脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外書き込み の検索結果:121–160 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ChaiScriptのバージョン6.1.0までにセキュリティ上の脆弱性が発見されました。影響を受ける箇所は、ファイルinclude/chaiscript/dispatchkit/boxed_number.hpp内の関数chaiscript::Boxed_Number::get_asです。不正な操作を行うとメモリ破損が発生します。攻撃にはローカルアクセスが必要です。エクスプロイトは公開されており、攻撃に使用される可能性があります。問題は早期にイシュー報告を通じてプロジェクト側に通知されましたが、まだ対応されていません。
表示において、境界チェックが欠如しているため、範囲外書き込みが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカルの権限昇格を引き起こす可能性があります。エクスプロイトの実行にユーザーの操作は必要ありません。パッチIDはALPS10320471、問題IDはMSV-5539です。
ディスプレイにおいて、境界チェックが欠如しているため、境界外への書き込みが発生する可能性があります。これは、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカルで特権を昇格させる可能性があります。悪用のためにユーザーの操作は不要です。パッチIDはALPS10320471で、問題IDはMSV-5538です。
ディスプレイにおいて境界チェックが欠如しているため、権限昇格の可能性があります。これは、悪意のあるアクターがすでにシステム権限を取得している場合に、ローカルで権限を昇格させることにつながります。エクスプロイトにはユーザーの操作が不要です。パッチIDはALPS10320471、問題IDはMSV-5537です。
ディスプレイにおいて境界チェックが欠如しているため、境界外への書き込みが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカル環境で権限昇格が発生する恐れがあります。この脆弱性を悪用するためにユーザーの操作は必要ありません。パッチIDはALPS10320471、問題IDはMSV-5536です。
MAEには境界チェックが欠如しているため、境界外書き込みが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合、ローカルで権限昇格が発生する可能性があります。悪用する際にユーザーの操作は必要ありません。パッチIDはALPS10431968で、問題IDはMSV-5824です。
MAEにおいて、境界チェックの欠如により境界外書き込みが発生する可能性があります。これにより、悪意のある攻撃者が既にシステム権限を取得している場合は、ローカルの権限昇格が引き起こされる可能性があります。悪用にはユーザーの操作が不要です。パッチIDはALPS10432500であり、問題IDはMSV-5803です。
表示において、境界チェックが欠如しているためメモリ破損が発生する可能性があります。これにより、悪意のある攻撃者が既にシステム権限を取得している場合、ローカルでの権限昇格が引き起こされる恐れがあります。悪用のためにユーザーが操作する必要はありません。パッチIDはALPS10436995であり、問題IDはMSV-5721です。
Open Babel 3.1.1 以前のバージョンに脆弱性が確認されました。この脆弱性は、CDXML ファイルハンドラのコンポーネントにある isrc/atom.cpp ファイルの OBAtom::GetExplicitValence 関数に影響を与えます。この問題により、ヌルポインタ参照が発生します。攻撃はリモートから実行可能であり、エクスプロイトは公開されていて使用される可能性があります。パッチの名前は e23a224b8fd9d7c2a7cde9ef4ec6afb4c05aa08a です。この問題を解決するためにパッチを適用することを推奨します。
aardappel lobster バージョン 2025.4 までに脆弱性が発見されました。この脆弱性の影響を受けるのは、ライブラリ dev/src/lobster/wfc.h 内の WaveFunctionCollapse 関数です。この操作を実行するとメモリ破損が引き起こされる可能性があります。攻撃はローカル環境でのみ実行可能です。エクスプロイトが公開されており、悪用される可能性があります。この問題を修正するためのパッチは c2047a33e1ac2c42ab7e8704b33f7ea518a11ffd と呼ばれています。問題を解決するためにパッチの適用を推奨します。
aardappel lobster 2025.4 までに脆弱性が発見されました。この問題の影響を受けるのは、コンポーネント Parsing にあるライブラリ dev/src/lobster/parser.h 内の関数 lobster::Parser::ParseStatements です。この操作によりメモリ破損が引き起こされます。攻撃はローカル環境からのみ実行可能です。このエクスプロイトは公開されており、利用される可能性があります。パッチの識別子は 2f45fe860d00990e79e13250251c1dde633f1f89 です。この問題を修正するためにはパッチを適用することが推奨されます。
Micropython 1.27.0までに脆弱性が発見されました。この脆弱性はファイルpy/runtime.cの関数mp_import_allに影響を与えます。この操作によりメモリ破損が引き起こされます。攻撃はローカルで実行する必要があります。エクスプロイトが公開されており、悪用される可能性があります。修正パッチ名は570744d06c5ba9dba59b4c3f432ca4f0abd396b6です。本脆弱性に対処するためにパッチの適用を推奨します。
境界外書き込みの問題は、境界チェックの改善によって対処されました。この問題はiOS 18.7.5およびiPadOS 18.7.5、macOS Tahoe 26.3、macOS Sonoma 14.8.4、visionOS 26.3で修正されています。悪意を持って細工されたUSDファイルを処理すると、予期しないアプリが終了する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はmacOS Tahoe 26.3、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3およびiPadOS 26.3、Safari 26.3で修正されています。悪意のある特殊に細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
InDesign デスクトップバージョン 21.1、20.5.1 およびそれ以前のバージョンは、ヒープベースのバッファオーバーフローの脆弱性の影響を受けており、この脆弱性によりアプリケーションがサービス拒否状態になる可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービスの妨害を引き起こせます。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
SMR 2025年6月リリース1以前のlibsecimaging.camera.samsung.soにおける境界外書き込みの脆弱性により、ローカル攻撃者が境界外のメモリを書き込むことが可能な問題です。
DFXモジュールにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が悪用されると可用性に影響を及ぼす可能性があります。
イメージモジュールにおけるヒープベースのバッファオーバーフローの脆弱性です。影響として、この脆弱性を悪用されると可用性に影響を与える可能性があります。
カメラモジュールにおける境界外書き込みの脆弱性があります。影響として、この脆弱性が成功裏に悪用されると、可用性に影響を及ぼす可能性があります。
UltraVNC Launcher 1.2.4.0には、パスワード設定プロパティにおいてサービス拒否の脆弱性が存在し、ローカルの攻撃者がアプリケーションをクラッシュさせる可能性があります。攻撃者はパスワードフィールドに300文字の過剰に長い文字列を貼り付けることで、アプリケーションをクラッシュさせ、通常のランチャー機能を妨害します。
ファイルシステムモジュールにおける境界外書き込みの脆弱性です。この脆弱性を悪用されると、サービスの機密性が影響を受ける可能性があります。
BYVoid OpenCC バージョン 1.1.9 までに脆弱性が特定されました。この脆弱性は src/MaxMatchSegmentation.cpp ファイルの opencc::MaxMatchSegmentation 関数に影響を与えます。この操作によりヒープベースのバッファオーバーフローが発生します。攻撃はローカル実行に制限されます。エクスプロイトは公開されており、攻撃に悪用される可能性があります。修正パッチ名は 345c9a50ab07018f1b4439776bad78a0d40778ec です。この問題を修正するためには、パッチを適用することが推奨されます。
SMR 2025年4月リリース1より前のsecfrトラストレットにおける範囲外書き込みにより、ローカルの特権攻撃者がメモリ破損を引き起こす可能性があります。
Dell PowerProtect Data DomainのData Domain Operating System(DD OS)において、Feature Releaseバージョン7.7.1.0から8.4.0.0、LTS2025リリースバージョン8.3.1.10、LTS2024リリースバージョン7.13.1.0から7.13.1.40、およびLTS 2023リリースバージョン7.10.1.0から7.10.1.70にヒープベースのバッファオーバーフローの脆弱性が存在します。高権限を持つ攻撃者がローカルアクセスを有する場合、この脆弱性を悪用してサービス拒否(DoS)を引き起こす可能性があります。
Mapnik 4.2.0までのバージョンにセキュリティ脆弱性が検出されました。この問題は、ファイルplugins/input/shape/dbfile.cppの関数mapnik::dbf_file::string_valueに影響を及ぼします。この操作によりヒープベースのバッファオーバーフローが発生します。攻撃はローカルで実行する必要があります。エクスプロイトは公開されており、悪用される可能性があります。プロジェクト側には問題が早期に問題報告を通じて通知しましたが、まだ対応されていません。
Linuxカーネルにおいて、以下の脆弱性が修正されました。tracing/histの'action_data.var_ref_idx'に関する範囲外書き込みの問題です。多くのパラメータを持つ合成イベントを生成し、それに対してトレースアクションを作成すると、カーネルパニックが発生していました。これはtrace_action_create()関数内で、'data-n_params'がSYNTH_FIELDS_MAX(現在の値は64)まで増加する一方、配列'data-var_ref_idx'は各合成イベントパラメータに対応する配列'hist_data-var_refs'のインデックスを保持しますが、'data-var_ref_idx'の長さがTRACING_MAP_VARS_MAX(現在の値は16)に制限されていたため、'data-n_params'が16を超える場合に範囲外書き込みが発生していました。この問題により、'data-match_data.event'が上書きされ、最終的にパニックが引き起こされていました。この問題を解決するために、'data-var_ref_idx'の長さをSYNTH_FIELDS_MAXに変更し、範囲外書き込みを防止する妥当性チェックを追加しました。[1]には操作例が、[2]にはパニック時の詳細なログも含まれています。
imgsysにおいて、境界チェックが欠如しているため、境界外書き込みが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合にローカル権限昇格が発生する可能性があります。悪用にはユーザーの操作が不要です。パッチIDはALPS10362552で、問題IDはMSV-5760です。
OneFlow v0.9.0 の oneflow.logical_or コンポーネントにおけるセグメンテーション違反の脆弱性により、攻撃者が細工された入力を使用してサービス拒否(DoS)攻撃を引き起こす可能性があります。
imgsysには境界チェックの欠如により境界外書き込みが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカルで特権昇格が発生する可能性があります。悪用にはユーザーの操作は必要ありません。パッチIDはALPS10362725で、問題IDはMSV-5694です。
PCIeにおいて、境界チェックが欠如しているため、範囲外書き込みが発生する可能性があります。これは、悪意ある攻撃者がすでにシステム権限を取得している場合に、ローカルの権限昇格を引き起こす可能性があります。エクスプロイトにはユーザーの操作が不要です。パッチIDはALPS10314946およびALPS10340155であり、問題IDはMSV-5154です。
問題の概要: PKCS#12ファイル内のPBMAC1パラメータに検証が欠如しており、これによりMAC検証中にスタックベースのバッファオーバーフローや不正なポインタ、またはNULLポインタの参照が発生する可能性があります。影響の概要: スタックバッファオーバーフローやNULLポインタの参照により、信頼されていないPKCS#12ファイルを解析するアプリケーションがクラッシュし、サービス拒否(DoS)状態を引き起こす可能性があります。また、バッファオーバーフローはプラットフォームの緩和策によってコード実行を許可する場合もあります。PBMAC1をMACに使用するPKCS#12ファイルを検証する際、ファイルから取得したPBKDF2のソルトおよびキー長パラメータが検証されずに使用されます。キー長の値が派生キーに使用される固定スタックバッファ(64バイト)のサイズを超えた場合、キー導出がバッファをオーバーフローさせます。オーバーフローの長さは攻撃者が制御可能です。また、ソルトのパラメータがOCTET STRINGタイプでない場合、不正なポインタまたはNULLポインタの参照につながる可能性があります。この問題を悪用するためには、ユーザーまたはアプリケーションが悪意のあるPKCS#12ファイルを処理する必要があります。PKCS#12ファイルは通常プライベートキーを保存するために使用され、その定義上信頼されているため、信頼されていないPKCS#12ファイルを受け入れるケースは稀です。このため、本問題は中程度の深刻度と評価されました。OpenSSLのFIPSモジュール(3.6、3.5、3.4)は本問題の影響を受けません。なぜなら、PKCS#12の処理がFIPSモジュールの境界外だからです。OpenSSL 3.6、3.5、3.4は本問題に対して脆弱です。OpenSSL 3.3、3.0、1.1.1、および1.0.2はPKCS#12でPBMAC1をサポートしていないため、本問題の影響を受けません。
問題の概要: 改行を含まない大量のデータを、次のBIOが短い書き込みを行うBIOチェーンにおいて、行バッファリングフィルターを使用して書き込むと、ヒープベースの境界外書き込みが発生する可能性があります。影響の概要: この境界外書き込みはメモリ破損を引き起こし、通常はクラッシュを誘発し、その結果アプリケーションのサービス拒否(DoS)を招きます。行バッファリングBIOフィルター(BIO_f_linebuffer)はTLS/SSLデータパスではデフォルトで使用されません。OpenSSLのコマンドラインアプリケーションでは、通常VMSシステム上でのみstdout/stderrにプッシュされます。第三者のアプリケーションが、このフィルターを明示的にBIOチェーンと共に使用し、かつ攻撃者が影響を及ぼす大量の改行を含まないデータを書き込む場合に影響を受けます。ただし、このような状況が攻撃者の制御下にある可能性は低く、BIO_f_linebufferが攻撃者により制御される未管理データを処理する可能性も低いため、本問題の深刻度は低いと評価されました。バージョン3.6、3.5、3.4、3.3および3.0のFIPSモジュールは、この問題の影響を受けません。なぜならBIO実装がOpenSSL FIPSモジュールの境界外にあるためです。一方、OpenSSL 3.6、3.5、3.4、3.3、3.0、1.1.1および1.0.2はこの問題の影響を受けます。
Juniper NetworksのMXシリーズのMPC-BUILTIN、MPC1からMPC9のラインカード上にあるJuniper Networks Junos OSの接続障害管理(CFM)デーモンに境界外書き込みの脆弱性が存在します。この脆弱性により、認証されていない隣接攻撃者が不正なパケットをデバイスに送信し、FPCがクラッシュして再起動し、サービス拒否(DoS)を引き起こす可能性があります。不正なパケットを継続的に受信し処理し続けると、持続的なサービス拒否(DoS)状態が発生します。この問題はJuniper NetworksのJunos OSの22.2R3-S1以前のすべてのバージョン、および22.4から22.4R2未満のバージョンに影響します。ただし、この機能はデフォルトで有効になっていません。
Wiresharkのバージョン4.6.0から4.6.2および4.4.0から4.4.12において、IEEE 802.11プロトコルディセクタがクラッシュし、サービス拒否を引き起こす可能性がある問題です。
Wireshark 4.6.0から4.6.2および4.4.0から4.4.12において、BLFファイルパーサのクラッシュによりサービス拒否が可能になる脆弱性が存在します。
Wireshark 4.6.0から4.6.2および4.4.0から4.4.12におけるSOME/IP-SDプロトコルディセクターの不具合により、クラッシュが発生し、サービス拒否攻撃が可能になる問題です。
AbsoluteTelnet 11.24には、ローカル攻撃者がダイヤルアップ接続およびライセンス名フィールドを操作することにより、アプリケーションをクラッシュさせるサービス拒否の脆弱性があります。攻撃者は1000文字のペイロードを生成して特定の入力フィールドに貼り付けることで、アプリケーションをクラッシュさせ、予期しない終了を強制できます。
AbsoluteTelnet 11.24にはサービス拒否の脆弱性が含まれており、ローカル攻撃者がユーザー名およびエラー報告フィールドを操作することでアプリケーションをクラッシュさせる可能性があります。攻撃者はユーザー名またはメールアドレスフィールドに1000文字を挿入することでクラッシュを引き起こし、アプリケーションが応答不能になる原因となります。
DellクライアントプラットフォームBIOSには、スタックベースのバッファオーバーフローの脆弱性が含まれています。ローカルアクセス権を持つ高権限の攻撃者がこの脆弱性を悪用すると、任意のコードを実行する可能性があります。
表示機能で範囲チェックが不十分なため、範囲外への書き込みが発生する可能性があります。この脆弱性により、悪意のある攻撃者が既にSystem権限を取得している場合、ローカルな権限を昇格できる可能性があります。ユーザーの操作は悪用に必要ありません。パッチIDは ALPS10182882 であり、問題IDは MSV-4685 です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。