脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 認可・権限・アクセス制御 の検索結果:1,6811,720 件目を表示(ページ 43

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2016-0031962016-06-17
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の SMB サーバコンポーネントには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows SMB サーバーの特権の昇格の脆弱性」と記載されています。

HighCVSS 7.8JVNDB-2016-0031952016-06-17
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Adobe Type Manager フォントドライバの atmfd.dll には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「ATMFD.dll の特権の昇格の脆弱性」と記載されています。

HighCVSS 7.8JVNDB-2016-0031942016-06-17
製品:マイクロソフト / Microsoft Windows 10種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows 10 のカーネルモードドライバには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。

HighCVSS 7.8JVNDB-2016-0031912016-06-17
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2016-3218 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2016-0031902016-06-17
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2016-3221 とは異なる脆弱性です。

HighCVSS 8.1JVNDB-2016-0031792016-06-17
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品は、LDAP 認証を誤って処理するため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「グループ ポリシーの特権の昇格の脆弱性」と記載されています。

HighCVSS 8.8JVNDB-2016-0031782016-06-17
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の Web プロキシ自動検出 (WPAD) プロトコルの実装は、不適切なフォールバックメカニズムを持つため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「WPAD の特権の昇格の脆弱性」と記載されています。

HighCVSS 7.8JVNDB-2016-0031342016-06-15
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の sdcard/sdcard.c には、一つずれエラー (Off-by-One error) により、権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug 28085658 として公開しています。

HighCVSS 7.8JVNDB-2016-0031332016-06-15
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

複数の Nexus および Pixel C デバイス上で稼動する Android の Broadcom Wi-Fi ドライバには、権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug 26571522 として公開しています。

HighCVSS 7.8JVNDB-2016-0031322016-06-15
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Nexus 9 デバイス上で稼動する Android の NVIDIA カメラドライバには、権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug 27556408 として公開しています。

HighCVSS 7.8JVNDB-2016-0031312016-06-15
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Nexus 9 デバイス上で稼動する Android の NVIDIA カメラドライバには、権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug 27533373 として公開しています。

HighCVSS 7.8JVNDB-2016-0031302016-06-15
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

複数の Nexus デバイス上で稼動する Android の Qualcomm ビデオドライバには、権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug 27407629 として公開しています。

HighCVSS 7.8JVNDB-2016-0031292016-06-15
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

複数の Nexus デバイス上で稼動する Android の Qualcomm カメラドライバには、権限を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug 27600832 として公開しています。

HighCVSS 8.8JVNDB-2016-0030902016-06-14
製品:DELL EMC (旧 EMC Corporation) / EMC Data Domain オペレーティングシステム種別:認可・権限・アクセス制御(CWE-264)

EMC Data Domain オペレーティングシステムは、誰でも読み取り可能な (world-readable) ファイルに GUI ユーザのセッション ID を保存するため、任意のアカウントをハイジャックされる脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0030732016-06-10
製品:レッドハット / Red Hat OpenShift種別:認可・権限・アクセス制御(CWE-264)

Red Hat OpenShift Enterprise は、STI ビルドへのアクセスを適切に制限しないため、Docker ソケットに接続され、権限を取得される脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0030692016-06-10
製品:レッドハット / Red Hat OpenShift Origin種別:認可・権限・アクセス制御(CWE-264)

Red Hat OpenShift Enterprise および OpenShift Origin は、root 権限でコマンドを実行される脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0071992016-06-09
製品:Debian / Debian GNU/Linux種別:認可・権限・アクセス制御(CWE-264)

複数の Doctrine 製品は、キャッシュディレクトリに誰でも書き込み可能な (world-writable) パーミッションを使用するため、追加の権限で任意の PHP コードを実行される脆弱性が存在します。

HighCVSS 7.8JVNDB-2015-0071972016-06-09
製品:openSUSE project / openSUSE種別:認可・権限・アクセス制御(CWE-264)

CRIU のサービスデーモンは、ログおよびダンプファイルを不確実に作成するため、任意のファイルを作成され、既存のファイルの所有権を利用される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0029862016-06-06
製品:openSUSE project / openSUSE種別:認可・権限・アクセス制御(CWE-264)

Docker で使用される runC の libcontainer/user/user.go は、数値の UID をユーザ名の候補として適切に処理しないため、権限を取得される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0029672016-06-02
製品:アドビ / Adobe Connect種別:認可・権限・アクセス制御(CWE-264)

Adobe Connect のアドインインストーラには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。

HighCVSS 8.8JVNDB-2016-0029592016-06-02
製品:Resource Data Management Ltd / Intuitive TDB Controller 650種別:認可・権限・アクセス制御(CWE-264)

Resource Data Management (RDM) Intuitive 650 TDB Controller デバイスには、任意のパスワードを変更される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0029372016-05-30
製品:FreeBSD / FreeBSD種別:認可・権限・アクセス制御(CWE-264)

FreeBSD の sys/kern/uipc_syscalls.c の sockargs 関数には、整数符号エラーの脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0029112016-05-27
製品:The Go Project / Go種別:認可・権限・アクセス制御(CWE-264)

Windows 上で稼動する Go には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0029062016-05-27
製品:Huawei / Mobile Broadband HL Service種別:認可・権限・アクセス制御(CWE-264)

Huawei Mobile Broadband HL Service は、MobileBrServ プログラムのデータディレクトリの脆弱な ACL を使用するため、SYSTEM 権限を取得される脆弱性が存在します。

HighCVSS 8.1JVNDB-2016-0029022016-05-27
製品:Safemode project / Safemode種別:認可・権限・アクセス制御(CWE-264)

Ruby 用 Safemode gem には、Rails のコントローラである委譲 (delegate) オブジェクトを伴って初期化される場合、重要な情報を取得される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0028822016-05-26
製品:Linux / Linux Kernel種別:認可・権限・アクセス制御(CWE-264)

Linux Kernel の InfiniBand (別名 IB) スタックは、誤って write システムコールに依存するため、サービス運用妨害 (カーネルメモリへの書き込み操作) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。

HighCVSS 7.1JVNDB-2016-0000752016-05-26
製品:NetCommons プロジェクト / NetCommons種別:認可・権限・アクセス制御(CWE-264)

NetCommonsプロジェクトが提供する NetCommons には、権限昇格の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフェンス研究所 永岡 悟 氏

HighCVSS 7.8JVNDB-2016-0027832016-05-23
製品:アップル / iTunes種別:認可・権限・アクセス制御(CWE-264)

Apple iTunes のインストーラには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。

HighCVSS 8.4JVNDB-2016-0027802016-05-23
製品:Xen プロジェクト / Xen種別:認可・権限・アクセス制御(CWE-264)

Xen の arch/x86/mm/guest_walk.c の guest_walk_tables 関数は、ページサイズ (PS) のページテーブルエントリのビットを L4 および L3 のページテーブルレベルで適切に処理しないため、権限を取得される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0027172016-05-18
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

MSM デバイスおよびその他の製品用 Qualcomm Innovation Center (QuIC) Android コントリビューション に同梱されている netd のテザリングコントローラの server/TetherController.cpp は、アップストリームのインターフェース名を適切に検証しないため、アクセス制限を回避される脆弱性が存在します。

HighCVSS 7.8JVNDB-2016-0025722016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

Microsoft Windows Vista および Windows Server 2008 のインターネット インフォメーション サービス (IIS) は、ライブラリの読み込みを誤って処理するため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows DLL 読み込みのリモートでコードが実行される脆弱性」と記載されています。

HighCVSS 7.8JVNDB-2016-0025612016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルモードドライバの DirectX グラフィックカーネルサブシステムの dxgkrnl.sys には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft DirectX グラフィック カーネル サブシステムの特権の昇格の脆弱性」と記載されています。

HighCVSS 7.8JVNDB-2016-0025602016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2016-0171、CVE-2016-0173、および CVE-2016-0174 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2016-0025592016-05-13
製品:マイクロソフト / Microsoft Windows Server 2012種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルモードドライバの DirectX グラフィックカーネルサブシステムの dxgkrnl.sys には、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft DirectX グラフィック カーネル サブシステムの特権の昇格の脆弱性」と記載されています。

HighCVSS 7.8JVNDB-2016-0025572016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2016-0171、CVE-2016-0173、および CVE-2016-0196 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2016-0025562016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2016-0171、CVE-2016-0174、および CVE-2016-0196 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2016-0025552016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2016-0173、CVE-2016-0174、および CVE-2016-0196 とは異なる脆弱性です。

HighCVSS 7.8JVNDB-2016-0025542016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品のカーネルは、シンボリックリンクを誤って処理するため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネルの特権の昇格の脆弱性」と記載されています。

HighCVSS 8.8JVNDB-2016-0025522016-05-13
製品:マイクロソフト / Microsoft Windows Vista種別:認可・権限・アクセス制御(CWE-264)

複数の Microsoft Windows 製品の RPC NDR Engine は、解放操作を誤って処理するため、任意のコードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「RPC Network Data Representation Engine のリモートでコードが実行される脆弱性」と記載されています。

HighCVSS 7.0JVNDB-2016-0025382016-05-12
製品:Google / Android種別:認可・権限・アクセス制御(CWE-264)

Android の Conscrypt の OpenSSLCipher.java は、Additional Authenticated Data (AAD) 配列のアップデートを誤って処理するため、メッセージの認証を偽造される脆弱性が存在します。 ベンダは、本脆弱性を Bug 27371173 として公開しています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。