脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 境界外書き込み 直近1年 の検索結果:761800 件目を表示(ページ 20

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2026-0039792026-02-19
製品:アップル / visionOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、境界チェックの改善によって対処されました。この問題はiOS 18.7.5およびiPadOS 18.7.5、macOS Tahoe 26.3、macOS Sonoma 14.8.4、visionOS 26.3で修正されています。悪意を持って細工されたUSDファイルを処理すると、予期しないアプリが終了する可能性があります。

LowCVSS 3.1JVNDB-2026-0039382026-02-19
製品:SAP / netweaver as abap krnl64uc種別:境界外書き込み(CWE-787)

SAP NetWeaver および ABAP プラットフォーム(Application Server ABAP)における不適切なメモリ管理により、認証された攻撃者が特別に細工された一意の文字を含む入力を供給することで、メモリ管理の論理エラーを悪用する可能性があります。これにより、メモリ破損やメモリ内容の漏洩が発生する恐れがあります。この脆弱性が成功裏に悪用されると、アプリケーションの機密性に対して低い影響を与え、整合性や可用性には影響を及ぼしません。

CriticalCVSS 9.8JVNDB-2026-0039192026-02-19
製品:Delta Electronics, INC. / ASDA-Soft種別:境界外書き込み(CWE-787)

ASDA-Softには、スタックベースのバッファオーバーフロー脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0260832026-02-17
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、vdpaのnlattrの長さチェックに関する脆弱性が修正されました。vdpa_nl_policyにmax vqp属性を追加することで、nlattrの検証を強化し、不正なnlattrが生成される可能性を排除しました。この改善により、範囲外読み取り(OOB read)のリスクを軽減します。

HighCVSS 7.8JVNDB-2025-0260772026-02-17
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、以下の脆弱性が修正されました。stagingのks7010に存在するks_wlan_set_encode_ext()関数における潜在的なバッファオーバーフローの問題です。"exc-key_len"はユーザーから渡されるu16型の値であり、これがIW_ENCODING_TOKEN_MAX(64)を超える場合、メモリ破損が発生する可能性があります。

HighCVSS 8.1JVNDB-2026-0038422026-02-17
製品:QNAP Systems / qsync central種別:境界外書き込み(CWE-787)

Qsync Central に影響を及ぼすバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合、この脆弱性を悪用してメモリを改ざんしたり、プロセスをクラッシュさせたりできます。この問題は Qsync Central 5.0.0.4 以降で修正されています。

MediumCVSS 6.5JVNDB-2026-0037992026-02-17
製品:アップル / visionOS種別:境界外書き込み(CWE-787)

この問題はメモリ処理の改善によって対処されました。この問題はmacOS Tahoe 26.3、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3、Safari 26.3で修正されています。悪意のある特殊に細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

HighCVSS 7.8JVNDB-2025-0260512026-02-17
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdでは、*posを検証することで境界外のストリーム書き込みを防止します。ksmbd_vfs_stream_write()は、書き込みオフセット(*pos)が既存のストリームデータ長(v_len)の範囲内にあるかどうかを検証していませんでした。もし*posがv_len以上の場合、境界外のメモリ書き込みにつながる可能性がありました。このパッチは、処理を進める前に*posがv_len未満であることを確認するチェックを追加します。条件が満たされない場合は、-EINVALを返します。

HighCVSS 7.8JVNDB-2026-0036352026-02-17
製品:アドビ / Adobe DNG Software Development Kit (SDK)種別:境界外書き込み(CWE-787)

DNG SDK バージョン 1.7.1 2410 およびそれ以前には、範囲外書き込みの脆弱性が存在し、この脆弱性を悪用されると現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。

HighCVSS 8.8JVNDB-2026-0036252026-02-17
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン145.0.7632.45以前のCodecsにおけるヒープバッファオーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 7.5JVNDB-2026-0036022026-02-17
製品:Python Software Foundation / Python Pillow種別:境界外書き込み(CWE-787)

PillowはPythonの画像処理ライブラリです。バージョン10.3.0から12.1.1未満の間に、特別に細工されたPSD画像を読み込む際に境界外書き込みが発生する可能性がありました。この脆弱性は12.1.1で修正されています。

HighCVSS 7.3JVNDB-2026-0035922026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windows Hyper-Vのヒープベッースのバッファオーバーフローにより、認可された攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2026-0035912026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windowsカーネルのヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで特権を昇格させることが可能です。

HighCVSS 7.8JVNDB-2026-0035902026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Microsoft Graphics Componentにおけるヒープベースのバッファオーバーフローの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。

HighCVSS 7.3JVNDB-2026-0035882026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windows Hyper-Vのヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2026-0035792026-02-13
製品:マイクロソフト / Microsoft Office Online Server種別:境界外書き込み(CWE-787)

Microsoft Office Excelにおけるヒープベースのバッファオーバーフローの脆弱性により、権限のない攻撃者がローカルで特権を昇格させることが可能です。

HighCVSS 7.8JVNDB-2026-0035752026-02-13
製品:アドビ / Adobe Audition種別:境界外書き込み(CWE-787)

Auditionのバージョン25.3およびそれ以前には、現在のユーザーのコンテキストで任意のコードを実行させる可能性のある境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くなどのユーザー操作を行う必要があります。

HighCVSS 7.8JVNDB-2026-0035692026-02-13
製品:アドビ / Adobe After Effects種別:境界外書き込み(CWE-787)

After Effects のバージョン 25.6 以前には、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035602026-02-13
製品:アドビ / Adobe After Effects種別:境界外書き込み(CWE-787)

After Effectsのバージョン25.6およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があるため、ユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035592026-02-13
製品:アドビ / Adobe After Effects種別:境界外書き込み(CWE-787)

After Effectsのバージョン25.6およびそれ以前には、範囲外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作を行う必要があります。

HighCVSS 7.8JVNDB-2026-0035552026-02-13
製品:アドビ / Adobe Substance 3D Designer種別:境界外書き込み(CWE-787)

Substance3D - Designer バージョン 15.1.0 以前には、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性が存在します。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035542026-02-13
製品:アドビ / Adobe Substance 3D Designer種別:境界外書き込み(CWE-787)

Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作が必要です。

HighCVSS 7.8JVNDB-2026-0035472026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外書き込み(CWE-787)

Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーの権限で任意のコードを実行できる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。

HighCVSS 7.8JVNDB-2026-0035462026-02-13
製品:アドビ / Adobe Substance 3D Stager種別:境界外書き込み(CWE-787)

Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これによって現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。

HighCVSS 7.8JVNDB-2026-0035422026-02-13
製品:アドビ / Adobe Bridge種別:境界外書き込み(CWE-787)

Bridgeのバージョン15.1.3、16.0.1およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するためには、犠牲者が悪意のあるファイルを開く必要があります。

HighCVSS 7.8JVNDB-2026-0035382026-02-13
製品:アドビ / Adobe InDesign種別:境界外書き込み(CWE-787)

InDesignデスクトップのバージョン21.1、20.5.1およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性が存在し、この脆弱性により現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.5JVNDB-2026-0035372026-02-13
製品:アドビ / Adobe InDesign種別:境界外書き込み(CWE-787)

InDesign デスクトップバージョン 21.1、20.5.1 およびそれ以前のバージョンは、ヒープベースのバッファオーバーフローの脆弱性の影響を受けており、この脆弱性によりアプリケーションがサービス拒否状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービスの妨害を引き起こせます。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

HighCVSS 7.3JVNDB-2026-0034912026-02-13
製品:シーメンス / Simcenter Nastran種別:境界外書き込み(CWE-787)

Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)に脆弱性が確認されました。対象のアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外書き込みの脆弱性を含んでいます。この脆弱性により、攻撃者が現在のプロセスのコンテキストでコードを実行できる可能性があります。

HighCVSS 8.2JVNDB-2026-0034032026-02-13
製品:Open5GS / Open5GS種別:境界外書き込み(CWE-787)

Open5GSのバージョン2.7.6までにセキュリティ上の欠陥が発見されました。この脆弱性は、コンポーネントVoLTE Cx-Testのsrc/hss/hss-cx-path.cファイル内の関数hss_ogs_diam_cx_mar_cbに影響を与えます。引数OGS_KEY_LENの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。本問題を修正するためのパッチは54dda041211098730221d0ae20a2f9f9173e7a21として識別されています。問題を解決するためにパッチを適用することが推奨されます。

HighCVSS 8.8JVNDB-2026-0034002026-02-13
製品:QNAP Systems / qsync central種別:境界外書き込み(CWE-787)

Qsync Centralに影響を及ぼす境界外書き込みの脆弱性が報告されています。この脆弱性はリモートの攻撃者がユーザーアカウントを取得した場合に悪用される可能性があります。対象の脆弱性はQsync Central 5.0.0.4で修正されています。

HighCVSS 8.8JVNDB-2026-0033492026-02-13
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 144.0.7559.132未満のlibvpxにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 7.8JVNDB-2026-0033312026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windows Ancillary Function Driver for WinSockにおけるヒープベースのバッファオーバーフローの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能です。

HighCVSS 7.8JVNDB-2026-0033282026-02-13
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外書き込み(CWE-787)

Windowsカーネルのヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能になります。

MediumCVSS 6.8JVNDB-2025-0259982026-02-12
製品:サムスン / Android種別:境界外書き込み(CWE-787)

SMR 2025年6月リリース1以前のlibsecimaging.camera.samsung.soにおける境界外書き込みの脆弱性により、ローカル攻撃者が境界外のメモリを書き込むことが可能な問題です。

CriticalCVSS 9.3JVNDB-2026-0031732026-02-12
製品:Google / Android種別:境界外書き込み(CWE-787)

vpu_ioctl の vpu_mmap において、境界チェックが欠如しているため、任意のアドレスで mmap が可能となる問題があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。悪用にはユーザーの操作が不要です。

MediumCVSS 5.5JVNDB-2026-0030682026-02-12
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

DFXモジュールにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が悪用されると可用性に影響を及ぼす可能性があります。

MediumCVSS 5.5JVNDB-2026-0030642026-02-12
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

イメージモジュールにおけるヒープベースのバッファオーバーフローの脆弱性です。影響として、この脆弱性を悪用されると可用性に影響を与える可能性があります。

MediumCVSS 5.5JVNDB-2026-0030632026-02-12
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

カメラモジュールにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が成功裏に悪用されると、可用性に影響を及ぼす可能性があります。

HighCVSS 7.8JVNDB-2026-0030552026-02-12
製品:International Color Consortium (ICC) / iccDEV種別:境界外書き込み(CWE-787)

iccDEVは、ICCカラーマネジメントプロファイルの操作および適用を可能にするライブラリとツールのセットを提供します。バージョン2.3.1.2以前のicFixXml()関数では、破損したICCプロファイルを処理する際にスタックベースのバッファオーバーフローが発生し、細工されたNamedColor2タグを通じて任意のコードを実行される可能性がありました。この問題はバージョン2.3.1.2で修正されています。

CriticalCVSS 9.8JVNDB-2026-0030392026-02-12
製品:Ether Software / Ether MP3 CD Burner種別:境界外書き込み(CWE-787)

Ether MP3 CD Burner 1.3.8には、登録名フィールドにバッファオーバーフローの脆弱性があり、リモートコード実行が可能です。攻撃者は不適切な入力検証を悪用して悪意のあるペイロードを作成し、SEHハンドラーを上書きし、ポート3110でバインドシェルを実行できます。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。