脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 境界外書き込み 直近3年 の検索結果:761–800 件目を表示(ページ 20)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
境界外書き込みの問題は、境界チェックの改善によって対処されました。この問題はiOS 18.7.5およびiPadOS 18.7.5、macOS Tahoe 26.3、macOS Sonoma 14.8.4、visionOS 26.3で修正されています。悪意を持って細工されたUSDファイルを処理すると、予期しないアプリが終了する可能性があります。
SAP NetWeaver および ABAP プラットフォーム(Application Server ABAP)における不適切なメモリ管理により、認証された攻撃者が特別に細工された一意の文字を含む入力を供給することで、メモリ管理の論理エラーを悪用する可能性があります。これにより、メモリ破損やメモリ内容の漏洩が発生する恐れがあります。この脆弱性が成功裏に悪用されると、アプリケーションの機密性に対して低い影響を与え、整合性や可用性には影響を及ぼしません。
ASDA-Softには、スタックベースのバッファオーバーフロー脆弱性が存在します。
Linuxカーネルにおいて、vdpaのnlattrの長さチェックに関する脆弱性が修正されました。vdpa_nl_policyにmax vqp属性を追加することで、nlattrの検証を強化し、不正なnlattrが生成される可能性を排除しました。この改善により、範囲外読み取り(OOB read)のリスクを軽減します。
Linuxカーネルにおいて、以下の脆弱性が修正されました。stagingのks7010に存在するks_wlan_set_encode_ext()関数における潜在的なバッファオーバーフローの問題です。"exc-key_len"はユーザーから渡されるu16型の値であり、これがIW_ENCODING_TOKEN_MAX(64)を超える場合、メモリ破損が発生する可能性があります。
Qsync Central に影響を及ぼすバッファオーバーフローの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得した場合、この脆弱性を悪用してメモリを改ざんしたり、プロセスをクラッシュさせたりできます。この問題は Qsync Central 5.0.0.4 以降で修正されています。
この問題はメモリ処理の改善によって対処されました。この問題はmacOS Tahoe 26.3、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3、Safari 26.3で修正されています。悪意のある特殊に細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdでは、*posを検証することで境界外のストリーム書き込みを防止します。ksmbd_vfs_stream_write()は、書き込みオフセット(*pos)が既存のストリームデータ長(v_len)の範囲内にあるかどうかを検証していませんでした。もし*posがv_len以上の場合、境界外のメモリ書き込みにつながる可能性がありました。このパッチは、処理を進める前に*posがv_len未満であることを確認するチェックを追加します。条件が満たされない場合は、-EINVALを返します。
DNG SDK バージョン 1.7.1 2410 およびそれ以前には、範囲外書き込みの脆弱性が存在し、この脆弱性を悪用されると現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Google Chromeのバージョン145.0.7632.45以前のCodecsにおけるヒープバッファオーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
PillowはPythonの画像処理ライブラリです。バージョン10.3.0から12.1.1未満の間に、特別に細工されたPSD画像を読み込む際に境界外書き込みが発生する可能性がありました。この脆弱性は12.1.1で修正されています。
Windows Hyper-Vのヒープベッースのバッファオーバーフローにより、認可された攻撃者がローカルでコードを実行できる可能性があります。
Windowsカーネルのヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで特権を昇格させることが可能です。
Microsoft Graphics Componentにおけるヒープベースのバッファオーバーフローの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows Hyper-Vのヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルでコードを実行できる可能性があります。
Microsoft Office Excelにおけるヒープベースのバッファオーバーフローの脆弱性により、権限のない攻撃者がローカルで特権を昇格させることが可能です。
Auditionのバージョン25.3およびそれ以前には、現在のユーザーのコンテキストで任意のコードを実行させる可能性のある境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くなどのユーザー操作を行う必要があります。
After Effects のバージョン 25.6 以前には、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。
After Effectsのバージョン25.6およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があるため、ユーザーの操作が必要です。
After Effectsのバージョン25.6およびそれ以前には、範囲外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作を行う必要があります。
Substance3D - Designer バージョン 15.1.0 以前には、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性が存在します。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作が必要です。
Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これにより現在のユーザーの権限で任意のコードを実行できる可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Stager バージョン 3.1.6 およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、これによって現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Bridgeのバージョン15.1.3、16.0.1およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するためには、犠牲者が悪意のあるファイルを開く必要があります。
InDesignデスクトップのバージョン21.1、20.5.1およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性が存在し、この脆弱性により現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。
InDesign デスクトップバージョン 21.1、20.5.1 およびそれ以前のバージョンは、ヒープベースのバッファオーバーフローの脆弱性の影響を受けており、この脆弱性によりアプリケーションがサービス拒否状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービスの妨害を引き起こせます。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
Simcenter Femap(バージョンV2512未満のすべてのバージョン)およびSimcenter Nastran(バージョンV2512未満のすべてのバージョン)に脆弱性が確認されました。対象のアプリケーションは、特別に細工されたXDBファイルを解析する際に境界外書き込みの脆弱性を含んでいます。この脆弱性により、攻撃者が現在のプロセスのコンテキストでコードを実行できる可能性があります。
Open5GSのバージョン2.7.6までにセキュリティ上の欠陥が発見されました。この脆弱性は、コンポーネントVoLTE Cx-Testのsrc/hss/hss-cx-path.cファイル内の関数hss_ogs_diam_cx_mar_cbに影響を与えます。引数OGS_KEY_LENの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。本問題を修正するためのパッチは54dda041211098730221d0ae20a2f9f9173e7a21として識別されています。問題を解決するためにパッチを適用することが推奨されます。
Qsync Centralに影響を及ぼす境界外書き込みの脆弱性が報告されています。この脆弱性はリモートの攻撃者がユーザーアカウントを取得した場合に悪用される可能性があります。対象の脆弱性はQsync Central 5.0.0.4で修正されています。
Google Chrome 144.0.7559.132未満のlibvpxにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Windows Ancillary Function Driver for WinSockにおけるヒープベースのバッファオーバーフローの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能です。
Windowsカーネルのヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能になります。
SMR 2025年6月リリース1以前のlibsecimaging.camera.samsung.soにおける境界外書き込みの脆弱性により、ローカル攻撃者が境界外のメモリを書き込むことが可能な問題です。
vpu_ioctl の vpu_mmap において、境界チェックが欠如しているため、任意のアドレスで mmap が可能となる問題があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。悪用にはユーザーの操作が不要です。
DFXモジュールにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が悪用されると可用性に影響を及ぼす可能性があります。
イメージモジュールにおけるヒープベースのバッファオーバーフローの脆弱性です。影響として、この脆弱性を悪用されると可用性に影響を与える可能性があります。
カメラモジュールにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が成功裏に悪用されると、可用性に影響を及ぼす可能性があります。
iccDEVは、ICCカラーマネジメントプロファイルの操作および適用を可能にするライブラリとツールのセットを提供します。バージョン2.3.1.2以前のicFixXml()関数では、破損したICCプロファイルを処理する際にスタックベースのバッファオーバーフローが発生し、細工されたNamedColor2タグを通じて任意のコードを実行される可能性がありました。この問題はバージョン2.3.1.2で修正されています。
Ether MP3 CD Burner 1.3.8には、登録名フィールドにバッファオーバーフローの脆弱性があり、リモートコード実行が可能です。攻撃者は不適切な入力検証を悪用して悪意のあるペイロードを作成し、SEHハンドラーを上書きし、ポート3110でバインドシェルを実行できます。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。