脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 境界外書き込み の検索結果:281–320 件目を表示(ページ 8)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Sereal::Encoderのバージョン4.000から4.009_002までは、脆弱なバージョンのZstandardライブラリを組み込んでいます。この脆弱性は、バージョン1.3.8以前のZstandardのワンパス圧縮関数における競合状態が原因であり、推奨サイズより小さい出力バッファを使用した場合に、攻撃者がバッファの範囲外にバイトを書き込むことを可能にします。
ASDA-Softにはスタックベースのバッファオーバーフローの脆弱性が存在します。
Xlight FTP Server 3.9.1には、構造化例外ハンドラ(SEH)上書きの脆弱性が存在し、ローカル攻撃者が細工されたバッファ文字列を供給することでアプリケーションをクラッシュさせ、SEHポインタを上書きすることが可能です。攻撃者は、仮想サーバー構成のプログラム実行フィールドを通じて428バイトのペイロードを注入し、バッファオーバーフローを引き起こしてSEHチェーンを破損させ、潜在的にコードを実行できます。
NRSS RSSリーダー0.3.9-1にはスタックバッファオーバーフローの脆弱性があり、ローカルの攻撃者が-Fパラメータに過剰に大きい引数を渡すことで任意のコードを実行する可能性があります。攻撃者は256バイトのパディングに続けて制御可能なEIP値を含む悪意のある入力を作成し、リターンアドレスを上書きしてコードの実行を達成します。
PInfo 0.6.9-5.1にはローカルバッファオーバーフローの脆弱性があり、ローカル攻撃者は-mパラメータに過剰なサイズの引数を渡すことで任意のコードを実行できます。攻撃者は564バイトのパディングに続けてリターンアドレスを含む悪意のある入力文字列を作成し、命令ポインタを書き換えてユーザー権限でシェルコードを実行できます。
モデムにおいて、境界チェックが欠如しているため、境界外書き込みが発生する可能性があります。これにより、UEが攻撃者によって制御されている不正な基地局に接続している場合、追加の実行権限を必要とせずにリモートで権限昇格が発生する可能性があります。悪用にはユーザーの操作が必要です。パッチIDはMOLY01406170、問題IDはMSV-4461です。
モデムにおいて、範囲チェックが欠如しているためバッファオーバーフローが発生する可能性があります。これにより、UEが攻撃者によって制御される偽の基地局に接続した場合、追加の実行権限なしにリモートで特権昇格が発生する可能性があります。攻撃を成功させるにはユーザーの操作が必要です。パッチIDはMOLY01088681、問題IDはMSV-4460です。
HNB Organizer 1.9.18-10にはローカルバッファオーバーフローの脆弱性があり、ローカルの攻撃者が-rcコマンドラインパラメータに過大な引数を与えることで任意のコードを実行できます。攻撃者は108バイトを超える悪意のある入力文字列を作成し、その中にシェルコードとリターンアドレスを含めてスタックを上書きし、コードの実行を達成します。
Core FTP/SFTP Server 1.2にはバッファオーバーフローの脆弱性があり、攻撃者がユーザードメインフィールドに過度に長い文字列を入力するとサービスをクラッシュさせることができます。攻撃者はドメイン設定に7000バイトのデータを含む悪意のあるペイロードを貼り付けて、アプリケーションをクラッシュさせ、サービス拒否を引き起こすことができます。
OpenEXRは、映画産業向けの画像保存フォーマットであるEXRファイルフォーマットの仕様およびリファレンス実装を提供します。バージョン3.4.0から3.4.8未満の間において、細工されたB44またはB44AのEXRファイルが、exr_decoding_run()を介してそれをデコードする任意のアプリケーションで境界外書き込みを引き起こす可能性があります。影響は即時クラッシュ(これが最も可能性が高い)から隣接するヒープ割り当ての破損(レイアウトに依存する)まで多岐にわたります。この問題はバージョン3.4.8で修正されています。
OpenEXRは、映画産業向けの画像保存フォーマットであるEXRファイルフォーマットの仕様およびリファレンス実装を提供します。バージョン3.1.0から3.2.7、3.3.9、3.4.9の前までにおいて、internal_exr_undo_piz()は32ビット符号付き整数演算で作業用ウェーブレットポインタを進めます。nx、ny、およびwcountはint型であるため、細工されたEXRファイルによってこの積がオーバーフローしラップアラウンドする可能性があります。そのため、次のチャンネルは不正なアドレスからデコードを行います。ウェーブレットのデコードパスはインプレースで動作するため、これにより範囲外の読み取りおよび書き込みが発生します。この脆弱性はバージョン3.2.7、3.3.9、および3.4.9で修正されています。
GNU C ライブラリのバージョン 2.39 以前の iconv() 関数は、ISO-2022-CN-EXT 文字セットへの文字列変換時に、渡された出力バッファを最大 4 バイトオーバーフローさせる可能性があります。これにより、アプリケーションがクラッシュしたり、隣接する変数が上書きされたりする危険があります。
FTP Shell Server 6.83には、「アカウント名を禁止する」フィールドにバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が細工された文字列を提供することで任意のコードを実行できる可能性があります。攻撃者はFTPアカウント管理ダイアログのアカウント名パラメータを介してシェルコードを注入し、リターンアドレスを書き換えて、calc.exeやその他のコマンドを実行します。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 18.6およびiPadOS 18.6、macOS Sequoia 15.6で修正されています。ファイルの処理によってメモリ破損が発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。macOS Sequoia 15.6で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。
D-Link DIR-513 1.10に脆弱性が発見されました。この脆弱性は、コンポーネントであるWeb Serviceのファイル/goform/formEasySetPassword内の関数formEasySetPasswordに影響します。引数curTimeの操作によってスタックベースのバッファオーバーフローが発生します。攻撃はリモートから実行される可能性があります。この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。この脆弱性は、メンテナがもはやサポートしていない製品にのみ影響を与えます。
D-Link DIR-513 1.10に脆弱性が特定されました。影響を受ける要素はboaコンポーネントのファイル /goform/formEasySetTimezone 内の関数 formEasySetTimezone です。引数 curTime の操作によりスタックベースのバッファオーバーフローが発生します。この攻撃はリモートで開始可能です。脆弱性の攻撃方法は公開されており、攻撃に利用される可能性があります。この脆弱性はメンテナがもはやサポートしていない製品にのみ影響します。
Tenda AC15 15.03.05.19に脆弱性が発見されました。この脆弱性はコンポーネントPOST Request Handlerのファイル/goform/setcfm内の関数formSetCfmに影響を及ぼします。引数funcpara1の操作によりスタックベースのバッファオーバーフローが発生します。攻撃はリモートで開始可能です。このエクスプロイトは公開されており、悪用される可能性があります。
Wavlink WL-WN579X3-C 231124に脆弱性が判明しました。この脆弱性は、コンポーネントであるUPNPハンドラーのファイル/cgi-bin/firewall.cgi内の関数sub_4019FCに影響を及ぼします。引数UpnpEnabledの操作を実行すると、スタックベースのバッファオーバーフローが発生する可能性があります。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。ベンダーにはこの脆弱性の公開について早期に連絡しましたが、何らかの応答は得られていません。
Flat Assembler 1.71.21にはスタックベースのバッファオーバーフローの脆弱性が存在し、ローカル攻撃者がアプリケーションに対して過剰な入力を提供することで任意のコードを実行できる可能性があります。攻撃者は5895バイトを超える悪意のあるアセンブリ入力を作成し、命令ポインタを上書きしてリターンオリエンテッドプログラミングチェーンを実行し、シェルコマンドを実行できます。
_ux_host_class_storage_media_mount()関数は、USBマスストレージデバイス上のパーティションをマウントする役割を担っています。パーティションテーブルで拡張パーティションエントリを検出すると、次の論理パーティションをマウントするために再帰的に自身を呼び出します。この再帰は最大4つのパーティションエントリを解析する_ux_host_class_storage_partition_read()内で発生します。拡張パーティション(タイプがUX_HOST_CLASS_STORAGE_PARTITION_EXTENDEDまたはEXTENDED_LBA_MAPPED)が見つかると、コードは以下を呼び出します:_ux_host_class_storage_media_mount(storage, sector + _ux_utility_long_get(...));再帰の深さに制限や訪問済みセクタの追跡がないため、悪意あるまたは不正なディスクイメージは循環的または過度に深い拡張パーティションの連鎖を含めることができ、その結果、関数はスタックオーバーフローが発生するまで再帰を続けてしまいます。
Tenda W3 1.0.0.3(2204)に脆弱性が発見されました。この問題の影響を受けるのは、HTTPハンドラーコンポーネントの/goform/setcfmファイル内にあるformSetCfm関数です。引数funcpara1の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はローカルネットワークからのみ実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
Tenda W3 1.0.0.3(2204)に脆弱性が確認されました。この脆弱性はコンポーネントのPOSTパラメータハンドラーであるファイル/goform/setAutoPing内の関数formSetAutoPingに影響を及ぼします。引数ping1およびping2の操作によりスタックベースのバッファオーバーフローを引き起こします。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
Tenda W3 1.0.0.3(2204)に脆弱性が特定されました。この脆弱性は、HTTPハンドラのコンポーネントにあるファイル /goform/exeCommand の formexeCommand 関数に影響を与えます。引数 cmdinput の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
Tenda W3 1.0.0.3(2204)にセキュリティ上の脆弱性が発見されました。この問題は、コンポーネントPOSTパラメータハンドラのファイル/goform/WifiMacFilterGet内の関数formWifiMacFilterGetに影響を与えます。引数wl_radioの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。
Tenda W3 1.0.0.3(2204)に脆弱性が特定されました。影響を受けるのは、コンポーネントPOSTパラメータハンドラのファイル/goform/WifiMacFilterSet内の関数formWifiMacFilterSetです。引数index/GOの操作によってスタックベースのバッファオーバーフローが発生する可能性があります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に悪用される恐れがあります。
Tenda W3 1.0.0.3(2204)に脆弱性が検出されました。この脆弱性は、コンポーネントのPOSTパラメータハンドラである/goform/wifiSSIDgetファイルの不明なコードに影響します。引数indexを操作することで、スタックベースのバッファオーバーフローが発生します。リモートから攻撃を開始することが可能です。エクスプロイトは既に公開されており、悪用される可能性があります。
Tenda W3 1.0.0.3(2204)に脆弱性が発見されました。この問題は、コンポーネントのPOSTパラメータハンドラであるファイル/goform/wifiSSIDsetの不適切な処理に影響します。引数index/GOの操作を実行すると、スタックベースのバッファオーバーフローが発生する可能性があります。リモートから攻撃を開始できる脆弱性です。エクスプロイトは既に公開されており、悪用される可能性があります。
Zen Cは人間が読みやすいGNU C/C11にコンパイルするシステムプログラミング言語です。バージョン0.4.4以前のZen Cコンパイラにはスタックベースのバッファオーバーフローの脆弱性が存在し、特別に細工された非常に長い構造体、関数、またはトレイト識別子を持つZen Cソースファイル(`.zc`)を提供することで、攻撃者がコンパイラをクラッシュさせたり、潜在的に任意のコードを実行したりする可能性があります。ユーザーはこの問題を修正するために、Zen Cバージョンv0.4.4以降にアップデートすることを推奨します。
LIBPNGは、PNG(Portable Network Graphics)ラスタ画像ファイルを読み取り、作成し、操作するアプリケーションで使用される参照ライブラリです。バージョン1.6.36から1.6.55までの間に、libpngのARM/AArch64 Neon最適化パレット展開パスにおいて、境界外読み取りおよび書き込みの脆弱性が存在しました。8ビットパレット行をRGBまたはRGBAに展開する際、Neonループは十分な入力ピクセルが残っているかを検証せずに最後の部分チャンクを処理します。この実装は行の終わりから逆方向に動作するため、最終イテレーションで行バッファの開始位置より前のポインタを参照し(境界外読み取り)、同じアンダーフローした位置に展開されたピクセルデータを書き込みます(境界外書き込み)。この脆弱性はNeonが有効な場合に、攻撃者が制御するPNG入力の正常なデコードを通じて悪用可能です。バージョン1.6.56でこの問題は修正されました。
Tenda i3 1.0.0.6(2204) に脆弱性が発見されました。影響を受けるのは /goform/wifiSSIDget ファイルの formwrlSSIDget 関数です。引数 index の操作によりスタックベースのバッファオーバーフローが発生する可能性があります。この攻撃はリモートから実行される可能性があります。既にエクスプロイトが公開されており、悪用される恐れがあります。
Tenda i3 1.0.0.6(2204)に脆弱性が発見されました。この脆弱性はファイル/goform/wifiSSIDsetの関数formwrlSSIDsetに影響を及ぼします。引数index/GOの操作により、スタックベースのバッファオーバーフローが発生します。リモートから攻撃が可能です。このエクスプロイトは公に公開されており、悪用される恐れがあります。
Tenda i12 1.0.0.6(2204)にセキュリティ上の脆弱性が発見されました。影響を受けるのは/goform/exeCommandファイル内のvos_strcpy関数です。引数cmdinputの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に使用される可能性があります。
Tenda i12 1.0.0.6(2204)に脆弱性が特定されました。影響を受ける箇所はファイル/goform/WifiMacFilterGet内の関数formWifiMacFilterGetです。この関数の引数であるindexの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、攻撃に使用される恐れがあります。
Tenda i12 1.0.0.6(2204)にセキュリティ脆弱性が検出されました。影響を受けるのは/goform/wifiSSIDgetファイル内のformwrlSSIDget関数です。引数indexの操作によりスタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
Tenda CH22 1.0.0.1に脆弱性が検出されました。影響を受けるのはファイル/goform/createFileName内の関数formCreateFileNameです。引数fileNameMitの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは現在公開されており、悪用される恐れがあります。
Tenda CH22 バージョン1.0.0.1に脆弱性が発見されました。この脆弱性は、コンポーネントParameter Handlerのファイル/goform/AdvSetWan内の関数fromAdvSetWanに影響を与えます。引数wanmodeの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。
Tenda CH22 1.0.0.1に脆弱性が確認されました。この脆弱性は、コンポーネントParameter Handlerのファイル/goform/QuickIndexの関数formQuickIndexに影響を与えます。引数mit_linktypeの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。このエクスプロイトは公開されており、悪用される可能性があります。
Tenda CH22 1.0.0.1に脆弱性が確認されました。影響を受けるコンポーネントはParameter Handlerのファイル/goform/webtypelibrary内の関数formWebTypeLibraryです。引数webSiteIdの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから開始可能です。攻撃コードは公開されており、悪用される可能性があります。
D-LinkのDNS-120、DNR-202L、DNS-315L、DNS-320、DNS-320L、DNS-320LW、DNS-321、DNR-322L、DNS-323、DNS-325、DNS-326、DNS-327L、DNR-326、DNS-340L、DNS-343、DNS-345、DNS-726-4、DNS-1100-4、DNS-1200-05、DNS-1550-04(2026年2月5日までのバージョン)に脆弱性が発見されました。この脆弱性は、/cgi-bin/app_mgr.cgiファイルのUPnP_AV_Server_Path_Del関数に影響を与えます。引数f_dirを操作すると、スタックベースのバッファオーバーフローが発生する可能性があります。攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。