脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外書き込み の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Selfie Studio 2.17には、Resize Image機能にサービス拒否の脆弱性が存在し、ローカルの攻撃者が過度に長いバッファを供給することでアプリケーションをクラッシュさせることができます。攻撃者は、New WidthまたはNew Heightフィールドに大量の文字列を貼り付けることでバッファオーバーフローを引き起こし、アプリケーションをクラッシュさせる可能性があります。
Lyric Maker 2.0.1.0にはバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者がタイトルフィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせる可能性があります。攻撃者はタイトル入力欄に5000バイトのバッファを貼り付けてファイルを保存することで、サービス拒否(DoS)状態を引き起こすことができます。
Magic Iso Maker 5.5 build 281には、シリアルコード登録フィールドにバッファオーバーフローの脆弱性が含まれており、ローカル攻撃者が過大な入力を送信することでアプリケーションをクラッシュさせる可能性があります。攻撃者は5000バイトのデータを含むファイルを生成し、登録時にシリアルコードフィールドに貼り付けることで、アプリケーションをクラッシュさせてサービス拒否状態を引き起こすことができます。
TransMac 12.3にはボリューム名フィールドにバッファオーバーフローの脆弱性が存在します。ローカル攻撃者は過度に長い文字列を供給することでアプリケーションをクラッシュさせることができます。攻撃者は1000文字の繰り返し文字からなる悪意のあるファイルを作成し、ディスクイメージ作成時にその内容をボリューム名フィールドに貼り付けてアプリケーションのクラッシュを引き起こします。
VeryPDF PCL Converter 2.7には、ローカルの攻撃者が非常に長いパスワード文字列を提供することでアプリケーションをクラッシュさせ、サービス拒否の脆弱性を引き起こす問題があります。攻撃者はPDFセキュリティ暗号化フィールドに3000バイトのパスワードを入力することでバッファオーバーフローを発生させ、その結果、PCLファイルを処理中にアプリケーションがクラッシュします。
Valentina Studio 9.0.5 Linuxには、接続ダイアログのHostフィールドにバッファオーバーフローの脆弱性が存在します。ローカルの攻撃者は、過大な入力文字列を提供することでアプリケーションをクラッシュさせる可能性があります。攻撃者はサーバー接続試行時にHostフィールドに264バイトを超える細工されたバッファを貼り付けることで、この脆弱性を引き起こし、サービス拒否を発生させることができます。
BlueAuditor 1.7.2.0には登録キー欄にバッファオーバーフローの脆弱性が含まれており、ローカルの攻撃者が過大なキー値を送信することでアプリケーションをクラッシュさせることが可能です。攻撃者は登録キー欄に繰り返し文字で構成された256バイトのバッファを入力してサービス拒否を引き起こし、登録処理中にアプリケーションをクラッシュさせます。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-19および6.9.13-44未満の両方において、despeckle操作で整数オーバーフローが発生し、32ビットビルドでヒープバッファオーバーフローを引き起こして範囲外書き込みが発生します。この問題はバージョン6.9.13-44および7.1.2-19で修正されています。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-19未満では、細工された画像がyamlまたはjsonの出力を書き込む際にヒープの境界外書き込みを引き起こし、クラッシュを招く可能性がありました。この問題はバージョン7.1.2-19で修正されました。
ImageMagickは、デジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン7.1.2-19および6.9.13-44未満の両方において、ユーザーが無効なサンプリングインデックスを指定した場合にJP2エンコーダでヒープの境界外書き込みの脆弱性が存在します。この問題はバージョン6.9.13-44および7.1.2-19で修正されました。
ZOC Terminal 7.23.4には、プログラム設定のShellフィールドにバッファオーバーフローの脆弱性があり、ローカルの攻撃者が過度に長い文字列を入力することでアプリケーションをクラッシュさせることができます。攻撃者はShell設定フィールドに細工されたペイロードを貼り付け、コマンドシェル機能にアクセスした際にアプリケーションをクラッシュさせることが可能です。
DNG SDKバージョン1.7.1 2502およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、アプリケーションのサービス拒否を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してメモリを破損させ、アプリケーションをクラッシュさせるか応答しなくさせることができます。この問題を悪用するには、被害者が悪意のあるファイルを開く操作が必要です。
ファイルシステムにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が悪用されると、システムの可用性に影響を及ぼす可能性があります。
WasmtimeはWebAssemblyのランタイムです。24.0.7、36.0.7、42.0.2、および43.0.1より前のバージョンにおいて、Wasmtimeのコンポーネント間で文字列をトランスコードする実装に、ゲストコンポーネントのreallocの戻り値がホストがポインタ経由で書き込みを試みる前に検証されないバグが含まれていました。これにより、ゲストはホストに対して線形メモリのベースから最大4GiB離れた任意の場所に任意のトランスコード文字列バイトを書き込ませることが可能になります。ホスト上のこれらの書き込みは、未割り当てのメモリにアクセスしたり、Wasmtimeの設定に依存してホストのデータ構造を破損したりする可能性があります。Wasmtimeはデフォルトでゲストの線形メモリに4GiBの仮想メモリを予約しているため、このバグはデフォルト設定のホストでは未割り当てのメモリにアクセスし、未処理のフォルトによりプロセスを中断させる原因となります。しかし、Wasmtimeはゲスト向けのメモリ予約を減らしたり、全てのガードページを削除したりする設定が可能であるため、一部の設定ではゲストの線形メモリ外のデータ(ホストのデータ構造や他のゲストの線形メモリなど)を破損させる可能性があります。この脆弱性は24.0.7、36.0.7、42.0.2、および43.0.1で修正されています。
Amazon Athena ODBCドライバーのバージョン2.1.0.0未満において、クエリ処理コンポーネントで範囲外書き込みが発生する問題があります。この脆弱性により、悪意のある攻撃者がクエリ操作中にドライバーに処理させる特別に細工されたデータを使って、ドライバーをクラッシュさせる可能性があります。この問題を解決するため、ユーザーはバージョン2.1.0.0にアップグレードする必要があります。
NetSchedScan 1.0には、ホスト名/IPフィールドのバッファオーバーフローの脆弱性があり、ローカルの攻撃者が過大な入力文字列を提供することでアプリケーションをクラッシュさせることが可能です。攻撃者は、ホスト名/IPフィールドに388バイトのデータと続く4バイトのEIP上書きを含む細工されたペイロードを貼り付けることで、サービス拒否(DoS)状態を引き起こせます。
Free IP Switcher 3.1にはバッファオーバーフローの脆弱性があり、ローカルの攻撃者がComputer Nameフィールドに非常に長い文字列を入力することでアプリケーションをクラッシュさせることができます。攻撃者は悪意のあるペイロードをComputer Name入力フィールドに貼り付けてActivateをクリックすることで、サービス拒否状態を引き起こしアプリケーションをクラッシュさせることが可能です。
NetworkActiv Web Server 4.0には、ユーザー名フィールドのセキュリティオプションにバッファオーバーフローの脆弱性があります。ローカルの攻撃者は、過度に長い文字列を供給することでアプリケーションをクラッシュさせることが可能です。攻撃者は、Set usernameインターフェースを通じて予想されるバッファサイズを超える細工されたユーザー名の値を入力し、サービス拒否を引き起こすことができます。
NetSetMan 4.7.1にはワークグループ機能にバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が過大な入力を供給することでアプリケーションをクラッシュさせることができます。攻撃者は大量のデータを含む悪意のある設定ファイルを作成し、それをワークグループフィールドに貼り付けることでサービス拒否状態を引き起こすことが可能です。
セキュアブートにおいて、整数オーバーフローにより境界外書き込みが発生する可能性があります。これにより、攻撃者が物理的にデバイスにアクセスでき、ユーザー実行権限を持っている場合、ローカルでサービス拒否(DoS)を引き起こすことがあります。エクスプロイトにはユーザーの操作が不要です。パッチIDはALPS09963054で、問題IDはMSV-3899です。
OpenEXRは映画業界向けの画像保存フォーマットであるEXRファイル形式の仕様およびリファレンス実装を提供します。バージョン3.2.0から3.2.7より前、3.3.9および3.4.9までの間に、src/lib/OpenEXRCore/internal_pxr24.cの377行目にあるundo_pxr24_impl()関数内で符号付き整数オーバーフローが存在しました。(uint64_t)(w * 3)という式は、w * 3を符号付き32ビット整数として計算してからuint64_tにキャストしています。wが大きい場合、この乗算はC標準における未定義動作となります。テスト済みのビルド(clang/gccでサニタイザなし)では、一般的に二の補数によるラップアラウンドが発生し、特定のwの値ではラップした結果が小さい正の整数となるため、その後の境界チェックが誤って通過する可能性があります。もしこのチェックが回避されると、デコードループはdoutを通じてピクセルデータを書き込み、確保された出力バッファを大幅に超えて書き込む可能性があります。この脆弱性は3.2.7、3.3.9、および3.4.9で修正されています。
OpenEXRは映画業界向けの画像保存フォーマットであるEXRファイル形式の仕様とリファレンス実装を提供します。バージョン3.2.0から3.2.7未満、3.3.9および3.4.9の前までにおいて、DWAロッシー(損失圧縮)デコーダは符号付き32ビット算術を使用し、一時的なコンポーネントごとのブロックポインタを構築します。幅が十分に大きい場合、この計算がオーバーフローし、その後のデコーダ操作は割り当てられたrowBlockバックストアの外側にあるラップしたポインタ上で行われる可能性があります。この脆弱性は3.2.7、3.3.9、および3.4.9で修正されています。
境界外アクセスの問題は境界チェックの改善によって対処されました。この問題はiOS 18.6およびiPadOS 18.6、iPadOS 17.7.9、macOS Sequoia 15.6、macOS Sonoma 14.7.7、macOS Ventura 13.7.7、tvOS 18.6、visionOS 2.6、watchOS 11.6で修正されています。悪意を持って細工されたメディアファイルを処理すると、予期しないアプリの終了やプロセスメモリの破損が発生する可能性があります。
この脆弱性は、osek_get_counter()の戻り値を処理する際に、CreateCounter()関数(threadx/utility/rtos_compatibility_layers/OSEK/tx_osek.c内)の誤ったエラーチェックロジックに起因しています。具体的には、現在のコードは失敗判定としてcntr_idが0uに等しいかをチェックしていますが、実際にはosek_get_counter()は失敗時にE_OS_SYS_STACK(定義値12U)を返します。この不一致により、カウンタープールが枯渇してもエラーブランチが一度も実行されません。その結果、カウンタープールが枯渇した際に、コードはエラーコード(12U)をポインタ(OSEK_COUNTER *)にキャストし、ワイルドポインタを生成してしまいます。このポインタのメンバーへの後続の書き込みは不正なメモリアドレス(例:0x0000000C)への書き込みを引き起こし、即時のHardFaultや静かなメモリ破壊を招きます。この脆弱性は、カウンタープールを繰り返し枯渇させることによるサービス拒否攻撃を可能にし、不正なメモリアクセスなど重大なリスクをもたらします。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-18および6.9.13-43以前には、X11の`display`との相互作用パスにおいてゼロバイトの境界外書き込みが存在し、これによりクラッシュが引き起こされる可能性がありました。この問題はバージョン7.1.2-18および6.9.13-43で修正されています。
ImageMagickはデジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。7.1.2-18および6.9.13-43より前のバージョンでは、一部のプラットフォームで不正な戻り値によりスタック上のバッファの終端を超えてポインタがインクリメントされることがあり、これが境界外書き込みの原因となる可能性がありました。この問題はバージョン7.1.2-18および6.9.13-43で修正されています。
Excel Password Recovery Professional 8.2.0.0にはローカルバッファオーバーフローの脆弱性があり、攻撃者が「E-Mail and Registrations Code」フィールドに非常に長い文字列を入力することでサービス拒否を引き起こす可能性があります。攻撃者は登録フィールドに5000バイトのデータを含む細工されたペイロードを貼り付け、「Register」ボタンをクリックした際にクラッシュを誘発できます。
FTPShell Server 6.83にはバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者がアカウント名フィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせる可能性があります。攻撃者は管理FTPアカウントインターフェース内の「禁止するアカウント名」パラメータに417バイトのペイロードを貼り付けることで、サービスを拒否させる攻撃を実行できます。
リサンプルクエリを使用すると、Grafanaがメモリ不足によりクラッシュする可能性があります。
EVerestはEV充電ソフトウェアスタックです。2026年2月のバージョン0以前にはデータレースが存在し、その結果、`std::queue`や`std::deque`の破損が発生する可能性がありました。トリガーはパワーメーターの公開鍵更新およびEVセッションやエラーイベント(OCPPが開始されていない間)です。これにより、TSANのデータレースレポートやASAN・UBSANのアライメントズレアドレスのランタイムエラーが観察されます。バージョン2026年2月のバージョン0にはパッチが含まれています。
Everest(後のAIDA64)バージョン5.50.2100には、ローカルの攻撃者がファイルを開く機能を操作することでアプリケーションをクラッシュさせ、サービス拒否を引き起こす脆弱性があります。攻撃者は繰り返し文字で構成された450バイトのバッファを生成し、それをファイルを開くダイアログに貼り付けることでアプリケーションをクラッシュさせることができます。
この問題はメモリ管理の改善によって対処されました。iOS 18.7.7およびiPadOS 18.7.7、macOS Sequoia 15.7.5、macOS Sonoma 14.8.5で修正されています。悪意を持って細工されたファイルを解析すると、アプリが予期せず終了してしまう可能性があります。
この問題は、メモリ処理の改善によって対処されました。この問題は、Safari 26.4、iOS 26.4、iPadOS 26.4、macOS Tahoe 26.4、visionOS 26.4で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
MegaPingには、Finger機能の宛先アドレスリストフィールドに過大なペイロードを供給することで、ローカル攻撃者がアプリケーションをクラッシュさせるローカルバッファオーバーフローの脆弱性があります。攻撃者は、想定される入力制限を超える細工されたバッファを脆弱なフィールドに貼り付け、スタートボタンを押すことでサービス拒否のクラッシュを引き起こすことが可能です。
AnyBurn 4.3にはローカルバッファオーバーフローの脆弱性があり、ローカルの攻撃者がイメージファイル名フィールドに過度に長い文字列を入力するとアプリケーションをクラッシュさせることができます。攻撃者は「ディスクをイメージにコピー」操作中に「イメージファイル名」パラメータに10000バイトのペイロードを貼り付けて、サービス拒否(DoS)状態を引き起こすことが可能です。
jetAudio 8.1.7のビデオコンバーターコンポーネントにはバッファオーバーフローの脆弱性が存在します。ローカルの攻撃者は、ファイル命名フィールドに過大な文字列を入力することでアプリケーションをクラッシュさせることが可能です。具体的には、攻撃者が512バイトの悪意あるバッファをファイル命名パラメータに貼り付け、プレビューボタンをクリックするとクラッシュが発生し、サービス拒否状態を引き起こします。
NSauditor 3.1.2.0には、SNMP Auditor Communityフィールドにバッファオーバーフローの脆弱性が存在し、ローカル攻撃者は過度に長い文字列を入力することでアプリケーションをクラッシュさせることができます。攻撃者はCommunityフィールドに大きなペイロードを貼り付けてWalk機能をトリガーし、サービス拒否状態を引き起こすことが可能です。
この問題は、改善されたメモリ処理によって対処されました。Safari 26.4、iOS 26.4およびiPadOS 26.4、macOS Tahoe 26.4、visionOS 26.4で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
境界チェックを改善することにより、範囲外書き込みの問題を対処しました。この問題は macOS Sequoia 15.7.5、macOS Sonoma 14.8.5、macOS Tahoe 26.4 で修正されています。アプリがファイルシステムの保護された部分を変更してしまう可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 16.4、iOS 16.4、およびiPadOS 16.4、macOS Ventura 13.4、tvOS 16.4、visionOS 1.0、watchOS 9.4で修正されています。悪意のあるウェブサイトがサンドボックスの外で制限されたウェブコンテンツを処理できる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。