日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 境界外書き込み の検索結果:161200 件目を表示(ページ 5

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.7JVNDB-2026-0010812026-01-13
製品:Google / Android種別:境界外書き込み(CWE-787)

ディスプレイの境界チェックが不十分なため、メモリ領域外に書き込まれる可能性があります。この結果、悪意のある攻撃者が既にシステム権限を取得している場合は、ローカルで権限昇格が発生します。悪用にはユーザー操作を必要としません。パッチIDはALPS10182882、問題IDはMSV-4684です。

MediumCVSS 5.5JVNDB-2025-0241782026-01-09
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルのvsock/virtioには、skb_put()を呼び出す前にパケットヘッダーの長さが正しく検証されていない問題があります。このため、ホストが不正な値をパケットヘッダーに設定した場合、SKBがオーバーフローする可能性があります。この脆弱性は、パケットヘッダーの長さを検証することで修正されます。

MediumCVSS 6.5JVNDB-2026-0010422026-01-08
製品:QNAP Systems / QuTS hero種別:境界外書き込み(CWE-787)

複数のQNAPオペレーティングシステムの以前のバージョンには、バッファオーバーフローの脆弱性が存在していました。リモートの攻撃者が管理者アカウントを取得すると、メモリが改ざんされたり、プロセスがクラッシュしたりする可能性があります。なお、該当する問題はQTS 5.2.8.3332 build 20251128以降で修正されています。

MediumCVSS 6.5JVNDB-2026-0010092026-01-07
製品:QNAP Systems / QuTS hero種別:境界外書き込み(CWE-787)

複数のQNAPオペレーティングシステムに、バッファオーバーフローの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合、メモリ改ざんやプロセスのクラッシュを引き起こす可能性があります。QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降のバージョンで修正されています。

MediumCVSS 6.5JVNDB-2026-0010072026-01-07
製品:QNAP Systems / License Center種別:境界外書き込み(CWE-787)

ライセンスセンターにはバッファオーバーフローの脆弱性が存在しており、リモートの攻撃者が管理者アカウントを取得した場合、メモリが改ざんされたり、プロセスがクラッシュしたりする可能性があります。

MediumCVSS 5.9JVNDB-2024-0297812026-01-07
製品:シスコシステムズ / video phone 8875 ファームウェア種別:境界外書き込み(CWE-787)

この脆弱性は、認証されていないリモートの攻撃者が影響を受けるCisco IP Phoneに細工されたXMLリクエストを送信することで、デバイスで電話を発信できてしまう問題です。この問題は、XMLリクエストの解析時に適切な境界チェックが行われないことが原因で発生します。攻撃が成功すると、攻撃者はデバイスで電話を発信したり、音声を再生したりすることができます。

MediumCVSS 4.6JVNDB-2025-0234932026-01-06
製品:amperecomputing / AmpereOne A96-36X ファームウェア種別:境界外書き込み(CWE-787)

AmpereのAmpereOne AC03デバイス(バージョン3.5.9.3未満)、AmpereOne AC04デバイス(バージョン4.4.5.2未満)、およびAmpereOne Mデバイス(バージョン5.4.5.1未満)には、UEFI-MM Boot Error Record Tableドライバーに対し、不正に形成されたSMCコールを許可してしまう脆弱性が存在しています。この脆弱性により、(1) 非セキュア状態で動作しているプロセスがSecure-EL0情報を漏洩させる範囲外読み取りを行う可能性があるほか、(2) セキュアまたはノンセキュアメモリを破壊する範囲外書き込みを実行する可能性もあります(これらはいずれもSecure Partition ManagerによってUEFI-MM Secure Partitionにマッピングされたメモリに限定されます)。

MediumCVSS 6.5JVNDB-2025-0231582025-12-25
製品:Elasticsearch / Packetbeat種別:境界外書き込み(CWE-787)

Packetbeat における不適切な範囲チェック(CWE-787)が存在するため、リモートの認証されていない攻撃者が、無効なフラグメントシーケンス番号を持つ細工された単一の UDP パケットを送信することで、バッファオーバーフロー(CAPEC-100)を悪用し、アプリケーションをクラッシュさせたり、重大なリソース枯渇を引き起こしたりする可能性があります。

MediumCVSS 5.5JVNDB-2025-0231112025-12-25
製品:eyemaxsystems.com / NVClient種別:境界外書き込み(CWE-787)

eyemaxsystems.com の NVClient には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0229232025-12-24
製品:アップル / visionOS種別:境界外書き込み(CWE-787)

Safari、iPadOS、iOS 等複数のアップル製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0224712025-12-19
製品:OpenPrinting / cups-filters種別:境界外書き込み(CWE-787)

OpenPrinting の cups-filters には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0213182025-12-09
製品:サムスン / Android種別:境界外書き込み(CWE-787)

サムスンの Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2025-0212682025-12-09
製品:サムスン / Android種別:境界外書き込み(CWE-787)

サムスンの Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0212132025-12-08
製品:メディアテック / NR15種別:境界外書き込み(CWE-787)

メディアテックの NR15 には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0210602025-12-05
製品:Google / Android種別:境界外書き込み(CWE-787)

Google の Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0210582025-12-05
製品:Google / Android種別:境界外書き込み(CWE-787)

Google の Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0210022025-12-05
製品:Google / Android種別:境界外書き込み(CWE-787)

Google の Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0204632025-11-28
製品:Advanced Micro Devices (AMD) / uprof種別:境界外書き込み(CWE-787)

Advanced Micro Devices (AMD) の複数の OS 用 uprof には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2025-0202912025-11-27
製品:フォーティネット / FortiADC種別:境界外書き込み(CWE-787)

フォーティネットの FortiADC には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0294222025-11-26
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google の Google Chrome には、境界外読み取りに関する脆弱性、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0193282025-11-17
製品:Apache Software Foundation / Apache OpenOffice種別:境界外書き込み(CWE-787)

Apache Software Foundation の Apache OpenOffice には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0190222025-11-11
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2025-0189812025-11-11
製品:サムスン / Android種別:境界外書き込み(CWE-787)

サムスンの Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0189382025-11-11
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linux の Linux Kernel 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0189232025-11-11
製品:サムスン / exynos 9825 ファームウェア種別:境界外書き込み(CWE-787)

exynos 9825 ファームウェア、exynos 9820 ファームウェア、exynos 980 ファームウェア等複数のサムスン製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0189202025-11-11
製品:The HDF Group / HDF5種別:境界外書き込み(CWE-787)

The HDF Group の HDF5 には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0189092025-11-11
製品:アップル / visionOS種別:境界外書き込み(CWE-787)

Safari、iPadOS、iOS 等複数のアップル製品には、境界外読み取りに関する脆弱性、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0187832025-11-10
製品:IBM / IBM DB2 High Performance Unload種別:境界外書き込み(CWE-787)

IBM の IBM DB2 High Performance Unload には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0185372025-11-07
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

iPadOS、iOS、visionOS 等複数のアップル製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0185202025-11-07
製品:Zephyr Project / Zephyr種別:境界外書き込み(CWE-787)

Linux Foundation の Yocto 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0185192025-11-07
製品:Google / Android種別:境界外書き込み(CWE-787)

Google の Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0184962025-11-07
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0184952025-11-07
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0184942025-11-07
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0184932025-11-07
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0184922025-11-07
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184632025-11-07
製品:アップル / macOS種別:境界外書き込み(CWE-787)

アップルの macOS には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0184482025-11-07
製品:Zephyr Project / Zephyr種別:境界外書き込み(CWE-787)

Linux Foundation の Yocto 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.2JVNDB-2025-0184442025-11-07
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0183832025-11-07
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。