日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,680件収録 脆弱性情報約29万
34,184件緊急(Critical)
116,050件重要(High)

深刻度 High 種別 境界外書き込み の検索結果:4180 件目を表示(ページ 2

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2026-0196142026-06-12
製品:アドビ / Adobe Substance 3D Sampler種別:境界外書き込み(CWE-787)

Substance3D - Sampler バージョン 6.0.0 以前には、現在のユーザーのコンテキストで任意のコードが実行される可能性のある境界外書き込みの脆弱性が存在します。この問題を悪用するには、被害者が悪意のあるファイルを開く操作が必要です。

HighCVSS 7.8JVNDB-2026-0195832026-06-12
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windows Hotpatch Monitoring Serviceにおける境界外書き込みの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能です。

HighCVSS 8.8JVNDB-2026-0195542026-06-12
製品:Espressif Systems / ESP-IDF種別:境界外書き込み(CWE-787)

ESF-IDFはEspressifのInternet of Things(IoT)開発フレームワークです。バージョン5.5.4および6.0において、esp_teeコンポーネントはesp_secure_services.cおよびesp_secure_services_iram.c内でセキュアサービスラッパーを公開しています。これはユーザーアプリケーション(すなわちREE)からTEEで保護されたハードウェア周辺機器(AES、SHA、ECC、HMAC、SPI、MMU、WDT)および証明、OTAアップデート、セキュアストレージといったセキュリティ機能への呼び出しを橋渡ししています。この問題はバージョン5.5.5および6.0.1で修正されました。

HighCVSS 7.5JVNDB-2026-0194912026-06-12
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン6.9.13-48および7.1.2-23より前のバージョンでは、異なる寸法の複数の画像を読み取る際に範囲外のヒープ書き込みが発生する可能性があります。この問題はバージョン6.9.13-48および7.1.2-23で修正されています。

HighCVSS 7.8JVNDB-2026-0194742026-06-12
製品:アドビ / Adobe Reader種別:境界外書き込み(CWE-787)

Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行される可能性がある境界外書き込みの脆弱性が存在します。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0194692026-06-12
製品:アドビ / Adobe InDesign種別:境界外書き込み(CWE-787)

InDesign Desktopのバージョン21.3、20.5.3およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。

HighCVSS 7.8JVNDB-2026-0194682026-06-12
製品:アドビ / Adobe Substance 3D Sampler種別:境界外書き込み(CWE-787)

Substance3D - Sampler バージョン6.0.0およびそれ以前には、現在のユーザーのコンテキストで任意のコードを実行される可能性がある境界外書き込みの脆弱性が存在します。この問題を悪用するには、被害者が悪意のあるファイルを開く操作が必要です。

HighCVSS 7.8JVNDB-2026-0194672026-06-12
製品:アドビ / Adobe Substance 3D Sampler種別:境界外書き込み(CWE-787)

Substance3D - Samplerのバージョン6.0.0およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があり、ユーザーの操作が必要です。

HighCVSS 7.5JVNDB-2026-0194322026-06-12
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用されるフリーでオープンソースのソフトウェアです。バージョン6.9.13-50および7.1.2-25以前には、ICONデコーダーに誤ったループが存在しており、これが原因でヒープの範囲外書き込みが発生し、クラッシュが引き起こされる可能性がありました。この問題はバージョン6.9.13-50および7.1.2-25で修正されています。

HighCVSS 7.8JVNDB-2026-0193862026-06-12
製品:NVIDIA / gpu display driver種別:境界外書き込み(CWE-787)

NVIDIAのWindowsおよびLinux用ディスプレイドライバーには、攻撃者が境界外書き込みを引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用に成功すると、サービス拒否、権限昇格、情報漏洩、データ改ざん、コード実行を引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0193702026-06-11
製品:アドビ / Adobe InDesign種別:境界外書き込み(CWE-787)

InDesign Desktop バージョン 21.3、20.5.3 およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行させる可能性がある境界外書き込みの脆弱性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0193642026-06-11
製品:アドビ / Adobe InCopy種別:境界外書き込み(CWE-787)

InCopyのバージョン21.3、20.5.3およびそれ以前のバージョンには、バッファオーバーフローの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く操作を行う必要があります。

HighCVSS 7.8JVNDB-2026-0193232026-06-11
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、exit処理中にTASK_DEAD状態のタスクのプリエンプションを防止するための修正が行われました。終了処理中のタスクがoops発生時にプリエンプション可能な状態でdo_task_dead()を呼び出すことは許されておらず、これによりTASK_DEAD状態のタスクのスタック解放時にuse-after-freeやダブルフリー、メモリ破損が発生する可能性がありました。本脆弱性は、タスクの終了時に一度でもoopsが発生すると起こる可能性があります。

HighCVSS 7.8JVNDB-2026-0193142026-06-11
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、drm/amdkfdのSVM ioctlのnattrフィールドをバッファサイズに対して検証し、ユーザー制御の属性数によるバッファの境界外アクセスを防止する脆弱性を修正しました。

HighCVSS 7.8JVNDB-2026-0193022026-06-11
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、drm/gemのdrm_gem_fb_init_with_funcs()関数でサブサンプルされたプレーンの寸法を不適切に計算する問題が修正されました。この関数は整数除算を使用していましたが、framebuffer_check()ではDIV_ROUND_UP()を使用しており、寸法の算出方法に不一致がありました。この不整合により、特定のピクセルフォーマットや寸法の組み合わせでGEMオブジェクトのサイズ検証が誤り、GPUが境界外のメモリにアクセスする恐れがありました。この問題は、整数除算をDIV_ROUND_UP()に置き換えることで修正されました。

HighCVSS 7.8JVNDB-2026-0192782026-06-11
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルのvsockにおいて、バッファサイズの制限順序の誤りにより、バッファサイズが意図した最大値を超えて設定される可能性があり、この問題が修正されました。

HighCVSS 7.5JVNDB-2026-0192012026-06-11
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

リモートデスクトップクライアントにおけるヒープベースのバッファオーバーフローの脆弱性により、未承認の攻撃者がネットワークを介してコードを実行する可能性があります。

HighCVSS 7.5JVNDB-2026-0191882026-06-11
製品:FreeSWITCH / FreeSWITCH種別:境界外書き込み(CWE-787)

FreeSWITCHは、専用の電話交換機から任意の汎用ハードウェア上で動作するソフトウェア実装へのデジタルトランスフォーメーションを可能にするソフトウェア定義の電気通信スタックです。バージョン1.11.0以前では、宣言された属性長がパーサがキャストする構造体よりも短いSTUNパケットが存在し、そのためパーサが属性の末尾を超えて読み書きを行い、個々のレッグメディアバッファで境界外メモリアクセスを引き起こしていました。この問題はバージョン1.11.0で修正されました。

HighCVSS 8.3JVNDB-2026-0191492026-06-11
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

AndroidのGoogle Chrome149.0.7827.103より前のバージョンのGPUにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックスから脱出する可能性がありました。

HighCVSS 8.8JVNDB-2026-0191302026-06-10
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン149.0.7827.53以前のSkiaにおいて境界外メモリアクセスが発生し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる脆弱性がありました。

HighCVSS 8.8JVNDB-2026-0190602026-06-10
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン149.0.7827.103以前のV8において、境界外読み取りおよび書き込みの脆弱性があり、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 7.5JVNDB-2026-0190252026-06-10
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Mac向けのGoogle Chromeバージョン149.0.7827.103以前のMediaコンポーネントにおける境界外読み取りおよび書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、サンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 7.8JVNDB-2026-0189782026-06-10
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、以下の脆弱性が修正されました。pstore/ramのpersistent_ram_save_old()関数におけるバッファオーバーフローの修正です。persistent_ram_save_old()は、同じpersistent_ram_zoneに対して複数回呼び出される可能性があります(例: ramoops_pstore_readからramoops_get_next_prz経由でPSTORE_TYPE_DMESGレコードに対して呼び出されます)。現在、この関数はprz-old_logがNULLの場合にのみメモリを割り当てますが、prz-old_log_sizeは無条件に現在のバッファサイズに更新され、その新しいサイズを使ってmemcpy_fromio()を実行します。バッファサイズが最初の割り当て時から増加している場合(異なるカーネル起動サイクル間で発生する可能性があります)、次の問題が発生します。1. memcpy_fromio()呼び出しでのヒープバッファオーバーフロー(境界外書き込み)が起こります。2. ramoops_pstore_read()が不正な(より大きい)old_log_sizeを使ってバッファにアクセスし、境界外読み取りが発生します。KASANエラーは以下のように表示されます。BUG: KASAN: slab-out-of-bounds in ramoops_pstore_read+0x... Read of size N at addr ... by task ... 発生条件は極めて厳しいと考えられています。0. 最大レコードサイズ未満のバイト数のramoops書き込みによるクラッシュがあります。1. 再起動し、ramoopsが登録され、pstore_get_records(0)が古いクラッシュを読み取り、サイズXのold_logを割り当てます。2. クラッシュハンドラが登録され、タイマーが開始されます(pstore_update_ms = 0の場合)。3. 致命的でないOopsが発生し(システムは継続動作します)。4. pstore_dump()がramoops_pstore_write()経由でサイズY(X)のOopsを書き込みます。5. pstore_new_entryが1となり、pstore_timer_kick()が呼ばれます。6. システムはパニックを起こさず継続動作します。7. pstore_update_msミリ秒後にタイマーが起動します。8. pstore_timefunc() → schedule_work() → pstore_dowork() → pstore_get_records(1)の順に呼ばれます。9. ramoops_get_next_prz() → persistent_ram_save_old()が呼ばれます。10. buffer_size()はYを返しますが、old_logはXバイトのままです。11. Y Xによりmemcpy_fromio()でヒープオーバーフローが発生します。必要条件は以下の通りです。- 以前にレコードサイズを満たしていないクラッシュレコードが存在すること(クラッシュハンドラはほぼ常に最大レコードサイズおよびkmsgバッファ上限まで書き込むため、ほぼ不可能です)。- pstore_update_ms = 0(デフォルトは無効です)。- 致命的でないOops(システムが生き残る)。新しいサイズが以前に割り当てたサイズと異なる場合、バッファを解放し再割り当てすることでold_logが常にコピーされるデータに十分な領域を持つように保証します。

HighCVSS 8.8JVNDB-2026-0188842026-06-09
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン149.0.7827.53以前のDawnにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して境界外メモリアクセスを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0187612026-06-09
製品:7-Zip / 7-Zip種別:境界外書き込み(CWE-787)

7-Zipは高い圧縮率を持つファイルアーカイバです。バージョン26.00以前には、NTFS圧縮ストリームバッファの過小割り当て(GetCuSizeのシフトによる未定義動作)に起因するヒープバッファオーバーフローの脆弱性が存在し、攻撃者が任意のコードを実行したりアプリケーションをクラッシュさせたりする可能性がありました。NTFSハンドラ内のCInStream::GetCuSize()は、圧縮単位バッファのサイズを(UInt32)1 (BlockSizeLog + CompressionUnit)として計算します。ClusterSizeLogが28以上かつCompressionUnitが4の細工されたイメージは指数を32に設定しており、これは未定義動作でありx86/x64環境上で異常動作を引き起こし、_inBufが1バイトで割り当てられます。ReadStream_FALSEはその1バイトのバッファに最大256MBの攻撃者制御データを64KBずつ書き込みます。CInStreamオブジェクトが_inBufのわずか304バイト後ろにあるため、そのvtableポインタが上書きされ、次に呼び出される関数呼び出しでvtableの乗っ取りが実現します。32ビットビルドでは無条件にオーバーフローが発生します。64ビットでは並行して8GBの_outBuf割り当てが成功する必要があり、そうでなければサービス拒否に繋がります。NTFSハンドラは標準の7z.dllでデフォルトで有効になっており、シグネチャベースのフォールバックマッチ「NTFS 」がオフセット3で検出されることで、拡張子に関係なく細工されたイメージを解凍やテスト時に開きます。バージョン26.01でこの問題は修正されました。

HighCVSS 7.8JVNDB-2026-0187352026-06-09
製品:BitDefender / napoca種別:境界外書き込み(CWE-787)

Bitdefender Napocaのベアメタルハイパーバイザーには、napoca/guests/bios_handlers.cで実装されているBIOSのINT 0x15 / E820メモリマップハンドラにおいて、境界外書き込みの脆弱性があります。このハンドラは、ゲストのESおよびEDIレジスタの値に基づいてゲストのRealModeMemoryバッファへの書き込み先オフセットを計算しますが、結果のアドレスが1MBのRealModeMemory割り当て内に収まるかどうかを検証しません。リアルモードで動作する悪意のあるゲストは、INT 0x15をAX=0xE820、EDX=0x534D4150、ECXが20以上、EBX=0、ES=0xFFFF、EDI=0xFFFFで呼び出すことにより、この問題を引き起こす可能性があります。これにより、RealModeMemoryバッファの末尾から最大20バイトを超えてハイパーバイザのヒープに書き込みが行われる可能性があります。この製品は割り当て時点でサポートを終了しており、現在はサポートされていません。

HighCVSS 7.8JVNDB-2026-0187342026-06-09
製品:BitDefender / napoca種別:境界外書き込み(CWE-787)

Bitdefender Napoca ベアメタルハイパーバイザーの napoca/kernel/handler.c に実装されているリアルモードフックハンドラには、境界外書き込みの脆弱性があります。このハンドラは、ゲストが制御する SS:SP 起点のオフセットを境界チェックなしに 1MB の RealModeMemory バッファのインデックスとして使用します。SS=0xFFFF および ESP=0xFFFF の場合、計算されたオフセットが 0x10FFEF に達し、RealModeMemory バッファを 65,519 バイト超過します。これにより、IRET フレームのプッシュがバッファの末端を越えてハイパーバイザのヒープに書き込む可能性があります。この製品は割り当て時点で既にサポートが終了しています。

HighCVSS 8.8JVNDB-2026-0185932026-06-08
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン149.0.7827.53以前のV8における境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを乗っ取る可能性がありました。

HighCVSS 8.8JVNDB-2026-0184472026-06-08
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeの149.0.7827.53以前のANGLEにおける型の混同により、リモート攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 8.8JVNDB-2026-0184332026-06-08
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

149.0.7827.53 より前の Google Chrome の GPU における不適切な実装により、リモートの攻撃者が細工された HTML ページを使ってサンドボックスから脱出できる可能性がありました。Chromium セキュリティの重大度は高いと評価されています。

HighCVSS 8.8JVNDB-2026-0184232026-06-08
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 149.0.7827.53 未満のバージョンに存在する ANGLE の範囲外書き込みの脆弱性により、リモートの攻撃者が巧妙に作成した HTML ページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 8.3JVNDB-2026-0184052026-06-08
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Mac版のGoogle Chrome 149.0.7827.53以前のSkiaにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。

HighCVSS 7.8JVNDB-2026-0182642026-06-05
製品:4mhz / Base64 Decoder種別:境界外書き込み(CWE-787)

Base64 Decoder 1.1.2には、ローカルの攻撃者が構造化例外処理ハンドラ(SEH)を上書きすることで任意のコードを実行できるスタックベースのバッファオーバーフロー脆弱性があります。攻撃者は、バッファをオーバーフローさせてSEHチェーンをPOP-POP-RETガジェットのアドレスで上書きし、エッグハンターペイロードを使用してシェルコードを特定し実行することでコードを実行できます。そのため、悪意のある入力ファイルを作成することが可能です。

HighCVSS 8.3JVNDB-2026-0180842026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Android版Google Chrome 148.0.7778.216以前のDawnには範囲外の読み取りおよび書き込みの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスを脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180762026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン148.0.7778.216より前のANGLEにおける境界外書き込みの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180712026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 148.0.7778.216 未満のバージョンにおいて、GPU の境界外書き込みの脆弱性によりレンダラープロセスが侵害される可能性がありました。この脆弱性を悪用したリモートの攻撃者は、細工された HTML ページを介してサンドボックスをエスケープする攻撃を実行できました。

HighCVSS 8.3JVNDB-2026-0180632026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 148.0.7778.216未満のバージョンにおいて、ANGLEの範囲外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180362026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeの148.0.7778.216以前のバージョンにおいて、GPUの境界外書き込みの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が巧妙に作成されたHTMLページを介してサンドボックスから脱出を実行できる可能性がありました。

HighCVSS 8.3JVNDB-2026-0180352026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome の 148.0.7778.216 より前のバージョンに含まれる ANGLE の範囲外読み取りおよび書き込みの脆弱性により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。

HighCVSS 7.8JVNDB-2026-0179882026-06-04
製品:クアルコム / wsa8845 ファームウェア種別:境界外書き込み(CWE-787)

予想される最大長を超えるデバイス識別子文字列を処理すると、メモリが破損する可能性があります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。