脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 境界外書き込み の検索結果:481–520 件目を表示(ページ 13)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
FTP Shell Server 6.83には、「アカウント名を禁止する」フィールドにバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が細工された文字列を提供することで任意のコードを実行できる可能性があります。攻撃者はFTPアカウント管理ダイアログのアカウント名パラメータを介してシェルコードを注入し、リターンアドレスを書き換えて、calc.exeやその他のコマンドを実行します。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 18.6およびiPadOS 18.6、macOS Sequoia 15.6で修正されています。ファイルの処理によってメモリ破損が発生する可能性があります。
境界外アクセスの問題は境界チェックの改善によって対処されました。この問題はiOS 18.6およびiPadOS 18.6、iPadOS 17.7.9、macOS Sequoia 15.6、macOS Sonoma 14.7.7、macOS Ventura 13.7.7、tvOS 18.6、visionOS 2.6、watchOS 11.6で修正されています。悪意を持って細工されたメディアファイルを処理すると、予期しないアプリの終了やプロセスメモリの破損が発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。macOS Sequoia 15.6で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。
D-Link DIR-513 1.10に脆弱性が発見されました。この脆弱性は、コンポーネントであるWeb Serviceのファイル/goform/formEasySetPassword内の関数formEasySetPasswordに影響します。引数curTimeの操作によってスタックベースのバッファオーバーフローが発生します。攻撃はリモートから実行される可能性があります。この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。この脆弱性は、メンテナがもはやサポートしていない製品にのみ影響を与えます。
D-Link DIR-513 1.10に脆弱性が特定されました。影響を受ける要素はboaコンポーネントのファイル /goform/formEasySetTimezone 内の関数 formEasySetTimezone です。引数 curTime の操作によりスタックベースのバッファオーバーフローが発生します。この攻撃はリモートで開始可能です。脆弱性の攻撃方法は公開されており、攻撃に利用される可能性があります。この脆弱性はメンテナがもはやサポートしていない製品にのみ影響します。
Tenda AC15 15.03.05.19に脆弱性が発見されました。この脆弱性はコンポーネントPOST Request Handlerのファイル/goform/setcfm内の関数formSetCfmに影響を及ぼします。引数funcpara1の操作によりスタックベースのバッファオーバーフローが発生します。攻撃はリモートで開始可能です。このエクスプロイトは公開されており、悪用される可能性があります。
Wavlink WL-WN579X3-C 231124に脆弱性が判明しました。この脆弱性は、コンポーネントであるUPNPハンドラーのファイル/cgi-bin/firewall.cgi内の関数sub_4019FCに影響を及ぼします。引数UpnpEnabledの操作を実行すると、スタックベースのバッファオーバーフローが発生する可能性があります。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。ベンダーにはこの脆弱性の公開について早期に連絡しましたが、何らかの応答は得られていません。
Flat Assembler 1.71.21にはスタックベースのバッファオーバーフローの脆弱性が存在し、ローカル攻撃者がアプリケーションに対して過剰な入力を提供することで任意のコードを実行できる可能性があります。攻撃者は5895バイトを超える悪意のあるアセンブリ入力を作成し、命令ポインタを上書きしてリターンオリエンテッドプログラミングチェーンを実行し、シェルコマンドを実行できます。
MAWK 1.3.3-17およびそれ以前のバージョンには、ユーザー提供の入力に対する境界チェックが不十分であるため、スタックベースのバッファオーバーフローの脆弱性が含まれています。攻撃者は悪意のある入力を作成してスタックバッファをオーバーフローさせ、リターンオリエンテッドプログラミングチェーンを実行し、アプリケーション権限でシェルを起動することが可能です。
Bochs 2.6-5にはスタックベースのバッファオーバーフローの脆弱性が含まれており、攻撃者がアプリケーションに過剰な入力文字列を供給することで任意のコードを実行できます。攻撃者は1200バイトのパディングの後にリターンオリエンテッドプログラミングチェーンを続けた悪意のあるペイロードを作成し、命令ポインタを上書きしてアプリケーションの権限でシェルコマンドを実行します。
EChat Server 3.1には、chat.ghpエンドポイントにバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が過大なサイズのusernameパラメータを供給することで任意のコードを実行できます。攻撃者は、シェルコードおよびROPガジェットを含む悪意のあるusername値を用いてchat.ghpにGETリクエストを送信し、アプリケーションコンテキスト内でコード実行を達成します。
Crashmail 1.6にはスタックベースのバッファオーバーフローの脆弱性があり、リモートの攻撃者が悪意のある入力をアプリケーションに送信することで任意のコードを実行する可能性があります。攻撃者はROPチェーンを含むペイロードを作成してアプリケーションのコンテキスト内でコード実行を達成でき、失敗した試みはサービス拒否を引き起こす可能性があります。
_ux_host_class_storage_media_mount()関数は、USBマスストレージデバイス上のパーティションをマウントする役割を担っています。パーティションテーブルで拡張パーティションエントリを検出すると、次の論理パーティションをマウントするために再帰的に自身を呼び出します。この再帰は最大4つのパーティションエントリを解析する_ux_host_class_storage_partition_read()内で発生します。拡張パーティション(タイプがUX_HOST_CLASS_STORAGE_PARTITION_EXTENDEDまたはEXTENDED_LBA_MAPPED)が見つかると、コードは以下を呼び出します:_ux_host_class_storage_media_mount(storage, sector + _ux_utility_long_get(...));再帰の深さに制限や訪問済みセクタの追跡がないため、悪意あるまたは不正なディスクイメージは循環的または過度に深い拡張パーティションの連鎖を含めることができ、その結果、関数はスタックオーバーフローが発生するまで再帰を続けてしまいます。
複数のOmadaスイッチのウェブインターフェースは、特定の外部入力を適切に検証しないため、細工されたリクエストを処理する際に境界外のメモリアクセスが発生する可能性があります。特定の条件下では、この欠陥により意図しないコマンドが実行されることがあります。影響を受けるインターフェースにネットワークアクセス権を持つ認証されていない攻撃者は、メモリ破損を引き起こし、サービスを不安定化させ、情報を漏えいさせる可能性があります。成功した攻撃によりリモートコードが実行されたり、サービス拒否が発生したりする場合があります。
Tenda W3 1.0.0.3(2204)に脆弱性が発見されました。この問題の影響を受けるのは、HTTPハンドラーコンポーネントの/goform/setcfmファイル内にあるformSetCfm関数です。引数funcpara1の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はローカルネットワークからのみ実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
Tenda W3 1.0.0.3(2204)に脆弱性が確認されました。この脆弱性はコンポーネントのPOSTパラメータハンドラーであるファイル/goform/setAutoPing内の関数formSetAutoPingに影響を及ぼします。引数ping1およびping2の操作によりスタックベースのバッファオーバーフローを引き起こします。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
Tenda W3 1.0.0.3(2204)に脆弱性が特定されました。この脆弱性は、HTTPハンドラのコンポーネントにあるファイル /goform/exeCommand の formexeCommand 関数に影響を与えます。引数 cmdinput の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
Tenda W3 1.0.0.3(2204)にセキュリティ上の脆弱性が発見されました。この問題は、コンポーネントPOSTパラメータハンドラのファイル/goform/WifiMacFilterGet内の関数formWifiMacFilterGetに影響を与えます。引数wl_radioの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。
Tenda W3 1.0.0.3(2204)に脆弱性が特定されました。影響を受けるのは、コンポーネントPOSTパラメータハンドラのファイル/goform/WifiMacFilterSet内の関数formWifiMacFilterSetです。引数index/GOの操作によってスタックベースのバッファオーバーフローが発生する可能性があります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に悪用される恐れがあります。
Tenda W3 1.0.0.3(2204)に脆弱性が検出されました。この脆弱性は、コンポーネントのPOSTパラメータハンドラである/goform/wifiSSIDgetファイルの不明なコードに影響します。引数indexを操作することで、スタックベースのバッファオーバーフローが発生します。リモートから攻撃を開始することが可能です。エクスプロイトは既に公開されており、悪用される可能性があります。
Tenda W3 1.0.0.3(2204)に脆弱性が発見されました。この問題は、コンポーネントのPOSTパラメータハンドラであるファイル/goform/wifiSSIDsetの不適切な処理に影響します。引数index/GOの操作を実行すると、スタックベースのバッファオーバーフローが発生する可能性があります。リモートから攻撃を開始できる脆弱性です。エクスプロイトは既に公開されており、悪用される可能性があります。
この脆弱性は、osek_get_counter()の戻り値を処理する際に、CreateCounter()関数(threadx/utility/rtos_compatibility_layers/OSEK/tx_osek.c内)の誤ったエラーチェックロジックに起因しています。具体的には、現在のコードは失敗判定としてcntr_idが0uに等しいかをチェックしていますが、実際にはosek_get_counter()は失敗時にE_OS_SYS_STACK(定義値12U)を返します。この不一致により、カウンタープールが枯渇してもエラーブランチが一度も実行されません。その結果、カウンタープールが枯渇した際に、コードはエラーコード(12U)をポインタ(OSEK_COUNTER *)にキャストし、ワイルドポインタを生成してしまいます。このポインタのメンバーへの後続の書き込みは不正なメモリアドレス(例:0x0000000C)への書き込みを引き起こし、即時のHardFaultや静かなメモリ破壊を招きます。この脆弱性は、カウンタープールを繰り返し枯渇させることによるサービス拒否攻撃を可能にし、不正なメモリアクセスなど重大なリスクをもたらします。
Zen Cは人間が読みやすいGNU C/C11にコンパイルするシステムプログラミング言語です。バージョン0.4.4以前のZen Cコンパイラにはスタックベースのバッファオーバーフローの脆弱性が存在し、特別に細工された非常に長い構造体、関数、またはトレイト識別子を持つZen Cソースファイル(`.zc`)を提供することで、攻撃者がコンパイラをクラッシュさせたり、潜在的に任意のコードを実行したりする可能性があります。ユーザーはこの問題を修正するために、Zen Cバージョンv0.4.4以降にアップデートすることを推奨します。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-18および6.9.13-43以前には、X11の`display`との相互作用パスにおいてゼロバイトの境界外書き込みが存在し、これによりクラッシュが引き起こされる可能性がありました。この問題はバージョン7.1.2-18および6.9.13-43で修正されています。
ImageMagickはデジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。7.1.2-18および6.9.13-43より前のバージョンでは、一部のプラットフォームで不正な戻り値によりスタック上のバッファの終端を超えてポインタがインクリメントされることがあり、これが境界外書き込みの原因となる可能性がありました。この問題はバージョン7.1.2-18および6.9.13-43で修正されています。
LIBPNGは、PNG(Portable Network Graphics)ラスタ画像ファイルを読み取り、作成し、操作するアプリケーションで使用される参照ライブラリです。バージョン1.6.36から1.6.55までの間に、libpngのARM/AArch64 Neon最適化パレット展開パスにおいて、境界外読み取りおよび書き込みの脆弱性が存在しました。8ビットパレット行をRGBまたはRGBAに展開する際、Neonループは十分な入力ピクセルが残っているかを検証せずに最後の部分チャンクを処理します。この実装は行の終わりから逆方向に動作するため、最終イテレーションで行バッファの開始位置より前のポインタを参照し(境界外読み取り)、同じアンダーフローした位置に展開されたピクセルデータを書き込みます(境界外書き込み)。この脆弱性はNeonが有効な場合に、攻撃者が制御するPNG入力の正常なデコードを通じて悪用可能です。バージョン1.6.56でこの問題は修正されました。
Tenda i3 1.0.0.6(2204) に脆弱性が発見されました。影響を受けるのは /goform/wifiSSIDget ファイルの formwrlSSIDget 関数です。引数 index の操作によりスタックベースのバッファオーバーフローが発生する可能性があります。この攻撃はリモートから実行される可能性があります。既にエクスプロイトが公開されており、悪用される恐れがあります。
Tenda i3 1.0.0.6(2204)に脆弱性が発見されました。この脆弱性はファイル/goform/wifiSSIDsetの関数formwrlSSIDsetに影響を及ぼします。引数index/GOの操作により、スタックベースのバッファオーバーフローが発生します。リモートから攻撃が可能です。このエクスプロイトは公に公開されており、悪用される恐れがあります。
Tenda i12 1.0.0.6(2204)にセキュリティ上の脆弱性が発見されました。影響を受けるのは/goform/exeCommandファイル内のvos_strcpy関数です。引数cmdinputの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に使用される可能性があります。
Tenda i12 1.0.0.6(2204)に脆弱性が特定されました。影響を受ける箇所はファイル/goform/WifiMacFilterGet内の関数formWifiMacFilterGetです。この関数の引数であるindexの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、攻撃に使用される恐れがあります。
Tenda i12 1.0.0.6(2204)にセキュリティ脆弱性が検出されました。影響を受けるのは/goform/wifiSSIDgetファイル内のformwrlSSIDget関数です。引数indexの操作によりスタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
Tenda CH22 1.0.0.1に脆弱性が検出されました。影響を受けるのはファイル/goform/createFileName内の関数formCreateFileNameです。引数fileNameMitの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは現在公開されており、悪用される恐れがあります。
Tenda CH22 バージョン1.0.0.1に脆弱性が発見されました。この脆弱性は、コンポーネントParameter Handlerのファイル/goform/AdvSetWan内の関数fromAdvSetWanに影響を与えます。引数wanmodeの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
Tenda CH22 1.0.0.1に脆弱性が確認されました。この脆弱性は、コンポーネントParameter Handlerのファイル/goform/QuickIndexの関数formQuickIndexに影響を与えます。引数mit_linktypeの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。このエクスプロイトは公開されており、悪用される可能性があります。
Tenda CH22 1.0.0.1に脆弱性が確認されました。影響を受けるコンポーネントはParameter Handlerのファイル/goform/webtypelibrary内の関数formWebTypeLibraryです。引数webSiteIdの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから開始可能です。攻撃コードは公開されており、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、DNS-1550-04(2026年2月5日までのバージョン)に脆弱性が発見されました。この脆弱性は、/cgi-bin/app_mgr.cgiファイルのUPnP_AV_Server_Path_Del関数に影響を与えます。引数f_dirを操作すると、スタックベースのバッファオーバーフローが発生する可能性があります。攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、およびDNS-1550-04(2026年2月5日まで)に脆弱性が発見されました。本問題は/cgi-bin/webdav_mgr.cgiのWebdav_Upload_File関数に影響を与えます。引数f_fileの操作によってスタックベースのバッファオーバーフローが発生します。攻撃はリモートで実行可能であり、この脆弱性を利用するエクスプロイトコードが公開されているため、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05およびDNS-1550-04(2026年2月5日まで)に脆弱性が特定されました。影響を受ける要素は、ファイル/cgi-bin/account_mgr.cgi内の関数cgi_adduser_to_sessionです。引数read_listの操作により、スタックベースのバッファオーバーフローが発生します。攻撃はリモートから開始可能です。このエクスプロイトは公開されており、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、およびDNS-1550-04(2026年2月5日までのバージョン)に脆弱性が発見されました。影響を受けるのは/cgi-bin/account_mgr.cgiファイル内の関数cgi_addgroup_get_group_quota_minsizeです。引数Nameの操作によりスタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行可能であり、エクスプロイトコードが公開されているため悪用される危険があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。