脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 境界外書き込み の検索結果:161200 件目を表示(ページ 5

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.7JVNDB-2026-0027432026-02-06
製品:Google / Android種別:境界外書き込み(CWE-787)

imgsysにおいて、境界チェックが欠如しているため、境界外書き込みが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合にローカル権限昇格が発生する可能性があります。悪用にはユーザーの操作が不要です。パッチIDはALPS10362552で、問題IDはMSV-5760です。

MediumCVSS 6.5JVNDB-2026-0026632026-02-05
製品:oneflow / oneflow種別:境界外書き込み(CWE-787)

OneFlow v0.9.0 の oneflow.logical_or コンポーネントにおけるセグメンテーション違反の脆弱性により、攻撃者が細工された入力を使用してサービス拒否(DoS)攻撃を引き起こす可能性があります。

MediumCVSS 6.7JVNDB-2026-0026532026-02-05
製品:Google / Android種別:境界外書き込み(CWE-787)

imgsysには境界チェックの欠如により境界外書き込みが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカルで特権昇格が発生する可能性があります。悪用にはユーザーの操作は必要ありません。パッチIDはALPS10362725で、問題IDはMSV-5694です。

MediumCVSS 5.3JVNDB-2026-0026502026-02-05
製品:Google / Android種別:境界外書き込み(CWE-787)

PCIeにおいて、境界チェックが欠如しているため、範囲外書き込みが発生する可能性があります。これは、悪意ある攻撃者がすでにシステム権限を取得している場合に、ローカルの権限昇格を引き起こす可能性があります。エクスプロイトにはユーザーの操作が不要です。パッチIDはALPS10314946およびALPS10340155であり、問題IDはMSV-5154です。

MediumCVSS 6.1JVNDB-2026-0025842026-02-04
製品:OpenSSL Project / OpenSSL種別:境界外書き込み(CWE-787)

問題の概要: PKCS#12ファイル内のPBMAC1パラメータに検証が欠如しており、これによりMAC検証中にスタックベースのバッファオーバーフローや不正なポインタ、またはNULLポインタの参照が発生する可能性があります。影響の概要: スタックバッファオーバーフローやNULLポインタの参照により、信頼されていないPKCS#12ファイルを解析するアプリケーションがクラッシュし、サービス拒否(DoS)状態を引き起こす可能性があります。また、バッファオーバーフローはプラットフォームの緩和策によってコード実行を許可する場合もあります。PBMAC1をMACに使用するPKCS#12ファイルを検証する際、ファイルから取得したPBKDF2のソルトおよびキー長パラメータが検証されずに使用されます。キー長の値が派生キーに使用される固定スタックバッファ(64バイト)のサイズを超えた場合、キー導出がバッファをオーバーフローさせます。オーバーフローの長さは攻撃者が制御可能です。また、ソルトのパラメータがOCTET STRINGタイプでない場合、不正なポインタまたはNULLポインタの参照につながる可能性があります。この問題を悪用するためには、ユーザーまたはアプリケーションが悪意のあるPKCS#12ファイルを処理する必要があります。PKCS#12ファイルは通常プライベートキーを保存するために使用され、その定義上信頼されているため、信頼されていないPKCS#12ファイルを受け入れるケースは稀です。このため、本問題は中程度の深刻度と評価されました。OpenSSLのFIPSモジュール(3.6、3.5、3.4)は本問題の影響を受けません。なぜなら、PKCS#12の処理がFIPSモジュールの境界外だからです。OpenSSL 3.6、3.5、3.4は本問題に対して脆弱です。OpenSSL 3.3、3.0、1.1.1、および1.0.2はPKCS#12でPBMAC1をサポートしていないため、本問題の影響を受けません。

MediumCVSS 4.7JVNDB-2026-0025792026-02-04
製品:OpenSSL Project / OpenSSL種別:境界外書き込み(CWE-787)

問題の概要: 改行を含まない大量のデータを、次のBIOが短い書き込みを行うBIOチェーンにおいて、行バッファリングフィルターを使用して書き込むと、ヒープベースの境界外書き込みが発生する可能性があります。影響の概要: この境界外書き込みはメモリ破損を引き起こし、通常はクラッシュを誘発し、その結果アプリケーションのサービス拒否(DoS)を招きます。行バッファリングBIOフィルター(BIO_f_linebuffer)はTLS/SSLデータパスではデフォルトで使用されません。OpenSSLのコマンドラインアプリケーションでは、通常VMSシステム上でのみstdout/stderrにプッシュされます。第三者のアプリケーションが、このフィルターを明示的にBIOチェーンと共に使用し、かつ攻撃者が影響を及ぼす大量の改行を含まないデータを書き込む場合に影響を受けます。ただし、このような状況が攻撃者の制御下にある可能性は低く、BIO_f_linebufferが攻撃者により制御される未管理データを処理する可能性も低いため、本問題の深刻度は低いと評価されました。バージョン3.6、3.5、3.4、3.3および3.0のFIPSモジュールは、この問題の影響を受けません。なぜならBIO実装がOpenSSL FIPSモジュールの境界外にあるためです。一方、OpenSSL 3.6、3.5、3.4、3.3、3.0、1.1.1および1.0.2はこの問題の影響を受けます。

MediumCVSS 6.5JVNDB-2025-0253832026-01-28
製品:ジュニパーネットワークス / Junos OS種別:境界外書き込み(CWE-787)

Juniper NetworksのMXシリーズのMPC-BUILTIN、MPC1からMPC9のラインカード上にあるJuniper Networks Junos OSの接続障害管理(CFM)デーモンに境界外書き込みの脆弱性が存在します。この脆弱性により、認証されていない隣接攻撃者が不正なパケットをデバイスに送信し、FPCがクラッシュして再起動し、サービス拒否(DoS)を引き起こす可能性があります。不正なパケットを継続的に受信し処理し続けると、持続的なサービス拒否(DoS)状態が発生します。この問題はJuniper NetworksのJunos OSの22.2R3-S1以前のすべてのバージョン、および22.4から22.4R2未満のバージョンに影響します。ただし、この機能はデフォルトで有効になっていません。

MediumCVSS 6.5JVNDB-2026-0017242026-01-23
製品:Wireshark / Wireshark種別:境界外書き込み(CWE-787)

Wiresharkのバージョン4.6.0から4.6.2および4.4.0から4.4.12において、IEEE 802.11プロトコルディセクタがクラッシュし、サービス拒否を引き起こす可能性がある問題です。

MediumCVSS 6.5JVNDB-2026-0017222026-01-23
製品:Wireshark / Wireshark種別:境界外書き込み(CWE-787)

Wireshark 4.6.0から4.6.2および4.4.0から4.4.12において、BLFファイルパーサのクラッシュによりサービス拒否が可能になる脆弱性が存在します。

MediumCVSS 6.5JVNDB-2026-0017212026-01-23
製品:Wireshark / Wireshark種別:境界外書き込み(CWE-787)

Wireshark 4.6.0から4.6.2および4.4.0から4.4.12におけるSOME/IP-SDプロトコルディセクターの不具合により、クラッシュが発生し、サービス拒否攻撃が可能になる問題です。

MediumCVSS 5.5JVNDB-2026-0017192026-01-23
製品:Celestial Software / AbsoluteTelnet種別:境界外書き込み(CWE-787)

AbsoluteTelnet 11.24には、ローカル攻撃者がダイヤルアップ接続およびライセンス名フィールドを操作することにより、アプリケーションをクラッシュさせるサービス拒否の脆弱性があります。攻撃者は1000文字のペイロードを生成して特定の入力フィールドに貼り付けることで、アプリケーションをクラッシュさせ、予期しない終了を強制できます。

MediumCVSS 5.5JVNDB-2026-0017182026-01-23
製品:Celestial Software / AbsoluteTelnet種別:境界外書き込み(CWE-787)

AbsoluteTelnet 11.24にはサービス拒否の脆弱性が含まれており、ローカル攻撃者がユーザー名およびエラー報告フィールドを操作することでアプリケーションをクラッシュさせる可能性があります。攻撃者はユーザー名またはメールアドレスフィールドに1000文字を挿入することでクラッシュを引き起こし、アプリケーションが応答不能になる原因となります。

MediumCVSS 6.7JVNDB-2025-0245702026-01-14
製品:デル / XPS 9320 ファームウェア種別:境界外書き込み(CWE-787)

DellクライアントプラットフォームBIOSには、スタックベースのバッファオーバーフローの脆弱性が含まれています。ローカルアクセス権を持つ高権限の攻撃者がこの脆弱性を悪用すると、任意のコードを実行する可能性があります。

MediumCVSS 6.7JVNDB-2026-0010822026-01-13
製品:Google / Android種別:境界外書き込み(CWE-787)

表示機能で範囲チェックが不十分なため、範囲外への書き込みが発生する可能性があります。この脆弱性により、悪意のある攻撃者が既にSystem権限を取得している場合、ローカルな権限を昇格できる可能性があります。ユーザーの操作は悪用に必要ありません。パッチIDは ALPS10182882 であり、問題IDは MSV-4685 です。

MediumCVSS 6.7JVNDB-2026-0010812026-01-13
製品:Google / Android種別:境界外書き込み(CWE-787)

ディスプレイの境界チェックが不十分なため、メモリ領域外に書き込まれる可能性があります。この結果、悪意のある攻撃者が既にシステム権限を取得している場合は、ローカルで権限昇格が発生します。悪用にはユーザー操作を必要としません。パッチIDはALPS10182882、問題IDはMSV-4684です。

MediumCVSS 5.5JVNDB-2025-0241782026-01-09
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linuxカーネルのvsock/virtioには、skb_put()を呼び出す前にパケットヘッダーの長さが正しく検証されていない問題があります。このため、ホストが不正な値をパケットヘッダーに設定した場合、SKBがオーバーフローする可能性があります。この脆弱性は、パケットヘッダーの長さを検証することで修正されます。

MediumCVSS 6.5JVNDB-2026-0010422026-01-08
製品:QNAP Systems / QuTS hero種別:境界外書き込み(CWE-787)

複数のQNAPオペレーティングシステムの以前のバージョンには、バッファオーバーフローの脆弱性が存在していました。リモートの攻撃者が管理者アカウントを取得すると、メモリが改ざんされたり、プロセスがクラッシュしたりする可能性があります。なお、該当する問題はQTS 5.2.8.3332 build 20251128以降で修正されています。

MediumCVSS 6.5JVNDB-2026-0010092026-01-07
製品:QNAP Systems / QuTS hero種別:境界外書き込み(CWE-787)

複数のQNAPオペレーティングシステムに、バッファオーバーフローの脆弱性が報告されています。リモートの攻撃者が管理者アカウントを取得した場合、メモリ改ざんやプロセスのクラッシュを引き起こす可能性があります。QTS 5.2.7.3256 build 20250913以降、QuTS hero h5.2.7.3256 build 20250913以降、QuTS hero h5.3.1.3250 build 20250912以降のバージョンで修正されています。

MediumCVSS 6.5JVNDB-2026-0010072026-01-07
製品:QNAP Systems / License Center種別:境界外書き込み(CWE-787)

ライセンスセンターにはバッファオーバーフローの脆弱性が存在しており、リモートの攻撃者が管理者アカウントを取得した場合、メモリが改ざんされたり、プロセスがクラッシュしたりする可能性があります。

MediumCVSS 5.9JVNDB-2024-0297812026-01-07
製品:シスコシステムズ / video phone 8875 ファームウェア種別:境界外書き込み(CWE-787)

この脆弱性は、認証されていないリモートの攻撃者が影響を受けるCisco IP Phoneに細工されたXMLリクエストを送信することで、デバイスで電話を発信できてしまう問題です。この問題は、XMLリクエストの解析時に適切な境界チェックが行われないことが原因で発生します。攻撃が成功すると、攻撃者はデバイスで電話を発信したり、音声を再生したりすることができます。

MediumCVSS 4.6JVNDB-2025-0234932026-01-06
製品:amperecomputing / AmpereOne A96-36X ファームウェア種別:境界外書き込み(CWE-787)

AmpereのAmpereOne AC03デバイス(バージョン3.5.9.3未満)、AmpereOne AC04デバイス(バージョン4.4.5.2未満)、およびAmpereOne Mデバイス(バージョン5.4.5.1未満)には、UEFI-MM Boot Error Record Tableドライバーに対し、不正に形成されたSMCコールを許可してしまう脆弱性が存在しています。この脆弱性により、(1) 非セキュア状態で動作しているプロセスがSecure-EL0情報を漏洩させる範囲外読み取りを行う可能性があるほか、(2) セキュアまたはノンセキュアメモリを破壊する範囲外書き込みを実行する可能性もあります(これらはいずれもSecure Partition ManagerによってUEFI-MM Secure Partitionにマッピングされたメモリに限定されます)。

MediumCVSS 6.5JVNDB-2025-0231582025-12-25
製品:Elasticsearch / Packetbeat種別:境界外書き込み(CWE-787)

Packetbeat における不適切な範囲チェック(CWE-787)が存在するため、リモートの認証されていない攻撃者が、無効なフラグメントシーケンス番号を持つ細工された単一の UDP パケットを送信することで、バッファオーバーフロー(CAPEC-100)を悪用し、アプリケーションをクラッシュさせたり、重大なリソース枯渇を引き起こしたりする可能性があります。

MediumCVSS 5.5JVNDB-2025-0231112025-12-25
製品:eyemaxsystems.com / NVClient種別:境界外書き込み(CWE-787)

eyemaxsystems.com の NVClient には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0229232025-12-24
製品:アップル / visionOS種別:境界外書き込み(CWE-787)

Safari、iPadOS、iOS 等複数のアップル製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0224712025-12-19
製品:OpenPrinting / cups-filters種別:境界外書き込み(CWE-787)

OpenPrinting の cups-filters には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0213182025-12-09
製品:サムスン / Android種別:境界外書き込み(CWE-787)

サムスンの Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2025-0212682025-12-09
製品:サムスン / Android種別:境界外書き込み(CWE-787)

サムスンの Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0212132025-12-08
製品:メディアテック / NR15種別:境界外書き込み(CWE-787)

メディアテックの NR15 には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0210602025-12-05
製品:Google / Android種別:境界外書き込み(CWE-787)

Google の Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0210582025-12-05
製品:Google / Android種別:境界外書き込み(CWE-787)

Google の Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0210022025-12-05
製品:Google / Android種別:境界外書き込み(CWE-787)

Google の Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0204632025-11-28
製品:Advanced Micro Devices (AMD) / uprof種別:境界外書き込み(CWE-787)

Advanced Micro Devices (AMD) の複数の OS 用 uprof には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2025-0202912025-11-27
製品:フォーティネット / FortiADC種別:境界外書き込み(CWE-787)

フォーティネットの FortiADC には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0294222025-11-26
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google の Google Chrome には、境界外読み取りに関する脆弱性、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0193282025-11-17
製品:Apache Software Foundation / Apache OpenOffice種別:境界外書き込み(CWE-787)

Apache Software Foundation の Apache OpenOffice には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0190222025-11-11
製品:メディアテック / software development kit種別:境界外書き込み(CWE-787)

メディアテックの software development kit 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2025-0189812025-11-11
製品:サムスン / Android種別:境界外書き込み(CWE-787)

サムスンの Android には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0189382025-11-11
製品:Linux / Linux Kernel種別:境界外書き込み(CWE-787)

Linux の Linux Kernel 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0189232025-11-11
製品:サムスン / exynos 9825 ファームウェア種別:境界外書き込み(CWE-787)

exynos 9825 ファームウェア、exynos 9820 ファームウェア、exynos 980 ファームウェア等複数のサムスン製品には、境界外書き込みに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0189202025-11-11
製品:The HDF Group / HDF5種別:境界外書き込み(CWE-787)

The HDF Group の HDF5 には、境界外書き込みに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。