性が存在します。

HighCVSS 7.5JVNDB-2016-0064032016-12-26
製品:Joomla! / Joomla!種別:認可・権限・アクセス制御(CWE-264)

Joomla! の templates/beez3/html/com_content/article/default.php は、com_content 記事の表示における Beez3 レイアウトのオーバーライドの権限チェックが不十分であるため、一般にアクセスできない記事を閲覧される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。