脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 境界外書き込み の検索結果:481–520 件目を表示(ページ 13)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ESF-IDFはEspressifのモノのインターネット(IoT)開発フレームワークです。バージョン5.5.1、5.4.3、5.3.4、5.2.6、5.1.6およびそれ以前のバージョンにおいて、ESP-IDF BlueDroid AVRCPスタックのavrc_vendor_msg()関数で、割り当てられたバッファサイズがAVRC_MIN_CMD_LEN(20バイト)を使って検証されていました。しかし、ベンダーペイロードの前に書き込まれる実際の固定ヘッダーデータはこの値を超えており、合計でp_msg-p_vendor_dataがコピーされる前に29バイトが書き込まれています。古いAVRC_MIN_CMD_LENを使用すると、vendor_lenがバッファの制限に近い場合に境界外書き込みが発生する可能性があります。vendor_lenが大きいコマンドでは、元のバッファ割り当てが不十分であり、割り当てられたメモリを超えて書き込みが発生する可能性があります。これにより、メモリが破損しクラッシュやその他の未定義動作を引き起こす恐れがあります。アサーションが無効化されている場合、オーバーフローはより大きくなる可能性があります。
quickjs-ng quickjs 0.11.0 までのバージョンに脆弱性が確認されました。この問題は quickjs.c ファイルの js_typed_array_sort 関数に影響を与えます。この操作によりヒープベースのバッファオーバーフローが発生します。リモートからの攻撃によって悪用することが可能です。攻撃コードは公開されており、使用される可能性があります。この問題を修正するためのパッチ識別子は 53eefbcd695165a3bd8c584813b472cb4a69fbf5 です。問題を解決するために、パッチを適用することを推奨します。
Linuxカーネルにおいて、fbdevのdo_register_framebuffer()関数に潜在的なバッファオーバーフローの脆弱性が存在していました。この脆弱性は登録解除により配列にNULLの空きができ、条件によっては配列の境界を超えてアクセスしてしまう問題が原因でした。対策として、registered_fb配列への境界チェックが追加され、バッファオーバーフローの発生を防止しました。
Mobility GatewayのAOS-10ウェブベース管理インターフェースには、スタックオーバーフローの脆弱性が存在します。悪用に成功すると、認証済みの悪意ある攻撃者が基盤となるオペレーティングシステム上で特権ユーザーとして任意のコードを実行できます。
Linuxカーネルにおいて、以下の脆弱性が修正されました。wifi: wilc1000のWID文字列設定におけるバッファオーバーフローを回避する問題が解決されました。Smatchチェッカーによって特定されたコピーオーバーフロー警告を修正しています。drivers/net/wireless/microchip/wilc1000/wlan_cfg.cの184行目にあるwilc_wlan_parse_response_frame()関数で、'__memcpy()'が'cfg-s[i]-str'に対してコピーオーバーフロー(512対65537)を引き起こしていました。このパッチはメモリバッファにアクセスする前にサイズチェックを導入しています。チェックはファームウェアから受信したデータのWIDタイプに基づいて行われます。WID文字列設定の場合、サイズ制限は'len'フィールドで管理されている'struct wilc_cfg_str'内の個々の要素サイズによって決まります。
Soda PDF DesktopのPDFファイル解析における境界外書き込みによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受けるSoda PDF Desktopのインストールに対して任意のコードを実行できます。攻撃を成立させるにはユーザーの操作が必要であり、標的は悪意のあるページを訪問するか、悪意のあるファイルを開かなければなりません。具体的な欠陥はPDFファイルの解析に存在し、ユーザーから提供されたデータの適切な検証が不足していることに起因し、割り当てられたバッファの末尾を超えた書き込みが発生します。攻撃者はこの脆弱性を悪用して、現在のプロセスのコンテキストでコードを実行できます。この脆弱性はZDI-CAN-27120として報告されていました。
Linuxカーネルにおいて、drm/msm/hdmiに存在する多数のブリッジによるメモリ破損の脆弱性が修正されました。8つを超えるブリッジがある場合に、固定サイズの配列の範囲を超えてデータが破損しないように、ブリッジカウンターに対する不足していた整合性チェックが追加されました。これにより、メモリ破損の問題は解決されました。
Linuxカーネルにおいて、scsi: lpfcの遅延受信パスに存在したバッファの解放およびクリアの順序に関する問題を修正しました。これにより、Use-After-Freeの脆弱性を解消しました。以前はロックの外で先にバッファを解放し、その後ロック内でコンテキストポインタをクリアしていたため、並行処理の状況で二重解放や不正参照が発生する可能性がありました。修正後はロック内で最初にポインタを切り離し、ロックの外で安全にバッファを解放する手順に改めています。
Linuxカーネルにおいて、以下の脆弱性が修正されました。wifi: cfg80211のsmeモジュールにある__cfg80211_connect_result()関数でSSID長に制限が追加されました。ssid->datalenがIEEE80211_MAX_SSID_LEN(32)を超えるとメモリ破損が発生する可能性があるため、境界チェックが追加されました。
Linuxカーネルにおいて、以下の脆弱性が解決されました:net: ethernet: mvpp2_main: mvpp2_ethtool_get_rxnfc()における可能性のあるOOB書き込みの修正です。rulesはethtool_get_rxnfc内で割り当てられ、そのサイズはユーザースペースからのrule_cntによって決まります。したがって、OOB書き込みやNULLポインタの逆参照を防ぐために、rulesを使用する前にrule_cntをチェックする必要があります。
Dell BSAFE Micro Edition Suite のバージョン 5.0.2.3 より前のバージョンには、境界外書き込みの脆弱性があります。この脆弱性を認証されていないリモートアクセス可能な攻撃者が悪用すると、サービス拒否を引き起こす可能性があります。
Linuxカーネルにおいて、以下の脆弱性が修正されました。PCIエンドポイントに関するconfigfsのグループリストヘッドの取り扱いに関する修正です。pci_epf_remove_cfs()関数内でstruct pci_epf_driverのepf_groupフィールドにlist_del()を実行することは正しくありません。このフィールドはリストのエントリではなくリストヘッドだからです。このlist_del()の呼び出しは、configfs属性グループを持つエンドポイント機能ドライバーが破棄される際にKASAN警告を引き起こしました。具体的には、pci_epf_remove_cfs関数内でスラブの使用後解放バグ(use-after-free)が発生し、これにより不正なメモリアクセスが起こってカーネルがクラッシュしていました。この問題はpci_epf_remove_cfs()から誤ったlist_del()呼び出しを除去することで解決されています。
Linuxカーネルにおいて、SCSIのUFSドライバーのexynos部分で、HCI_UTRL_NEXUS_TYPEのプログラミングに関する問題が修正されました。この問題は、Googleのgs101プラットフォームでUTP転送要求スロット数が32の場合に、ドライバーが誤ってUTRL_NEXUS_TYPEを0としてプログラムしてしまうことが原因でした。これは、シフト演算で不適切な型とシフト量が使われていたことによって発生しました。必要な型キャストを適用するBIT()マクロへの変更によって問題が修正され、gs101上で正しい値が書き込まれるようになり、シフト関連の警告も解消されました。同様の修正はUTMRL_NEXUS_TYPEの書き込みに対しても適用されています。
Tenda AX-1806 v1.0.0.1には、sub_4CA50関数のsecurity_5gパラメータにスタックオーバーフローの脆弱性が存在することが発見されました。この脆弱性により、攻撃者は細工されたリクエストを送信してサービス拒否(DoS)を引き起こす可能性があります。
Tenda AX-3 v16.03.12.10_CNには、fromAdvSetMacMtuWan関数のserviceName2パラメータにスタックオーバーフローの脆弱性が存在することが発見されました。この脆弱性により、攻撃者は細工されたリクエストを送信することでサービス拒否(DoS)攻撃を引き起こすことが可能です。
Tenda AX-3 v16.03.12.10_CNには、fromAdvSetMacMtuWan関数のcloneType2パラメータにスタックオーバーフローの脆弱性が存在することが発見されました。この脆弱性により、攻撃者は細工されたリクエストを介してサービス拒否(DoS)攻撃を引き起こす可能性があります。
Tenda AX-3 v16.03.12.10_CNには、fromAdvSetMacMtuWan関数のwanSpeed2パラメータにスタックオーバーフローの脆弱性が存在することが発見されました。この脆弱性により、攻撃者は細工されたリクエストを介してサービス拒否(DoS)攻撃を引き起こす可能性があります。
Tenda AX-3 v16.03.12.10_CNには、fromAdvSetMacMtuWan関数のwanMTU2パラメータにスタックオーバーフローの脆弱性が存在することが発見されました。この脆弱性により、攻撃者は細工されたリクエストを介してサービス拒否(DoS)攻撃を引き起こすことが可能です。
iccDEV は、国際カラーコンソーシアム(ICC)のカラーマネジメントプロファイルを操作、管理、適用するためのライブラリとツールのセットを提供します。バージョン 2.3.1.2 より前のバージョンには、IccProfLib/IccMpeCalc.cpp の SIccCalcOp::Describe() にヒープベースのバッファオーバーフローの脆弱性が存在します。この脆弱性は ICC カラープロファイルを処理する iccDEV ライブラリのユーザーに影響を及ぼします。この脆弱性はバージョン 2.3.1.2 で修正されています。
CryptoLibは、CCSDS宇宙データリンクセキュリティプロトコル拡張手順(SDLS-EP)を使用して、コアフライトシステム(cFS)を実行する宇宙船と地上局間の通信を保護するソフトウェアのみのソリューションを提供します。バージョン1.4.3より前のCryptoLibでは、Crypto_Config_Add_Gvcid_Managed_Parameters関数がgvcid_counter > GVCID_MAN_PARAM_SIZEのみをチェックしていました。その結果、最大251番目のエントリまで許可され、配列の終端を超えて書き込みが発生し、gvcid_managed_parameters_array[250]の直後に位置するgvcid_counterを書き換えてしまいました。これにより境界外書き込みが発生し、上書きされたgvcid_counterは任意の値になる可能性があり、それに依存するパラメータの検索や登録のロジックに影響を与える恐れがあります。この問題はバージョン1.4.3で修正されました。
このCNA情報記録は複数の脆弱性に関連しています。ViridianハイパーコールはvCPU IDのマスクを3種類の形式で受け入れますが、Xenにはこれらすべての形式に境界チェックの不具合があり、境界外の読み取りおよび書き込みが発生する可能性があります。HV_VP_SETスパース形式を使用するハイパーコールは、ビットマップをXenの形式に変換する際に境界外書き込みを引き起こす恐れがあります。また、どの入力形式のハイパーコールでもsend_ipi()関数が配列の境界外を読み取り、不正なvCPUポインタを使用する可能性があります。
InDesign Desktopのバージョン21.0、19.5.5およびそれ以前のバージョンは、ヒープベースのバッファオーバーフロー脆弱性の影響を受けており、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開かなければなりません。
InCopy バージョン 21.0、19.5.5 およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性があり、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Bridgeのバージョン15.1.2、16.0およびそれ以前のバージョンは、ヒープベースのバッファオーバーフローの脆弱性の影響を受けており、この脆弱性により現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Modeler バージョン 1.22.4 以前には、バッファの境界外書き込みの脆弱性が存在しており、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Modeler バージョン 1.22.4 およびそれ以前のバージョンには、バッファオーバーフローによる書き込み脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く操作を行う必要があります。
InDesignデスクトップバージョン21.0、19.5.5およびそれ以前のバージョンは、ヒープベースのバッファオーバーフローの脆弱性の影響を受けています。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Painter バージョン11.0.3およびそれ以前のバージョンには、バッファの境界外書き込みの脆弱性が存在し、この脆弱性を悪用すると現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Substance3D - Samplerバージョン5.1.0およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行される可能性がある境界外書き込みの脆弱性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Designerのバージョン15.0.3以前には境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
iccDEVはICCカラーマネジメントプロファイルを操作するためのライブラリとツールのセットを提供しています。バージョン2.3.1.1以下には未定義動作(UB)やメモリ不足エラーが発生する可能性があります。この問題はバージョン2.3.1.2で修正されています。
iccDEVは、国際カラーコンソーシアム(ICC)が提供するカラーマネジメントプロファイルの操作、変更、適用を可能にするライブラリおよびツール群を提供しています。バージョン2.3.1.2より前のバージョンには、`IccProfLib/IccMpeCalc.cpp`内の`SIccCalcOp::Describe()`でヒープバッファオーバーフローの脆弱性が存在します。この脆弱性はICCカラープロファイルを処理するiccDEVライブラリのユーザーに影響を与えます。バージョン2.3.1.2では修正パッチが含まれています。既知の回避策は存在しません。
iccDEVは、ICCカラーマネジメントプロファイルの操作および適用を可能にする一連のライブラリとツールを提供します。バージョン2.3.1.2以前のiccDEVには、IccTagXml()におけるヒープバッファオーバーフローの脆弱性が存在していました。この問題はバージョン2.3.1.2で修正されました。
NSF Unidata NetCDF-Cの時間単位に関するスタックベースのバッファオーバーフローによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者がNSF Unidata NetCDF-Cの影響を受けるインストール環境で任意のコードを実行できます。攻撃を成立させるには、対象ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開く必要があります。この欠陥は時間単位の解析部分に存在しています。問題は、固定長のスタックベースのバッファにコピーする前にユーザー提供データの長さを適切に検証していないことに起因しています。攻撃者はこの脆弱性を悪用して、現在のユーザーの権限でコードを実行することが可能です。元の識別子はZDI-CAN-27273です。
NSF Unidata NetCDF-Cの変数名におけるスタックベースのバッファオーバーフローにより、リモートコード実行の脆弱性が発生します。この脆弱性を悪用すると、リモートの攻撃者が影響を受けるNSF Unidata NetCDF-Cのインストール環境で任意のコードを実行可能となります。攻撃を成立させるためには、標的が悪意のあるページを訪問するか、悪意のあるファイルを開く必要があり、ユーザーの操作が要求されます。問題の脆弱性は変数名の解析部分に存在し、ユーザー提供データの長さを固定長のスタックベースのバッファにコピーする前に適切に検証していないことが原因です。攻撃者はこの脆弱性を利用して現在のユーザー権限でコードを実行できます。元の識別番号はZDI-CAN-27267です。
NSF Unidata NetCDF-Cのディメンション名に関するヒープベースのバッファオーバーフローにより、リモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者が影響を受けるNSF Unidata NetCDF-Cのインストール環境で任意のコードを実行できます。この脆弱性を悪用するには、ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開く必要があります。問題の根本的な欠陥はディメンション名の解析部分にあり、ユーザーから提供されたデータの長さが固定長のヒープベースバッファにコピーされる前に適切に検証されていないことに起因します。攻撃者はこの脆弱性を利用して、現在のユーザーの権限でコードを実行できます。この問題はZDI-CAN-27168としても知られています。
NSF Unidata NetCDF-Cの属性名におけるスタックベースのバッファオーバーフローにより、リモートコード実行が可能となる脆弱性です。この脆弱性により、リモートの攻撃者が影響を受けるNSF Unidata NetCDF-Cのインストール環境で任意のコードを実行できます。この脆弱性を悪用するにはユーザの操作が必要であり、対象が悪意のあるページを訪問するか悪意のあるファイルを開く必要があります。具体的な欠陥は属性名の解析処理に存在し、固定長のスタックベースバッファにユーザ提供データをコピーする前に長さの適切な検証が行われていないことに起因します。攻撃者はこの脆弱性を利用して現在のユーザ権限でコードを実行可能です。以前はZDI-CAN-27269として報告されていました。
wasm3 0.5.0までに脆弱性が検出されました。影響を受けるのはファイルm3_exec.hの関数op_SetSlot_i32およびop_CallIndirectです。これらの関数の操作によりメモリ破損が発生します。攻撃はローカルで行う必要があります。エクスプロイトは既に公開されており、悪用される可能性があります。残念ながら、現時点でプロジェクトにはアクティブなメンテナが存在しません。
iccDEVはICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供します。バージョン2.3.1.1以下のバージョンには、CIccSparseMatrix::CIccSparseMatrix関数でUse After Free、ヒープベースのバッファオーバーフロー、整数オーバーフローまたはラップアラウンド、境界外書き込みといった脆弱性が含まれていました。この問題はバージョン2.3.1.2で修正されました。
モデムにおいて、境界チェックの欠如により境界外書き込みが発生する可能性があります。これにより、UEが攻撃者が制御する不正な基地局に接続した場合、追加の実行権限なしでリモートコード実行が可能となる恐れがあります。攻撃のためにユーザーの操作は必要ありません。問題はパッチID:MOLY00720348および問題ID:MSV-2392で修正されています。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。