日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 境界外書き込み の検索結果:361400 件目を表示(ページ 10

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.8JVNDB-2026-0108752026-04-15
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン147.0.7727.55より前のV8エンジンに存在した境界外読み取りおよび書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 8.1JVNDB-2026-0108492026-04-14
製品:Yves / Sereal::Encoder種別:境界外書き込み(CWE-787)

Sereal::Encoderのバージョン4.000から4.009_002までは、脆弱なバージョンのZstandardライブラリを組み込んでいます。この脆弱性は、バージョン1.3.8以前のZstandardのワンパス圧縮関数における競合状態が原因であり、推奨サイズより小さい出力バッファを使用した場合に、攻撃者がバッファの範囲外にバイトを書き込むことを可能にします。

CriticalCVSS 9.8JVNDB-2026-0108452026-04-14
製品:Shenzhen Tenda Technology Co.,Ltd. / AC6 ファームウェア種別:境界外書き込み(CWE-787)

Tenda AC6 15.03.05.16_multi には、funcname、funcpara1、および funcpara2 パラメータを介した formSetCfm 関数にバッファオーバーフローの脆弱性が存在します。

HighCVSS 8.4JVNDB-2026-0108392026-04-14
製品:Delta Electronics, INC. / ASDA-Soft種別:境界外書き込み(CWE-787)

ASDA-Softにはスタックベースのバッファオーバーフローの脆弱性が存在します。

JVNDB-2026-0108382026-04-13
製品:OpenSSL Project / OpenSSL種別:境界外書き込み(CWE-787)

OpenSSL ProjectからOpenSSL Security Advisory [7th April 2026]が公開されました。 深刻度 - 中(Severity: Moderate) ・RSA KEM RSASVEカプセル化における不適切なエラー処理(CWE-754、CVE-2026-31790) ・RSA_public_encrypt()において、RSA暗号化が失敗した際の戻り値判定が不適切なため、失敗していても成功として扱ってしまい、結果として出力バッファが未初期化のまま送信される可能性がある 深刻度 - 低(Severity:Low) ・AES-CFB-128処理時の境界外読み取り(CWE-125、CVE-2026-28386) ・AVX-512およびVAESをサポートするシステム上でAES-CFB128による暗号化または復号を行う場合、暗号ブロックを処理する際に最大15バイトの境界外読み取りが発生する ・DANEクライアントコードにおける解放済みメモリ使用(use-after-free)(CWE-416、CVE-2026-28387) ・DANE検証処理において、TLSAレコードの組み合わせにより解放済みメモリ使用(use-after-free)または二重解放(double free)が発生する ・Delta CRL処理時のNULLポインタ参照(CWE-476、CVE-2026-28388) ・Delta CRL Indicator拡張を含むDelta CRLを処理する際に、必須項目であるCRL Number拡張が欠落していると、NULLポインタ参照が発生する ・KeyAgreeRecipientInfo処理時のNULLポインタ参照(CWE-476、CVE-2026-28389) ・CMS EnvelopedDataメッセージを処理する際、KeyAgreeRecipientInfoの処理過程でKeyEncryptionAlgorithmIdentifierのフィールドが欠落しているとNULLポインタ参照が発生する ・CMS KeyTransportRecipientInfo処理時のNULLポインタ参照(CWE-476、CVE-2026-28390) ・CMS EnvelopedDataメッセージを処理する際、KeyTransportRecipientInfo処理過程でSourceFuncアルゴリズムのパラメータが欠落しているとNULLポインタ参照が発生する ・16進数変換時におけるヒープベースのバッファオーバーフロー(CWE-787、CVE-2026-31789) ・極端に大きなOCTET STRINGを16進文字列に変換する際、32bit環境においてヒープベースのバッファオーバーフローが発生する

HighCVSS 7.8JVNDB-2026-0107942026-04-13
製品:xlightftpd / xlight ftp server種別:境界外書き込み(CWE-787)

Xlight FTP Server 3.9.1には、構造化例外ハンドラ(SEH)上書きの脆弱性が存在し、ローカル攻撃者が細工されたバッファ文字列を供給することでアプリケーションをクラッシュさせ、SEHポインタを上書きすることが可能です。攻撃者は、仮想サーバー構成のプログラム実行フィールドを通じて428バイトのペイロードを注入し、バッファオーバーフローを引き起こしてSEHチェーンを破損させ、潜在的にコードを実行できます。

HighCVSS 7.8JVNDB-2026-0107072026-04-13
製品:NRSS / NRSS種別:境界外書き込み(CWE-787)

NRSS RSSリーダー0.3.9-1にはスタックバッファオーバーフローの脆弱性があり、ローカルの攻撃者が-Fパラメータに過剰に大きい引数を渡すことで任意のコードを実行する可能性があります。攻撃者は256バイトのパディングに続けて制御可能なEIP値を含む悪意のある入力を作成し、リターンアドレスを上書きしてコードの実行を達成します。

HighCVSS 7.8JVNDB-2026-0107062026-04-13
製品:SURF / Pinfo種別:境界外書き込み(CWE-787)

PInfo 0.6.9-5.1にはローカルバッファオーバーフローの脆弱性があり、ローカル攻撃者は-mパラメータに過剰なサイズの引数を渡すことで任意のコードを実行できます。攻撃者は564バイトのパディングに続けてリターンアドレスを含む悪意のある入力文字列を作成し、命令ポインタを書き換えてユーザー権限でシェルコードを実行できます。

HighCVSS 8.0JVNDB-2026-0107012026-04-13
製品:メディアテック / MT8893 Firmware種別:境界外書き込み(CWE-787)

モデムにおいて、境界チェックが欠如しているため、境界外書き込みが発生する可能性があります。これにより、UEが攻撃者によって制御されている不正な基地局に接続している場合、追加の実行権限を必要とせずにリモートで権限昇格が発生する可能性があります。悪用にはユーザーの操作が必要です。パッチIDはMOLY01406170、問題IDはMSV-4461です。

HighCVSS 8.8JVNDB-2026-0107002026-04-13
製品:メディアテック / MT8893 Firmware種別:境界外書き込み(CWE-787)

モデムにおいて、範囲チェックが欠如しているためバッファオーバーフローが発生する可能性があります。これにより、UEが攻撃者によって制御される偽の基地局に接続した場合、追加の実行権限なしにリモートで特権昇格が発生する可能性があります。攻撃を成功させるにはユーザーの操作が必要です。パッチIDはMOLY01088681、問題IDはMSV-4460です。

HighCVSS 7.8JVNDB-2026-0105762026-04-10
製品:hnb Project / hierarchical notebook (hnb)種別:境界外書き込み(CWE-787)

HNB Organizer 1.9.18-10にはローカルバッファオーバーフローの脆弱性があり、ローカルの攻撃者が-rcコマンドラインパラメータに過大な引数を与えることで任意のコードを実行できます。攻撃者は108バイトを超える悪意のある入力文字列を作成し、その中にシェルコードとリターンアドレスを含めてスタックを上書きし、コードの実行を達成します。

CriticalCVSS 9.8JVNDB-2026-0105752026-04-10
製品:ticalc.org / TiEmu種別:境界外書き込み(CWE-787)

TiEmu 2.08およびそれ以前のバージョンには、ユーザーが提供する入力に対する境界チェックの不備により、スタックベースのバッファオーバーフローの脆弱性があります。この脆弱性を悪用することで、攻撃者は任意のコードを実行可能です。攻撃者はコマンドライン引数を通じてこのオーバーフローを引き起こし、ROPガジェットを利用して保護機能を回避し、アプリケーションのコンテキストでシェルコードを実行します。

CriticalCVSS 9.8JVNDB-2026-0105742026-04-10
製品:Tomas Varaneckas / JAD Java Decompiler種別:境界外書き込み(CWE-787)

JAD Java Decompiler 1.5.8e-1kali1およびそれ以前のバージョンには、バッファの境界を超える非常に長い入力を提供することで、攻撃者が任意のコードを実行できるスタックベースのバッファオーバーフローの脆弱性があります。攻撃者は、jadコマンドに渡される悪意のある入力を巧みに作成し、スタックをオーバーフローさせてリターンオリエンテッドプログラミングチェーンを実行し、シェルを起動できます。

MediumCVSS 5.5JVNDB-2026-0105712026-04-10
製品:Eusing Software / Free IP Switcher種別:境界外書き込み(CWE-787)

Free IP Switcher 3.1にはバッファオーバーフローの脆弱性があり、ローカルの攻撃者がComputer Nameフィールドに非常に長い文字列を入力することでアプリケーションをクラッシュさせることができます。攻撃者は悪意のあるペイロードをComputer Name入力フィールドに貼り付けてActivateをクリックすることで、サービス拒否状態を引き起こしアプリケーションをクラッシュさせることが可能です。

MediumCVSS 5.5JVNDB-2026-0105682026-04-10
製品:NetworkActiv / NetworkActiv Web Server種別:境界外書き込み(CWE-787)

NetworkActiv Web Server 4.0には、ユーザー名フィールドのセキュリティオプションにバッファオーバーフローの脆弱性があります。ローカルの攻撃者は、過度に長い文字列を供給することでアプリケーションをクラッシュさせることが可能です。攻撃者は、Set usernameインターフェースを通じて予想されるバッファサイズを超える細工されたユーザー名の値を入力し、サービス拒否を引き起こすことができます。

CriticalCVSS 9.8JVNDB-2026-0105472026-04-10
製品:GIGABYTE Technology Co., Ltd. / GIGABYTE Control Center (GCC)種別:境界外書き込み(CWE-787)

GIGABYTEが開発したGigabyte Control Centerには任意のファイル書き込みの脆弱性があります。ペアリング機能が有効になっている場合、認証されていないリモート攻撃者が基盤となるオペレーティングシステムの任意の場所に任意のファイルを書き込むことができ、これにより任意のコードを実行したり権限を昇格させたりする可能性があります。

MediumCVSS 5.5JVNDB-2026-0105452026-04-10
製品:NetSetMan / NetSetMan種別:境界外書き込み(CWE-787)

NetSetMan 4.7.1にはワークグループ機能にバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が過大な入力を供給することでアプリケーションをクラッシュさせることができます。攻撃者は大量のデータを含む悪意のある設定ファイルを作成し、それをワークグループフィールドに貼り付けることでサービス拒否状態を引き起こすことが可能です。

HighCVSS 7.5JVNDB-2026-0105422026-04-10
製品:Core FTP / Core FTP種別:境界外書き込み(CWE-787)

Core FTP/SFTP Server 1.2にはバッファオーバーフローの脆弱性があり、攻撃者がユーザードメインフィールドに過度に長い文字列を入力するとサービスをクラッシュさせることができます。攻撃者はドメイン設定に7000バイトのデータを含む悪意のあるペイロードを貼り付けて、アプリケーションをクラッシュさせ、サービス拒否を引き起こすことができます。

MediumCVSS 4.3JVNDB-2026-0104822026-04-09
製品:メディアテック / Mediatek MT6813 Firmware種別:境界外書き込み(CWE-787)

セキュアブートにおいて、整数オーバーフローにより境界外書き込みが発生する可能性があります。これにより、攻撃者が物理的にデバイスにアクセスでき、ユーザー実行権限を持っている場合、ローカルでサービス拒否(DoS)を引き起こすことがあります。エクスプロイトにはユーザーの操作が不要です。パッチIDはALPS09963054で、問題IDはMSV-3899です。

MediumCVSS 5.9JVNDB-2026-0103902026-04-09
製品:OpenEXR / OpenEXR種別:境界外書き込み(CWE-787)

OpenEXRは映画業界向けの画像保存フォーマットであるEXRファイル形式の仕様およびリファレンス実装を提供します。バージョン3.2.0から3.2.7より前、3.3.9および3.4.9までの間に、src/lib/OpenEXRCore/internal_pxr24.cの377行目にあるundo_pxr24_impl()関数内で符号付き整数オーバーフローが存在しました。(uint64_t)(w * 3)という式は、w * 3を符号付き32ビット整数として計算してからuint64_tにキャストしています。wが大きい場合、この乗算はC標準における未定義動作となります。テスト済みのビルド(clang/gccでサニタイザなし)では、一般的に二の補数によるラップアラウンドが発生し、特定のwの値ではラップした結果が小さい正の整数となるため、その後の境界チェックが誤って通過する可能性があります。もしこのチェックが回避されると、デコードループはdoutを通じてピクセルデータを書き込み、確保された出力バッファを大幅に超えて書き込む可能性があります。この脆弱性は3.2.7、3.3.9、および3.4.9で修正されています。

HighCVSS 7.3JVNDB-2026-0103852026-04-09
製品:OpenEXR / OpenEXR種別:境界外書き込み(CWE-787)

OpenEXRは、映画産業向けの画像保存フォーマットであるEXRファイルフォーマットの仕様およびリファレンス実装を提供します。バージョン3.4.0から3.4.8未満の間において、細工されたB44またはB44AのEXRファイルが、exr_decoding_run()を介してそれをデコードする任意のアプリケーションで境界外書き込みを引き起こす可能性があります。影響は即時クラッシュ(これが最も可能性が高い)から隣接するヒープ割り当ての破損(レイアウトに依存する)まで多岐にわたります。この問題はバージョン3.4.8で修正されています。

HighCVSS 7.8JVNDB-2026-0103812026-04-09
製品:OpenEXR / OpenEXR種別:境界外書き込み(CWE-787)

OpenEXRは、映画産業向けの画像保存フォーマットであるEXRファイルフォーマットの仕様およびリファレンス実装を提供します。バージョン3.1.0から3.2.7、3.3.9、3.4.9の前までにおいて、internal_exr_undo_piz()は32ビット符号付き整数演算で作業用ウェーブレットポインタを進めます。nx、ny、およびwcountはint型であるため、細工されたEXRファイルによってこの積がオーバーフローしラップアラウンドする可能性があります。そのため、次のチャンネルは不正なアドレスからデコードを行います。ウェーブレットのデコードパスはインプレースで動作するため、これにより範囲外の読み取りおよび書き込みが発生します。この脆弱性はバージョン3.2.7、3.3.9、および3.4.9で修正されています。

MediumCVSS 5.0JVNDB-2026-0103802026-04-09
製品:OpenEXR / OpenEXR種別:境界外書き込み(CWE-787)

OpenEXRは映画業界向けの画像保存フォーマットであるEXRファイル形式の仕様とリファレンス実装を提供します。バージョン3.2.0から3.2.7未満、3.3.9および3.4.9の前までにおいて、DWAロッシー(損失圧縮)デコーダは符号付き32ビット算術を使用し、一時的なコンポーネントごとのブロックポインタを構築します。幅が十分に大きい場合、この計算がオーバーフローし、その後のデコーダ操作は割り当てられたrowBlockバックストアの外側にあるラップしたポインタ上で行われる可能性があります。この脆弱性は3.2.7、3.3.9、および3.4.9で修正されています。

CriticalCVSS 9.8JVNDB-2026-0103042026-04-09
製品:Mozilla Foundation / Mozilla Thunderbird種別:境界外書き込み(CWE-787)

Firefox ESR 140.9.0、Thunderbird ESR 140.9.0、Firefox 149.0.1 および Thunderbird 149.0.1 にメモリ安全性のバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用される可能性があると考えられます。この脆弱性は Firefox 149.0.2 未満、Firefox ESR 140.9.1 未満、Thunderbird 149.0.2 未満、および Thunderbird 140.9.1 未満に影響を与えます。

CriticalCVSS 9.8JVNDB-2026-0103032026-04-09
製品:Mozilla Foundation / Mozilla Thunderbird種別:境界外書き込み(CWE-787)

Firefox 149.0.1 および Thunderbird 149.0.1 に存在するメモリ安全性のバグです。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力があれば任意のコードを実行するために悪用された可能性があると推測されます。この脆弱性は Firefox 149.0.2 未満および Thunderbird 149.0.2 未満に影響します。

CriticalCVSS 9.8JVNDB-2026-0101892026-04-08
製品:D-Link Corporation / DIR-816 ファームウェア種別:境界外書き込み(CWE-787)

D-Link DIR-816 1.10CNB05にセキュリティ上の欠陥が発見されました。この欠陥は、コンポーネントgoaheadのファイル/goform/form2RepeaterStep2.cgiに存在する不明な関数に影響します。key1、key2、key3、key4、pskValue引数の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行できる可能性があります。悪用コードは公開されており、攻撃に使用される恐れがあります。この脆弱性は、開発元がもはやサポートしていない製品にのみ影響します。

HighCVSS 7.3JVNDB-2024-0301172026-04-06
製品:NetApp / HCI H700S Firmware種別:境界外書き込み(CWE-787)

GNU C ライブラリのバージョン 2.39 以前の iconv() 関数は、ISO-2022-CN-EXT 文字セットへの文字列変換時に、渡された出力バッファを最大 4 バイトオーバーフローさせる可能性があります。これにより、アプリケーションがクラッシュしたり、隣接する変数が上書きされたりする危険があります。

HighCVSS 7.8JVNDB-2026-0101402026-04-06
製品:FTPShell / ftpshell server種別:境界外書き込み(CWE-787)

FTP Shell Server 6.83には、「アカウント名を禁止する」フィールドにバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が細工された文字列を提供することで任意のコードを実行できる可能性があります。攻撃者はFTPアカウント管理ダイアログのアカウント名パラメータを介してシェルコードを注入し、リターンアドレスを書き換えて、calc.exeやその他のコマンドを実行します。

HighCVSS 8.8JVNDB-2026-0101332026-04-06
製品:アップル / macOS種別:境界外書き込み(CWE-787)

この問題はメモリ処理の改善によって対処されました。この問題はiOS 18.6およびiPadOS 18.6、macOS Sequoia 15.6で修正されています。ファイルの処理によってメモリ破損が発生する可能性があります。

MediumCVSS 6.3JVNDB-2026-0101322026-04-06
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

境界外アクセスの問題は境界チェックの改善によって対処されました。この問題はiOS 18.6およびiPadOS 18.6、iPadOS 17.7.9、macOS Sequoia 15.6、macOS Sonoma 14.7.7、macOS Ventura 13.7.7、tvOS 18.6、visionOS 2.6、watchOS 11.6で修正されています。悪意を持って細工されたメディアファイルを処理すると、予期しないアプリの終了やプロセスメモリの破損が発生する可能性があります。

HighCVSS 8.8JVNDB-2026-0101312026-04-06
製品:アップル / macOS種別:境界外書き込み(CWE-787)

この問題はメモリ処理の改善によって対処されました。macOS Sequoia 15.6で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。

HighCVSS 8.8JVNDB-2026-0100782026-04-06
製品:D-Link Corporation / DIR-513 ファームウェア種別:境界外書き込み(CWE-787)

D-Link DIR-513 1.10に脆弱性が発見されました。この脆弱性は、コンポーネントであるWeb Serviceのファイル/goform/formEasySetPassword内の関数formEasySetPasswordに影響します。引数curTimeの操作によってスタックベースのバッファオーバーフローが発生します。攻撃はリモートから実行される可能性があります。この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。この脆弱性は、メンテナがもはやサポートしていない製品にのみ影響を与えます。

HighCVSS 8.8JVNDB-2026-0100722026-04-06
製品:D-Link Corporation / DIR-513 ファームウェア種別:境界外書き込み(CWE-787)

D-Link DIR-513 1.10に脆弱性が特定されました。影響を受ける要素はboaコンポーネントのファイル /goform/formEasySetTimezone 内の関数 formEasySetTimezone です。引数 curTime の操作によりスタックベースのバッファオーバーフローが発生します。この攻撃はリモートで開始可能です。脆弱性の攻撃方法は公開されており、攻撃に利用される可能性があります。この脆弱性はメンテナがもはやサポートしていない製品にのみ影響します。

HighCVSS 8.8JVNDB-2026-0100562026-04-06
製品:Shenzhen Tenda Technology Co.,Ltd. / AC15 ファームウェア種別:境界外書き込み(CWE-787)

Tenda AC15 15.03.05.19に脆弱性が発見されました。この脆弱性はコンポーネントPOST Request Handlerのファイル/goform/setcfm内の関数formSetCfmに影響を及ぼします。引数funcpara1の操作によりスタックベースのバッファオーバーフローが発生します。攻撃はリモートで開始可能です。このエクスプロイトは公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0100532026-04-06
製品:WAVLINK / WL-WN579X3-C Firmware種別:境界外書き込み(CWE-787)

Wavlink WL-WN579X3-C 231124に脆弱性が判明しました。この脆弱性は、コンポーネントであるUPNPハンドラーのファイル/cgi-bin/firewall.cgi内の関数sub_4019FCに影響を及ぼします。引数UpnpEnabledの操作を実行すると、スタックベースのバッファオーバーフローが発生する可能性があります。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。ベンダーにはこの脆弱性の公開について早期に連絡しましたが、何らかの応答は得られていません。

HighCVSS 7.8JVNDB-2026-0100482026-04-06
製品:flat assembler / flat assembler種別:境界外書き込み(CWE-787)

Flat Assembler 1.71.21にはスタックベースのバッファオーバーフローの脆弱性が存在し、ローカル攻撃者がアプリケーションに対して過剰な入力を提供することで任意のコードを実行できる可能性があります。攻撃者は5895バイトを超える悪意のあるアセンブリ入力を作成し、命令ポインタを上書きしてリターンオリエンテッドプログラミングチェーンを実行し、シェルコマンドを実行できます。

CriticalCVSS 9.8JVNDB-2026-0100472026-04-06
製品:invisible-island / mawk種別:境界外書き込み(CWE-787)

MAWK 1.3.3-17およびそれ以前のバージョンには、ユーザー提供の入力に対する境界チェックが不十分であるため、スタックベースのバッファオーバーフローの脆弱性が含まれています。攻撃者は悪意のある入力を作成してスタックバッファをオーバーフローさせ、リターンオリエンテッドプログラミングチェーンを実行し、アプリケーション権限でシェルを起動することが可能です。

CriticalCVSS 9.8JVNDB-2026-0100462026-04-06
製品:Bochs Project / Bochs種別:境界外書き込み(CWE-787)

Bochs 2.6-5にはスタックベースのバッファオーバーフローの脆弱性が含まれており、攻撃者がアプリケーションに過剰な入力文字列を供給することで任意のコードを実行できます。攻撃者は1200バイトのパディングの後にリターンオリエンテッドプログラミングチェーンを続けた悪意のあるペイロードを作成し、命令ポインタを上書きしてアプリケーションの権限でシェルコマンドを実行します。

CriticalCVSS 9.8JVNDB-2026-0100452026-04-06
製品:echatserver / Easy Chat Server種別:境界外書き込み(CWE-787)

EChat Server 3.1には、chat.ghpエンドポイントにバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が過大なサイズのusernameパラメータを供給することで任意のコードを実行できます。攻撃者は、シェルコードおよびROPガジェットを含む悪意のあるusername値を用いてchat.ghpにGETリクエストを送信し、アプリケーションコンテキスト内でコード実行を達成します。

CriticalCVSS 9.8JVNDB-2026-0100442026-04-06
製品:FTN Applications / CrashMail II種別:境界外書き込み(CWE-787)

Crashmail 1.6にはスタックベースのバッファオーバーフローの脆弱性があり、リモートの攻撃者が悪意のある入力をアプリケーションに送信することで任意のコードを実行する可能性があります。攻撃者はROPチェーンを含むペイロードを作成してアプリケーションのコンテキスト内でコード実行を達成でき、失敗した試みはサービス拒否を引き起こす可能性があります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。