日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 境界外書き込み の検索結果:401440 件目を表示(ページ 11

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2026-0045892026-02-24
製品:オートデスク株式会社 / Autodesk Shared Components種別:境界外書き込み(CWE-787)

悪意を持って細工されたMODELファイルが特定のAutodesk製品で解析される際に、アウト・オブ・バウンズ書き込みの脆弱性が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用して、クラッシュを引き起こしたり、データを破損させたり、現在のプロセスのコンテキストで任意のコードを実行したりすることが可能です。

HighCVSS 7.8JVNDB-2026-0045102026-02-24
製品:The HDF Group / HDF5種別:境界外書き込み(CWE-787)

HDF5はデータ管理用のソフトウェアです。バージョン1.14.4-2以前では、攻撃者がHDF5で解析される`h5`ファイルを制御できる場合、書き込みベースのヒープバッファオーバーフロー条件を引き起こす可能性がありました。これによりサービス拒否(DoS)状態を引き起こす可能性があり、さらに現代のオペレーティングシステムに対するヒープオーバーフローの実際の悪用可能性に応じて、リモートコード実行などの問題が発生する可能性があります。この問題のリモートコード実行に関する実際の悪用可能性は現在不明です。バージョン1.14.4-2でこの問題は修正されました。

HighCVSS 8.8JVNDB-2026-0044852026-02-24
製品:TOTOLINK / A3002RU ファームウェア種別:境界外書き込み(CWE-787)

TOTOLINK A3002RU V2.1.1-B20211108.1455には、formDnsv6関数のrouternamerパラメータを介してスタックベースのバッファオーバーフローが発生する脆弱性が存在することが発見されました。

HighCVSS 8.8JVNDB-2026-0044842026-02-24
製品:TOTOLINK / A3002RU ファームウェア種別:境界外書き込み(CWE-787)

TOTOLINK A3002RU V2.1.1-B20211108.1455には、formFilter関数のvpnUserまたはvpnPasswordパラメータを介してスタックベースのバッファオーバーフローが発生する脆弱性が存在することが判明しました。

HighCVSS 8.8JVNDB-2026-0044832026-02-24
製品:TOTOLINK / A3002RU ファームウェア種別:境界外書き込み(CWE-787)

TOTOLINK A3002RU_V3 V3.0.0-B20220304.1804には、formIpv6Setup関数内のstatic_ipv6パラメータを介してスタックベースのバッファオーバーフローが発生する脆弱性があります。

HighCVSS 7.5JVNDB-2026-0044552026-02-24
製品:Nsasoft US LLC. / SpotFTP種別:境界外書き込み(CWE-787)

SpotFTP 3.0.0.0には、登録キー入力フィールドにバッファオーバーフローの脆弱性があり、攻撃者がアプリケーションをクラッシュさせる可能性があります。攻撃者は1000文字のペイロードを生成し、「Key」フィールドに貼り付けることで、アプリケーションをクラッシュさせてサービス拒否の状態を引き起こすことができます。

HighCVSS 7.8JVNDB-2026-0044142026-02-24
製品:MiniSAT / MiniSAT種別:境界外書き込み(CWE-787)

niklasso minisat 2.2.0までに脆弱性が特定されました。この問題はDIMACSファイルパーサーのコンポーネントであるライブラリcore/SolverTypes.hの関数Solver::valueに影響します。引数変数indexに対して2147483648の値を入力すると境界外読み取りが発生します。攻撃はローカル環境から実行する必要があります。公開されたエクスプロイトが存在し、攻撃に利用される可能性があります。プロジェクトには初期段階で問題報告がされましたが、未だ対応されていません。

HighCVSS 7.8JVNDB-2026-0044112026-02-24
製品:Lily-lang / Lily種別:境界外書き込み(CWE-787)

FascinatedBox lily 2.3以下に脆弱性が確認されました。この脆弱性はsrc/lily_emitter.cファイルのcount_transforms関数に影響を及ぼします。この操作により境界外読み取りが発生します。攻撃はローカルでのみ実行可能です。エクスプロイトが公開されており、攻撃に利用される可能性があります。問題は早期に問題報告を通じてプロジェクトへ通知されましたが、まだ対応されていません。

HighCVSS 7.8JVNDB-2026-0043072026-02-20
製品:アドビ / Adobe Lightroom種別:境界外書き込み(CWE-787)

Lightroom Desktop バージョン15.1以前には、現在のユーザーのコンテキストで任意のコードを実行する可能性がある境界外書き込みの脆弱性が存在します。この問題を悪用するには、被害者が悪意のあるファイルを開く操作が必要です。

HighCVSS 7.8JVNDB-2026-0042612026-02-20
製品:International Color Consortium (ICC) / iccDEV種別:境界外書き込み(CWE-787)

iccDEVは、ICCカラーマネジメントプロファイルの操作および適用を可能にする一連のライブラリとツールを提供します。バージョン2.3.1.4以前では、CIccTagMultiProcessElement::Apply()関数(IccTagMPE.cpp内)において、SrcPixelとDestPixelのスタックバッファが重複していました。この脆弱性はバージョン2.3.1.4で修正されました。

HighCVSS 7.5JVNDB-2026-0042432026-02-20
製品:Debian / Debian GNU/Linux種別:境界外書き込み(CWE-787)

Fast DDSはOMG(Object Management Group)のDDS(Data Distribution Service)標準を実装したC++のライブラリです。バージョン3.4.1、3.3.1、および2.6.11より前のバージョンでは、セキュリティモードが有効になっている場合に、パブリッシャーが送信するSPDPパケット内のDATAサブメッセージを変更するとヒープバッファオーバーフローが発生し、Fast DDSのリモート終了を引き起こします。DATAサブメッセージ内の`PID_IDENTITY_TOKEN`または`PID_PERMISSIONS_TOKEN`のフィールドが改ざんされると、特に`readOctetVector`がチェックしていない`vecsize`を読み取り、それが変更されずに`readData`の`length`パラメータとして伝播されるため、攻撃者が制御する`vecsize`が`length`の計算中に32ビット整数オーバーフローを引き起こす可能性があります。このオーバーフローにより大きな割り当てが試みられ、すぐにOOM(メモリ不足)が発生し、リモートでサービス拒否およびリモートプロセスの終了を引き起こせます。バージョン3.4.1、3.3.1、および2.6.11ではこの問題が修正されています。

HighCVSS 7.8JVNDB-2026-0040802026-02-20
製品:International Color Consortium (ICC) / iccDEV種別:境界外書き込み(CWE-787)

iccDEVはICCカラーマネジメントプロファイルの生成、操作、および適用を可能にする一連のライブラリとツールを提供します。バージョン2.3.1.3以前では、iccFromXmlツールを使用して不正なXMLをICCプロファイルに変換する際に、CIccIO::WriteUInt16Float()でヒープバッファオーバーフロー(読み取り)の脆弱性が存在していました。この問題はバージョン2.3.1.3で修正されました。

HighCVSS 7.8JVNDB-2026-0040792026-02-20
製品:International Color Consortium (ICC) / iccDEV種別:境界外書き込み(CWE-787)

iccDEVは、ICCカラーマネジメントプロファイルの操作、処理、および適用を可能にする一連のライブラリとツールを提供しています。バージョン2.3.1.3以前のCIccFileIO::Read8()には、チェックされていないfread操作を介して不正なICCプロファイルファイルを処理する際にヒープバッファオーバーフローが発生する脆弱性がありました。この問題はバージョン2.3.1.3で修正されました。

HighCVSS 7.8JVNDB-2026-0040772026-02-20
製品:International Color Consortium (ICC) / iccDEV種別:境界外書き込み(CWE-787)

iccDEVはICCカラーマネジメントプロファイルの操作、処理、および適用を可能にする一連のライブラリとツールを提供します。バージョン2.3.1.3以前では、ICCプロファイル処理中にインデックスを読み込む際、IccCmm.cppの5793行目に脆弱性が存在します。不正なICCプロファイルはカラーマネジメントモジュール内で不適切な配列境界の検証を引き起こし、配列境界を超えたメモリの読み取り(アウト・オブ・バウンズリード)を発生させます。これによりメモリ情報漏えいやセグメンテーションフォールト(配列境界外アクセス)が生じる可能性があります。この問題はバージョン2.3.1.3で修正されました。

HighCVSS 7.2JVNDB-2026-0040692026-02-20
製品:WAVLINK / WL-NU516U1 ファームウェア種別:境界外書き込み(CWE-787)

Wavlink WL-NU516U1 20251208に脆弱性が検出されました。この脆弱性は、/cgi-bin/nas.cgiファイル内の関数sub_401218に影響を与えます。引数User1Passwdの操作によりスタックベースのバッファオーバーフローが発生します。この攻撃はリモートから開始される可能性があります。攻撃コードは既に公開されており、悪用される恐れがあります。

HighCVSS 7.5JVNDB-2026-0040492026-02-20
製品:eProsima / Fast-DDS種別:境界外書き込み(CWE-787)

Fast DDSはOMG(Object Management Group)が策定したDDS(Data Distribution Service)標準のC++実装です。バージョン3.4.1、3.3.1、および2.6.11より前のバージョンでは、セキュリティモードが有効な場合に、パブリッシャーが送信するSPDPパケット内のDATAサブメッセージが改ざんされると、ヒープバッファオーバーフローが発生し、Fast-DDSがリモートで異常終了する可能性があります。具体的には、DATAサブメッセージ内の`PID_IDENTITY_TOKEN`または`PID_PERMISSIONS_TOKEN`のフィールド、特に`readBinaryProperty`から呼ばれる`readString`で読み込まれる`str_size`の値が改ざんされると、32ビット整数オーバーフローが発生します。その結果、`std::vector::resize`が攻撃者が制御するサイズを使用し、すぐにヒープバッファオーバーフローとリモートプロセス異常終了を引き起こす可能性があります。この問題はバージョン3.4.1、3.3.1、および2.6.11で修正されています。

HighCVSS 7.8JVNDB-2026-0040302026-02-19
製品:Happyfish100 / Libfastcommon種別:境界外書き込み(CWE-787)

happyfish100 libfastcommon バージョン1.0.84までにセキュリティ脆弱性が検出されました。この脆弱性は src/base64.c ファイルの base64_decode 関数に影響を及ぼします。この操作によりスタックベースのバッファオーバーフローが発生します。攻撃にはローカルアクセスが必要です。この脆弱性を悪用するコードは公開されており、実際に使用される可能性があります。修正パッチの識別子は 82f66af3e252e3e137dba0c3891570f085e79adf です。この問題を修正するためにはパッチの適用を推奨します。

HighCVSS 7.8JVNDB-2025-0260832026-02-17
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、vdpaのnlattrの長さチェックに関する脆弱性が修正されました。vdpa_nl_policyにmax vqp属性を追加することで、nlattrの検証を強化し、不正なnlattrが生成される可能性を排除しました。この改善により、範囲外読み取り(OOB read)のリスクを軽減します。

HighCVSS 7.8JVNDB-2025-0260772026-02-17
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、以下の脆弱性が修正されました。stagingのks7010に存在するks_wlan_set_encode_ext()関数における潜在的なバッファオーバーフローの問題です。"exc-key_len"はユーザーから渡されるu16型の値であり、これがIW_ENCODING_TOKEN_MAX(64)を超える場合、メモリ破損が発生する可能性があります。

HighCVSS 8.1JVNDB-2026-0038422026-02-17
製品:QNAP Systems / qsync central種別:境界外書き込み(CWE-787)

Qsync Central に影響を及ぼすバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合、この脆弱性を悪用してメモリを改ざんしたり、プロセスをクラッシュさせたりできます。この問題は Qsync Central 5.0.0.4 以降で修正されています。

HighCVSS 7.8JVNDB-2025-0260512026-02-17
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdでは、*posを検証することで境界外のストリーム書き込みを防止します。ksmbd_vfs_stream_write()は、書き込みオフセット(*pos)が既存のストリームデータ長(v_len)の範囲内にあるかどうかを検証していませんでした。もし*posがv_len以上の場合、境界外のメモリ書き込みにつながる可能性がありました。このパッチは、処理を進める前に*posがv_len未満であることを確認するチェックを追加します。条件が満たされない場合は、-EINVALを返します。

HighCVSS 7.8JVNDB-2026-0036352026-02-17
製品:アドビ / Adobe DNG Software Development Kit (SDK)種別:境界外書き込み(CWE-787)

DNG SDK バージョン 1.7.1 2410 およびそれ以前には、範囲外書き込みの脆弱性が存在し、この脆弱性を悪用されると現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。

HighCVSS 8.8JVNDB-2026-0036252026-02-17
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン145.0.7632.45以前のCodecsにおけるヒープバッファオーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 7.5JVNDB-2026-0036022026-02-17
製品:Python Software Foundation / Python Pillow種別:境界外書き込み(CWE-787)

PillowはPythonの画像処理ライブラリです。バージョン10.3.0から12.1.1未満の間に、特別に細工されたPSD画像を読み込む際に境界外書き込みが発生する可能性がありました。この脆弱性は12.1.1で修正されています。

HighCVSS 7.3JVNDB-2026-0035922026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windows Hyper-Vのヒープベッースのバッファオーバーフローにより、認可された攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2026-0035912026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windowsカーネルのヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで特権を昇格させることが可能です。

HighCVSS 7.8JVNDB-2026-0035902026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Microsoft Graphics Componentにおけるヒープベースのバッファオーバーフローの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。

HighCVSS 7.3JVNDB-2026-0035882026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windows Hyper-Vのヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2026-0035792026-02-13
製品:マイクロソフト / Microsoft Office Online Server種別:境界外書き込み(CWE-787)

Microsoft Office Excelにおけるヒープベースのバッファオーバーフローの脆弱性により、権限のない攻撃者がローカルで特権を昇格させることが可能です。

HighCVSS 7.8JVNDB-2026-0035752026-02-13
製品:アドビ / Adobe Audition種別:境界外書き込み(CWE-787)

Auditionのバージョン25.3およびそれ以前には、現在のユーザーのコンテキストで任意のコードを実行させる可能性のある境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くなどのユーザー操作を行う必要があります。

HighCVSS 7.8JVNDB-2026-0035692026-02-13
製品:アドビ / Adobe After Effects種別:境界外書き込み(CWE-787)

After Effects のバージョン 25.6 以前には、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035602026-02-13
製品:アドビ / Adobe After Effects種別:境界外書き込み(CWE-787)

After Effectsのバージョン25.6およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があるため、ユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035592026-02-13
製品:アドビ / Adobe After Effects種別:境界外書き込み(CWE-787)

After Effectsのバージョン25.6およびそれ以前には、範囲外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作を行う必要があります。

HighCVSS 7.8JVNDB-2026-0035552026-02-13
製品:アドビ / Adobe Substance 3D Designer種別:境界外書き込み(CWE-787)

Substance3D - Designer バージョン 15.1.0 以前には、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性が存在します。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035542026-02-13
製品:アドビ / Adobe Substance 3D Designer種別:境界外書き込み(CWE-787)

Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作が必要です。

HighCVSS 7.8JVNDB-2026-0035472026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外書き込み(CWE-787)

Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーの権限で任意のコードを実行できる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035462026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外書き込み(CWE-787)

Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これによって現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。

HighCVSS 7.8JVNDB-2026-0035422026-02-13
製品:アドビ / Adobe Bridge種別:境界外書き込み(CWE-787)

Bridgeのバージョン15.1.3、16.0.1およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するためには、犠牲者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035382026-02-13
製品:アドビ / Adobe InDesign種別:境界外書き込み(CWE-787)

InDesignデスクトップのバージョン21.1、20.5.1およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性が存在し、この脆弱性により現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.3JVNDB-2026-0034912026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外書き込み(CWE-787)

Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)に脆弱性が確認されました。対象のアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外書き込みの脆弱性を含んでいます。この脆弱性により、攻撃者が現在のプロセスのコンテキストでコードを実行できる可能性があります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。