脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 境界外書き込み の検索結果:681–720 件目を表示(ページ 18)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Microsoft Graphics Componentにおけるヒープベースのバッファオーバーフローの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows Hyper-Vのヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルでコードを実行できる可能性があります。
Microsoft Office Excelにおけるヒープベースのバッファオーバーフローの脆弱性により、権限のない攻撃者がローカルで特権を昇格させることが可能です。
Auditionのバージョン25.3およびそれ以前には、現在のユーザーのコンテキストで任意のコードを実行させる可能性のある境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くなどのユーザー操作を行う必要があります。
After Effects のバージョン 25.6 以前には、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。
After Effectsのバージョン25.6およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があるため、ユーザーの操作が必要です。
After Effectsのバージョン25.6およびそれ以前には、範囲外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作を行う必要があります。
Substance3D - Designer バージョン 15.1.0 以前には、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性が存在します。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作が必要です。
Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーの権限で任意のコードを実行できる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これによって現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Bridgeのバージョン15.1.3、16.0.1およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するためには、犠牲者が悪意のあるファイルを開く必要があります。
InDesignデスクトップのバージョン21.1、20.5.1およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性が存在し、この脆弱性により現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。
InDesign デスクトップバージョン 21.1、20.5.1 およびそれ以前のバージョンは、ヒープベースのバッファオーバーフローの脆弱性の影響を受けており、この脆弱性によりアプリケーションがサービス拒否状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービスの妨害を引き起こせます。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)に脆弱性が確認されました。対象のアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外書き込みの脆弱性を含んでいます。この脆弱性により、攻撃者が現在のプロセスのコンテキストでコードを実行できる可能性があります。
Open5GSのバージョン2.7.6までにセキュリティ上の欠陥が発見されました。この脆弱性は、コンポーネントVoLTE Cx-Testのsrc/hss/hss-cx-path.cファイル内の関数hss_ogs_diam_cx_mar_cbに影響を与えます。引数OGS_KEY_LENの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。本問題を修正するためのパッチは54dda041211098730221d0ae20a2f9f9173e7a21として識別されています。問題を解決するためにパッチを適用することが推奨されます。
Qsync Centralに影響を及ぼす境界外書き込みの脆弱性が報告されています。この脆弱性はリモートの攻撃者がユーザーアカウントを取得した場合に悪用される可能性があります。対象の脆弱性はQsync Central 5.0.0.4で修正されています。
Google Chrome 144.0.7559.132未満のlibvpxにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Windows Ancillary Function Driver for WinSockにおけるヒープベースのバッファオーバーフローの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能です。
Windowsカーネルのヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能になります。
SMR 2025年6月リリース1以前のlibsecimaging.camera.samsung.soにおける境界外書き込みの脆弱性により、ローカル攻撃者が境界外のメモリを書き込むことが可能な問題です。
vpu_ioctl の vpu_mmap において、境界チェックが欠如しているため、任意のアドレスで mmap が可能となる問題があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。悪用にはユーザーの操作が不要です。
DFXモジュールにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が悪用されると可用性に影響を及ぼす可能性があります。
イメージモジュールにおけるヒープベースのバッファオーバーフローの脆弱性です。影響として、この脆弱性を悪用されると可用性に影響を与える可能性があります。
カメラモジュールにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が成功裏に悪用されると、可用性に影響を及ぼす可能性があります。
iccDEVは、ICCカラーマネジメントプロファイルの操作および適用を可能にするライブラリとツールのセットを提供します。バージョン2.3.1.2以前のicFixXml()関数では、破損したICCプロファイルを処理する際にスタックベースのバッファオーバーフローが発生し、細工されたNamedColor2タグを通じて任意のコードを実行される可能性がありました。この問題はバージョン2.3.1.2で修正されています。
Ether MP3 CD Burner 1.3.8には、登録名フィールドにバッファオーバーフローの脆弱性があり、リモートコード実行が可能です。攻撃者は不適切な入力検証を悪用して悪意のあるペイロードを作成し、SEHハンドラーを上書きし、ポート3110でバインドシェルを実行できます。
Redragon Gaming Mouseドライバーにはカーネルレベルの脆弱性が存在しており、攻撃者は不正なIOCTLリクエストを送信することでサービス拒否を引き起こすことが可能です。攻撃者は特定のバイトパターンを含む2000バイトの細工されたバッファをREDRAGON_MOUSEデバイスに送信することで、カーネルドライバーをクラッシュさせることができます。
`bulk_extractor`はデジタルフォレンジックの解析ツールです。バージョン1.4以降、`bulk_extractor`に組み込まれているunrarコードに、RARのPPM LZデコード経路でヒープバッファオーバーフローの脆弱性があります。ディスクイメージ内に細工されたRARファイルが存在すると、`Unpack::CopyString`で境界外書き込みが発生し、ASAN環境下でクラッシュします(本番環境ではクラッシュやメモリ破損が起こる可能性があります)。この脆弱性はリモートコード実行(RCE)に悪用される恐れがあります。公開時点では既知の修正パッチは存在していません。
Nsauditor 3.0.28および3.2.1.0には、DNSルックアップツールにバッファオーバーフローの脆弱性が存在し、攻撃者がメモリを上書きして任意のコードを実行できます。攻撃者は悪意のあるDNSクエリペイロードを作成して3バイトの上書きを引き起こし、ASLRをバイパスし、巧妙に構築されたエクスプロイトを通じてシェルコードを実行することが可能です。
UltraVNC Launcher 1.2.4.0には、パスワード設定プロパティにおいてサービス拒否の脆弱性が存在し、ローカルの攻撃者がアプリケーションをクラッシュさせる可能性があります。攻撃者はパスワードフィールドに300文字の過剰に長い文字列を貼り付けることで、アプリケーションをクラッシュさせ、通常のランチャー機能を妨害します。
UltraVNC Launcher 1.2.4.0には、リピーターホスト構成フィールドにおけるサービス拒否の脆弱性が存在しており、攻撃者がアプリケーションをクラッシュさせる可能性があります。攻撃者はリピーターホストのプロパティに300文字の過剰に長い文字列を貼り付けることで、アプリケーションをクラッシュさせることができます。
Linuxカーネルにおいて、以下の脆弱性が修正されました。mtd: rawnand: brcmnandにおけるoob書き込み時の潜在的な境界外アクセスの問題を修正しました。oobバッファの長さがワードの倍数でない場合、oob書き込み関数は最後の反復でoobソースバッファに対して境界外読み取りを行っていました。これを修正するために、常にoobバッファ読み取りの長さ制限を確認し、バッファの終端に達した場合はoobレジスタを0xffで埋める処理を行うようにしました。
シャドウモードトレーシングコードは、面倒なパラメータの受け渡しを避けるためにCPUごとの一連の変数を使用しています。これらの変数の一部にはゲストが制御するデータが書き込まれ、そのサイズもゲストが制御可能です。そのサイズは変数より大きくなる可能性があり、書き込みの境界チェックが欠落している状態でした。
ファイルシステムモジュールにおける境界外書き込みの脆弱性です。この脆弱性を悪用されると、サービスの機密性が影響を受ける可能性があります。
BYVoid OpenCC バージョン 1.1.9 までに脆弱性が特定されました。この脆弱性は src/MaxMatchSegmentation.cpp ファイルの opencc::MaxMatchSegmentation 関数に影響を与えます。この操作によりヒープベースのバッファオーバーフローが発生します。攻撃はローカル実行に制限されます。エクスプロイトは公開されており、攻撃に悪用される可能性があります。修正パッチ名は 345c9a50ab07018f1b4439776bad78a0d40778ec です。この問題を修正するためには、パッチを適用することが推奨されます。
SMR 2025年4月リリース1より前のsecfrトラストレットにおける範囲外書き込みにより、ローカルの特権攻撃者がメモリ破損を引き起こす可能性があります。
Dell PowerProtect Data DomainのData Domain Operating System(DD OS)において、Feature Releaseバージョン7.7.1.0から8.4.0.0、LTS2025リリースバージョン8.3.1.10、LTS2024リリースバージョン7.13.1.0から7.13.1.40、およびLTS 2023リリースバージョン7.10.1.0から7.10.1.70にヒープベースのバッファオーバーフローの脆弱性が存在します。高権限を持つ攻撃者がローカルアクセスを有する場合、この脆弱性を悪用してサービス拒否(DoS)を引き起こす可能性があります。
悪意のあるバージョン文字列を持つモジュールのダウンロードおよびビルドは、ローカルコード実行を引き起こす可能性があります。Mercurial(hg)がインストールされているシステムでは、非標準のソース(例:カスタムドメイン)からモジュールをダウンロードすると、外部VCSコマンドの構築方法により予期しないコード実行が発生する可能性があります。この問題は、ツールチェーンに悪意のあるバージョン文字列が提供されることによっても引き起こされます。Gitがインストールされているシステムでは、悪意のあるバージョン文字列を持つモジュールをダウンロードおよびビルドすることで、攻撃者がファイルシステム上の任意のファイルに書き込むことが可能になります。この問題は、悪意のあるバージョン文字列が明示的にツールチェーンに提供された場合にのみ発生し、@latestやベアモジュールパスの使用には影響しません。
xrdpはオープンソースのRDPサーバーです。v0.10.5より前のxrdpには、認証されていないスタックベースのバッファオーバーフローの脆弱性が存在します。この問題は接続シーケンス中にユーザードメイン情報を処理する際の不適切な境界チェックに起因しています。悪用されると、この脆弱性によりリモートの攻撃者が対象システム上で任意のコードを実行できる可能性があります。脆弱性によって攻撃者はスタックバッファとリターンアドレスを上書き可能であり、理論的には実行フローのリダイレクトに利用され得ます。コンパイラのフラグでスタックカナリア保護が有効にされた状態でxrdpがビルドされている場合、この脆弱性の影響は軽減されます。その場合、スタックカナリアの値を漏洩させる別の脆弱性が必要となります。修正を受けるにはバージョン0.10.5へアップグレードしてください。さらに、本番環境ではスタックカナリア保護のみに頼らないでください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。