脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 境界外書き込み の検索結果:161–200 件目を表示(ページ 5)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ディスプレイの境界チェックが不十分なため、メモリ領域外に書き込まれる可能性があります。この結果、悪意のある攻撃者が既にシステム権限を取得している場合は、ローカルで権限昇格が発生します。悪用にはユーザー操作を必要としません。パッチIDはALPS10182882、問題IDはMSV-4684です。
Linuxカーネルのvsock/virtioには、skb_put()を呼び出す前にパケットヘッダーの長さが正しく検証されていない問題があります。このため、ホストが不正な値をパケットヘッダーに設定した場合、SKBがオーバーフローする可能性があります。この脆弱性は、パケットヘッダーの長さを検証することで修正されます。
複数のQNAPオペレーティングシステムの以前のバージョンには、バッファオーバーフローの脆弱性が存在していました。リモートの攻撃者が管理者アカウントを取得すると、メモリが改ざんされたり、プロセスがクラッシュしたりする可能性があります。なお、該当する問題はQTS 5.2.8.3332 build 20251128以降で修正されています。
複数のQNAPオペレーティングシステムに、バッファオーバーフローの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合、メモリ改ざんやプロセスのクラッシュを引き起こす可能性があります。QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降のバージョンで修正されています。
ライセンスセンターにはバッファオーバーフローの脆弱性が存在しており、リモートの攻撃者が管理者アカウントを取得した場合、メモリが改ざんされたり、プロセスがクラッシュしたりする可能性があります。
この脆弱性は、認証されていないリモートの攻撃者が影響を受けるCisco IP Phoneに細工されたXMLリクエストを送信することで、デバイスで電話を発信できてしまう問題です。この問題は、XMLリクエストの解析時に適切な境界チェックが行われないことが原因で発生します。攻撃が成功すると、攻撃者はデバイスで電話を発信したり、音声を再生したりすることができます。
AmpereのAmpereOne AC03デバイス(バージョン3.5.9.3未満)、AmpereOne AC04デバイス(バージョン4.4.5.2未満)、およびAmpereOne Mデバイス(バージョン5.4.5.1未満)には、UEFI-MM Boot Error Record Tableドライバーに対し、不正に形成されたSMCコールを許可してしまう脆弱性が存在しています。この脆弱性により、(1) 非セキュア状態で動作しているプロセスがSecure-EL0情報を漏洩させる範囲外読み取りを行う可能性があるほか、(2) セキュアまたはノンセキュアメモリを破壊する範囲外書き込みを実行する可能性もあります(これらはいずれもSecure Partition ManagerによってUEFI-MM Secure Partitionにマッピングされたメモリに限定されます)。
Packetbeat における不適切な範囲チェック(CWE-787)が存在するため、リモートの認証されていない攻撃者が、無効なフラグメントシーケンス番号を持つ細工された単一の UDP パケットを送信することで、バッファオーバーフロー(CAPEC-100)を悪用し、アプリケーションをクラッシュさせたり、重大なリソース枯渇を引き起こしたりする可能性があります。
eyemaxsystems.com の NVClient には、境界外書き込みに関する脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、境界外書き込みに関する脆弱性が存在します。
OpenPrinting の cups-filters には、境界外書き込みに関する脆弱性が存在します。
サムスンの Android には、境界外書き込みに関する脆弱性が存在します。
サムスンの Android には、境界外書き込みに関する脆弱性が存在します。
メディアテックの NR15 には、境界外書き込みに関する脆弱性が存在します。
Google の Android には、境界外書き込みに関する脆弱性が存在します。
Google の Android には、境界外書き込みに関する脆弱性が存在します。
Google の Android には、境界外書き込みに関する脆弱性が存在します。
Advanced Micro Devices (AMD) の複数の OS 用 uprof には、境界外書き込みに関する脆弱性が存在します。
フォーティネットの FortiADC には、境界外書き込みに関する脆弱性が存在します。
Google の Google Chrome には、境界外読み取りに関する脆弱性、境界外書き込みに関する脆弱性が存在します。
Apache Software Foundation の Apache OpenOffice には、境界外書き込みに関する脆弱性が存在します。
メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
サムスンの Android には、境界外書き込みに関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
exynos 9825 ファームウェア、exynos 9820 ファームウェア、exynos 980 ファームウェア等複数のサムスン製品には、境界外書き込みに関する脆弱性が存在します。
The HDF Group の HDF5 には、境界外書き込みに関する脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、境界外読み取りに関する脆弱性、境界外書き込みに関する脆弱性が存在します。
IBM の IBM DB2 High Performance Unload には、境界外書き込みに関する脆弱性が存在します。
iPadOS、iOS、visionOS 等複数のアップル製品には、境界外書き込みに関する脆弱性が存在します。
Linux Foundation の Yocto 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
Google の Android には、境界外書き込みに関する脆弱性が存在します。
メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
アップルの macOS には、境界外書き込みに関する脆弱性が存在します。
Linux Foundation の Yocto 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。