日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,680件収録 脆弱性情報約29万
34,184件緊急(Critical)
116,050件重要(High)

深刻度 Medium 種別 境界外書き込み の検索結果:4180 件目を表示(ページ 2

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.7JVNDB-2026-0155022026-05-15
製品:サムスン / Android種別:境界外書き込み(CWE-787)

SMR 2026年5月リリース1以前のSveServiceにおける境界外書き込みの脆弱性により、ローカルの特権攻撃者が任意のコードを実行できる可能性があります。

MediumCVSS 5.4JVNDB-2026-0154972026-05-15
製品:アップル / macOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、境界チェックの改善によって修正されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。アプリケーションがカーネル権限で任意のコードを実行できる可能性があります。

MediumCVSS 6.5JVNDB-2026-0154902026-05-15
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

不正な範囲外アクセスの問題は、境界チェックの改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたファイルを解析すると、予期しないアプリの終了が発生する可能性があります。

MediumCVSS 5.4JVNDB-2026-0145402026-05-08
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 148.0.7778.96以前のバージョンのGFXで境界外の読み取りおよび書き込みの脆弱性が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを通じて任意の読み取りおよび書き込みを実行できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0140582026-05-07
製品:シスコシステムズ / Adaptive Security Appliance (ASA) Software種別:境界外書き込み(CWE-787)

Cisco Secure Firewall Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Secure Firewall Threat Defense (FTD) ソフトウェアの OSPF プロトコルに脆弱性が存在します。この脆弱性により、認証されていない隣接する攻撃者が影響を受けるデバイスのメモリを破損させ、サービス拒否(DoS)状態を引き起こす可能性があります。この脆弱性は、OSPF プロトコルパケットの解析時にメモリ破損が発生することが原因です。攻撃者は細工された OSPF パケットを影響を受けるデバイスに送信することで、この脆弱性を悪用できます。攻撃が成功すると、メモリ破損を引き起こし、影響を受けるデバイスが再起動して DoS 状態を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0139262026-05-01
製品:EZB Systems / UltraISO種別:境界外書き込み(CWE-787)

UltraISO 9.7.1.3519には、Make CD/DVD ImageダイアログのOutput FileNameフィールドにローカルバッファオーバーフローの脆弱性が含まれており、攻撃者がSEHおよびSEハンドラレコードを上書きできる可能性があります。攻撃者は、304バイトのデータに続いてSEHレコードの上書き値を含む悪意のあるファイル名文字列を作成し、それをOutput FileNameフィールドに貼り付けることで、サービス拒否(DoS)によるクラッシュを引き起こすことができます。

MediumCVSS 4.3JVNDB-2026-0138352026-05-01
製品:LibRaw / LibRaw種別:境界外書き込み(CWE-787)

LibRaw 0.22.0 までに脆弱性が確認されています。この脆弱性は、コンポーネント JPEG DHT パーサーのファイル src/decompressors/losslessjpeg.cpp 内の関数 HuffTable::initval に影響します。引数 bits[] の操作によってバッファ境界外への書き込みが発生します。リモートから攻撃を開始できる可能性があります。攻撃に利用可能なエクスプロイトが公開されています。この問題はバージョン 0.22.1 へのアップグレードにより修正されます。パッチ名は a6734e867b19d75367c05f872ac26322464e3995 です。影響を受けるコンポーネントのアップグレードを推奨します。

MediumCVSS 4.0JVNDB-2026-0135032026-04-30
製品:The GnuPG Project / Libgcrypt種別:境界外書き込み(CWE-787)

Libgcrypt 1.12.2より前のバージョンは、Dilithium署名を誤って処理していました。静的配列への書き込みには境界チェックがありませんが、攻撃者が制御するデータは使用されていません。

MediumCVSS 6.7JVNDB-2026-0133892026-04-30
製品:The GnuPG Project / Libgcrypt種別:境界外書き込み(CWE-787)

Libgcrypt 1.12.2以前のバージョンにおいて、細工されたECDH暗号文をgcry_pk_decryptに渡すと、ヒープベースのバッファオーバーフローおよびサービス拒否が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0133872026-04-30
製品:Angry IP Scanner / Angry IP Scanner種別:境界外書き込み(CWE-787)

Linux版Angry IP Scanner 3.5.3には、ポート選択フィールドに不正な入力を提供することで、ローカル攻撃者がアプリケーションをクラッシュさせるサービス拒否の脆弱性があります。攻撃者はバッファオーバーフローのパターンを含む悪意のある文字列を作成し、設定のポートタブに貼り付けることでアプリケーションをクラッシュさせることができます。

MediumCVSS 5.5JVNDB-2026-0133852026-04-30
製品:Angry IP Scanner / Angry IP Scanner種別:境界外書き込み(CWE-787)

Angry IP Scanner 3.5.3には、設定ダイアログにバッファオーバーフローの脆弱性があり、ローカルの攻撃者が過度に大きな文字列を提供することでアプリケーションをクラッシュさせる可能性があります。攻撃者は、繰り返し文字で構成された大量のバッファを含むファイルを生成し、それを表示設定の使用不可値フィールドに貼り付けることでサービス拒否を引き起こすことができます。

MediumCVSS 5.5JVNDB-2026-0133832026-04-30
製品:Helios / Textpad種別:境界外書き込み(CWE-787)

Textpad 8.1.2には、ローカル攻撃者がRunコマンドインターフェースを通じて過度に長いバッファ文字列を供給することで、アプリケーションをクラッシュさせるサービス拒否の脆弱性があります。攻撃者はツール 実行からコマンド欄に5000バイトのペイロードを貼り付けることで、バッファオーバーフローを引き起こし、アプリケーションをクラッシュさせることが可能です。

MediumCVSS 5.5JVNDB-2026-0132472026-04-30
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルに存在したモジュールローダの脆弱性で、ELFシンボルのセクションインデックス(st_shndx)が不正な範囲外の値である場合に範囲チェックが行われず、カーネルパニックを引き起こす可能性がありました。この脆弱性はsimplify_symbols()関数においてst_shndxの有効性を検証するチェックを追加することで修正されました。これにより、悪意のあるモジュールや破損したモジュールが読み込まれた際にシステムの安定性が向上しました。

MediumCVSS 5.5JVNDB-2026-0131572026-04-30
製品:レッドハット / Red Hat Enterprise Linux種別:境界外書き込み(CWE-787)

GIMPに脆弱性が発見されました。TIM画像ローダーの4BPPデコードパスにスタックバッファオーバーフローの脆弱性があり、ローカルユーザーがサービス拒否(DoS)を引き起こす可能性があります。特別に細工されたTIM画像ファイルを開くことで、可変長配列への書き込み時に無条件のオーバーフローが発生し、アプリケーションがクラッシュします。

MediumCVSS 5.5JVNDB-2026-0131542026-04-30
製品:レッドハット / Red Hat Enterprise Linux種別:境界外書き込み(CWE-787)

GIMPに脆弱性が発見されました。この脆弱性は、`file-seattle-filmworks`プラグインにおけるバッファオーバーフローであり、ユーザーが特殊に細工されたSeattle Filmworksファイルを開くと悪用される可能性があります。リモートの攻撃者はこれを利用してサービス拒否(DoS)を引き起こし、プラグインを異常終了させ、結果としてGIMPアプリケーションの安定性に影響を与える可能性があります。

MediumCVSS 5.5JVNDB-2026-0130112026-04-28
製品:CompuPhase / Termite種別:境界外書き込み(CWE-787)

Termite 3.4にはユーザーインターフェース言語設定フィールドにバッファオーバーフローの脆弱性があり、ローカル攻撃者が過剰に長い文字列を供給することでサービス拒否を引き起こす可能性があります。攻撃者は設定のユーザーインターフェース言語フィールドに2000バイトのペイロードを貼り付けてアプリケーションをクラッシュさせることができます。

MediumCVSS 5.5JVNDB-2026-0130092026-04-28
製品:KS-Soft / IP-Tools種別:境界外書き込み(CWE-787)

IP TOOLS 2.50には、SNMPスキャナコンポーネントにローカルのバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が過剰な入力を供給することでアプリケーションをクラッシュさせることが可能です。攻撃者は「From Addr」および「To Addr」フィールドに悪意のあるデータを貼り付け、Startボタンをクリックすることでクラッシュを発生させ、サービス拒否やSEHの上書きを引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0130072026-04-28
製品:River Past Ringtone Converter Project / River Past Ringtone Converter種別:境界外書き込み(CWE-787)

River Past Ringtone Converter 2.7.6.1601にはローカルバッファオーバーフローの脆弱性があり、攻撃者がアクティベーションフィールドに過大な入力を与えることでアプリケーションをクラッシュさせることが可能です。攻撃者はHelpメニューのActivateダイアログを通じて、EmailテキストボックスおよびActivation codeテキストエリアに300バイトのデータを貼り付けることで、サービス拒否(DoS)状態を引き起こすことができます。

MediumCVSS 5.5JVNDB-2026-0122032026-04-23
製品:Direct-Soft Inc. / WinMPG Video Convert種別:境界外書き込み(CWE-787)

WinMPG Video Convert 9.3.5およびそれ以前のバージョンには、登録ダイアログにバッファオーバーフローの脆弱性が存在します。ローカル攻撃者は過剰な入力を与えることでアプリケーションをクラッシュさせることができます。攻撃者は名前フィールドおよび登録コードフィールドに6000バイトの大きなペイロードを貼り付けることで、サービス拒否(DoS)状態を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0118842026-04-21
製品:Hainsoft.com / LanHelper種別:境界外書き込み(CWE-787)

LanHelper 1.74にはローカルバッファオーバーフローの脆弱性があり、攻撃者が過度に長い入力文字列を送信することでアプリケーションをクラッシュさせることができます。攻撃者はメッセージのテキストフィールドに6000バイトのデータを貼り付けることで、フォームのメッセージ送信機能を悪用してサービス拒否状態を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0118832026-04-21
製品:Igor Arsenin / TaskInfo種別:境界外書き込み(CWE-787)

TaskInfo 8.2.0.280には、登録フィールドに過大な入力を供給することでアプリケーションがクラッシュするローカルバッファオーバーフローの脆弱性があります。攻撃者は、ヘルプメニューの登録ダイアログにある新規ユーザー名または新規シリアル番号のテキストボックスに過度に長い文字列を貼り付けることで、サービス拒否状態を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0118542026-04-21
製品:SolarWinds / FTP Voyager種別:境界外書き込み(CWE-787)

FTP Voyager 16.2.0には、ローカル攻撃者がサイトプロファイルのIPフィールドに過剰なバッファデータを注入してアプリケーションをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は、500バイトの繰り返し文字で構成された悪意のあるサイトプロファイルを作成し、それをIPフィールドに貼り付けることでFTP Voyagerプロセスをクラッシュさせるバッファオーバーフローを引き起こすことが可能です。

MediumCVSS 5.5JVNDB-2026-0118512026-04-21
製品:Nsasoft US LLC. / SpotAuditor種別:境界外書き込み(CWE-787)

SpotAuditor 3.6.7には、Base64パスワードデコーダコンポーネントにローカルバッファオーバーフローの脆弱性があり、攻撃者がアプリケーションをクラッシュさせる可能性があります。攻撃者はデコーダインターフェースを通じて過大なBase64文字列を供給し、サービス拒否(DoS)状態を引き起こすことが可能です。

MediumCVSS 5.5JVNDB-2026-0118282026-04-20
製品:LizardSystems / Terminal Services Manager種別:境界外書き込み(CWE-787)

Terminal Services Manager 3.2.1にはローカルバッファオーバーフローの脆弱性が存在し、コンピュータ名フィールドに過度に長い文字列を入力することで攻撃者がアプリケーションをクラッシュさせることができます。攻撃者はコンピュータを追加する際に「コンピュータ名またはIPアドレス」フィールドに5000バイトのデータバッファを入力でき、その結果サーバーエントリにアクセスするとサービス拒否が発生します。

MediumCVSS 5.5JVNDB-2026-0118272026-04-20
製品:verypdf / Encrypt PDF種別:境界外書き込み(CWE-787)

Encrypt PDF 2.3にはバッファオーバーフローの脆弱性があり、ローカルの攻撃者はパスワードフィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせることが可能です。攻撃者は設定ダイアログのユーザーパスワードまたはマスターパスワードフィールドに1000バイトのバッファを貼り付けることで、PDFファイルのインポート時にアプリケーションをクラッシュさせることができます。

MediumCVSS 5.5JVNDB-2026-0118262026-04-20
製品:Tomabo / MP4 Converter種別:境界外書き込み(CWE-787)

Tomabo MP4 Converter 3.25.22には、名前フィールドに過度に長い文字列を入力することで、ローカルの攻撃者がアプリケーションをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は、ビデオ/オーディオフォーマットオプションでプリセットを追加する際にNameパラメータに大きなペイロードを貼り付け、バッファオーバーフローを引き起こし、「すべてリセット」をクリックしたときにアプリケーションをクラッシュさせることが可能です。

MediumCVSS 5.5JVNDB-2026-0118252026-04-20
製品:Pixarra / Selfie Studio種別:境界外書き込み(CWE-787)

Selfie Studio 2.17には、Resize Image機能にサービス拒否の脆弱性が存在し、ローカルの攻撃者が過度に長いバッファを供給することでアプリケーションをクラッシュさせることができます。攻撃者は、New WidthまたはNew Heightフィールドに大量の文字列を貼り付けることでバッファオーバーフローを引き起こし、アプリケーションをクラッシュさせる可能性があります。

MediumCVSS 5.5JVNDB-2026-0118222026-04-20
製品:JetAudio / Lyric Maker種別:境界外書き込み(CWE-787)

Lyric Maker 2.0.1.0にはバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者がタイトルフィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせる可能性があります。攻撃者はタイトル入力欄に5000バイトのバッファを貼り付けてファイルを保存することで、サービス拒否(DoS)状態を引き起こすことができます。

MediumCVSS 5.5JVNDB-2026-0118212026-04-20
製品:magiciso / Magic Iso Maker種別:境界外書き込み(CWE-787)

Magic Iso Maker 5.5 build 281には、シリアルコード登録フィールドにバッファオーバーフローの脆弱性が含まれており、ローカル攻撃者が過大な入力を送信することでアプリケーションをクラッシュさせる可能性があります。攻撃者は5000バイトのデータを含むファイルを生成し、登録時にシリアルコードフィールドに貼り付けることで、アプリケーションをクラッシュさせてサービス拒否状態を引き起こすことができます。

MediumCVSS 5.5JVNDB-2026-0118202026-04-20
製品:Acute Systems / TransMac種別:境界外書き込み(CWE-787)

TransMac 12.3にはボリューム名フィールドにバッファオーバーフローの脆弱性が存在します。ローカル攻撃者は過度に長い文字列を供給することでアプリケーションをクラッシュさせることができます。攻撃者は1000文字の繰り返し文字からなる悪意のあるファイルを作成し、ディスクイメージ作成時にその内容をボリューム名フィールドに貼り付けてアプリケーションのクラッシュを引き起こします。

MediumCVSS 5.5JVNDB-2026-0117822026-04-20
製品:verypdf / VeryPDF種別:境界外書き込み(CWE-787)

VeryPDF PCL Converter 2.7には、ローカルの攻撃者が非常に長いパスワード文字列を提供することでアプリケーションをクラッシュさせ、サービス拒否の脆弱性を引き起こす問題があります。攻撃者はPDFセキュリティ暗号化フィールドに3000バイトのパスワードを入力することでバッファオーバーフローを発生させ、その結果、PCLファイルを処理中にアプリケーションがクラッシュします。

MediumCVSS 5.5JVNDB-2026-0117812026-04-20
製品:VALENTINA / Valentina Studio種別:境界外書き込み(CWE-787)

Valentina Studio 9.0.5 Linuxには、接続ダイアログのHostフィールドにバッファオーバーフローの脆弱性が存在します。ローカルの攻撃者は、過大な入力文字列を提供することでアプリケーションをクラッシュさせる可能性があります。攻撃者はサーバー接続試行時にHostフィールドに264バイトを超える細工されたバッファを貼り付けることで、この脆弱性を引き起こし、サービス拒否を発生させることができます。

MediumCVSS 5.5JVNDB-2026-0116702026-04-20
製品:Nsasoft US LLC. / BlueAuditor種別:境界外書き込み(CWE-787)

BlueAuditor 1.7.2.0には登録キー欄にバッファオーバーフローの脆弱性が含まれており、ローカルの攻撃者が過大なキー値を送信することでアプリケーションをクラッシュさせることが可能です。攻撃者は登録キー欄に繰り返し文字で構成された256バイトのバッファを入力してサービス拒否を引き起こし、登録処理中にアプリケーションをクラッシュさせます。

MediumCVSS 5.5JVNDB-2026-0115612026-04-20
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-19および6.9.13-44未満の両方において、despeckle操作で整数オーバーフローが発生し、32ビットビルドでヒープバッファオーバーフローを引き起こして範囲外書き込みが発生します。この問題はバージョン6.9.13-44および7.1.2-19で修正されています。

MediumCVSS 5.5JVNDB-2026-0115102026-04-20
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-19未満では、細工された画像がyamlまたはjsonの出力を書き込む際にヒープの境界外書き込みを引き起こし、クラッシュを招く可能性がありました。この問題はバージョン7.1.2-19で修正されました。

MediumCVSS 5.5JVNDB-2026-0115062026-04-20
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン7.1.2-19および6.9.13-44未満の両方において、ユーザーが無効なサンプリングインデックスを指定した場合にJP2エンコーダでヒープの境界外書き込みの脆弱性が存在します。この問題はバージョン6.9.13-44および7.1.2-19で修正されました。

MediumCVSS 5.5JVNDB-2026-0114462026-04-17
製品:EmTec / ZOC種別:境界外書き込み(CWE-787)

ZOC Terminal 7.23.4には、プログラム設定のShellフィールドにバッファオーバーフローの脆弱性があり、ローカルの攻撃者が過度に長い文字列を入力することでアプリケーションをクラッシュさせることができます。攻撃者はShell設定フィールドに細工されたペイロードを貼り付け、コマンドシェル機能にアクセスした際にアプリケーションをクラッシュさせることが可能です。

MediumCVSS 5.5JVNDB-2026-0114412026-04-17
製品:アドビ / Adobe DNG Software Development Kit (SDK)種別:境界外書き込み(CWE-787)

DNG SDKバージョン1.7.1 2502およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、アプリケーションのサービス拒否を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してメモリを破損させ、アプリケーションをクラッシュさせるか応答しなくさせることができます。この問題を悪用するには、被害者が悪意のあるファイルを開く操作が必要です。

MediumCVSS 5.5JVNDB-2026-0113582026-04-17
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

ファイルシステムにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が悪用されると、システムの可用性に影響を及ぼす可能性があります。

MediumCVSS 5.4JVNDB-2026-0113472026-04-17
製品:Bytecode Alliance / wasmtime種別:境界外書き込み(CWE-787)

WasmtimeはWebAssemblyのランタイムです。24.0.7、36.0.7、42.0.2、および43.0.1より前のバージョンにおいて、Wasmtimeのコンポーネント間で文字列をトランスコードする実装に、ゲストコンポーネントのreallocの戻り値がホストがポインタ経由で書き込みを試みる前に検証されないバグが含まれていました。これにより、ゲストはホストに対して線形メモリのベースから最大4GiB離れた任意の場所に任意のトランスコード文字列バイトを書き込ませることが可能になります。ホスト上のこれらの書き込みは、未割り当てのメモリにアクセスしたり、Wasmtimeの設定に依存してホストのデータ構造を破損したりする可能性があります。Wasmtimeはデフォルトでゲストの線形メモリに4GiBの仮想メモリを予約しているため、このバグはデフォルト設定のホストでは未割り当てのメモリにアクセスし、未処理のフォルトによりプロセスを中断させる原因となります。しかし、Wasmtimeはゲスト向けのメモリ予約を減らしたり、全てのガードページを削除したりする設定が可能であるため、一部の設定ではゲストの線形メモリ外のデータ(ホストのデータ構造や他のゲストの線形メモリなど)を破損させる可能性があります。この脆弱性は24.0.7、36.0.7、42.0.2、および43.0.1で修正されています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。