日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,680件収録 脆弱性情報約29万
34,184件緊急(Critical)
116,050件重要(High)

深刻度 Low 種別 境界外書き込み 直近3年 の検索結果:128 件目を表示(ページ 1

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.1JVNDB-2026-0039382026-02-19
製品:SAP / netweaver as abap krnl64uc種別:境界外書き込み(CWE-787)

SAP NetWeaver および ABAP プラットフォーム(Application Server ABAP)における不適切なメモリ管理により、認証された攻撃者が特別に細工された一意の文字を含む入力を供給することで、メモリ管理の論理エラーを悪用する可能性があります。これにより、メモリ破損やメモリ内容の漏洩が発生する恐れがあります。この脆弱性が成功裏に悪用されると、アプリケーションの機密性に対して低い影響を与え、整合性や可用性には影響を及ぼしません。

LowCVSS 3.7JVNDB-2025-0250062026-01-22
製品:OpenPrinting / libcupsfilters種別:境界外書き込み(CWE-787)

CUPSは標準に基づくオープンソースの印刷システムであり、`libcupsfilters`は以前の`cups-filters`パッケージのフィルターコードをライブラリ関数として含み、プリンターアプリケーションにおける必要なデータ形式変換タスクに使用されます。CUPS-Filtersのバージョン1.28.17までおよびlibcupsfiltersのバージョン2.0.0から2.1.1までにおいて、CUPS-Filtersの`imagetoraster`フィルターにはTIFF画像ファイルの処理時に境界外の読み書き(out of bounds read/write)脆弱性が存在します。ピクセルバッファはピクセル数にバイト数ごとのピクセル値を事前計算して割り当てられますが、それらのピクセルを処理する関数はピクセル数に3をかけたサイズで呼び出されます。適切な入力が渡された場合、バイト数ごとのピクセル値が1に設定されるため、バッファの境界外のバイトが処理されてしまいます。このバグを引き起こすには、攻撃者が細工されたTIFFファイルを使った印刷ジョブを発行し、出力フォーマットのバイト数ごとのピクセル値を制御する適切な印刷ジョブオプションを渡す必要があります。また、`imagetoraster`フィルターまたはそのC関数相当の`cfFilterImageToRaster()`が呼び出されるプリンター構成を選択しなければなりません。この脆弱性はCUPS-Filtersの1.x系と後継のライブラリlibcupsfilters(CUPS-Filters 2.x系)の両方に存在します。CUPS-Filters 2.x系では、脆弱な関数は`libcupsfilters`の`_cfImageReadTIFF()`にあり、この関数が`cfFilterImageToRaster()`の一部として呼び出される際に呼び出し元がルックアップテーブルを渡し、その処理中に境界外のメモリアクセスが発生します。CUPS-Filters 1.x系では、同等の関数はまだサブプロジェクトに分割されていないcups-filtersリポジトリ内にあり、脆弱なコードは`_cupsImageReadTIFF()`に存在し、これは`imagetoraster`ツールから`cupsImageOpen()`を通じて呼び出されます。修正パッチはコミットb69dfacec7f176281782e2f7ac44f04bf9633cfaにて提供されています。

LowCVSS 3.3JVNDB-2025-0250032026-01-22
製品:OpenPrinting / libcupsfilters種別:境界外書き込み(CWE-787)

cups-filters は、macOS 以外のオペレーティングシステムで CUPS プリントサービスを動作させるために必要なバックエンド、フィルター、その他のソフトウェアを含んでいます。cups-filters バージョン 1.28.18 未満では、大きな `MediaBox` 値を持つ PDF ファイルを細工することにより、攻撃者が CUPS-Filter 1.x の `pdftoraster` ツールにおいて配列の境界を超えて書き込ませることが可能です。まず、大きな `MediaBox` 幅の PDF により `header.cupsWidth` が大きくなります。次に、`bytesPerLine = (header.cupsBitsPerPixel * header.cupsWidth + 7) / 8` の計算でオーバーフローが発生し、小さい値になります。その後、`lineBuf` は小さい `bytesPerLine` サイズで割り当てられます。最後に、`convertLineChunked` が `writePixel8` を呼び出し、`lineBuf` のバッファサイズの外側に書き込もうとする(境界外書き込みが発生します)。libcupsfilters では、メンテナがオーバーフローチェックのない同じ `bytesPerLine` の乗算を発見しましたが、提供されたテストケースでは値が異なるためオーバーフローは発生しません。コミット 50d94ca0f2fa6177613c97c59791bde568631865 はパッチを含み、これは cups-filters バージョン 1.28.18 に組み込まれています。

LowCVSS 2.8JVNDB-2025-0144022025-09-24
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

iPadOS、iOS、macOS 等複数のアップル製品には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0089622025-07-16
製品:デル / EMC PowerScale OneFS種別:境界外書き込み(CWE-787)

デルの EMC PowerScale OneFS には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0078822025-07-03
製品:Wasm3 project / Wasm3種別:境界外書き込み(CWE-787)

Wasm3 project の Wasm3 には、バッファエラーの脆弱性、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0064372025-06-06
製品:The HDF Group / HDF5種別:境界外書き込み(CWE-787)

The HDF Group の HDF5 には、バッファエラーの脆弱性、ヒープベースのバッファオーバーフローの脆弱性、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0063832025-06-06
製品:The HDF Group / HDF5種別:境界外書き込み(CWE-787)

The HDF Group の HDF5 には、バッファエラーの脆弱性、ヒープベースのバッファオーバーフローの脆弱性、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0058412025-05-29
製品:Linux Foundation / pytorch種別:境界外書き込み(CWE-787)

Linux Foundation の Python 用 pytorch には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0201572025-03-11
製品:Mozilla Foundation / Mozilla Thunderbird種別:境界外書き込み(CWE-787)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 2.9JVNDB-2024-0092112024-09-27
製品:レッドハット / Red Hat Enterprise Linux種別:境界外書き込み(CWE-787)

opensc project の opensc 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0210542024-01-18
製品:Fedora Project / Fedora種別:境界外書き込み(CWE-787)

procps project の procps 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0235462023-11-29
製品:Google / Android種別:境界外書き込み(CWE-787)

Google の Android には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0233532023-11-28
製品:VMware / VMware ESXi種別:境界外書き込み(CWE-787)

VMware の VMware Cloud Foundation および VMware ESXi には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0230542023-11-27
製品:OpenHarmony / OpenHarmony種別:境界外書き込み(CWE-787)

OpenHarmony には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0200902023-10-31
製品:The GnuPG Project / GnuPG種別:境界外書き込み(CWE-787)

The GnuPG Project の GnuPG には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187942023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187932023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187922023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187912023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187902023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187892023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187882023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187872023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187862023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2022-0187852023-10-23
製品:Huawei / HarmonyOS種別:境界外書き込み(CWE-787)

Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0165822023-10-05
製品:OpenHarmony / OpenHarmony種別:境界外書き込み(CWE-787)

OpenHarmony には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0117452023-08-23
製品:chafa project / chafa種別:境界外書き込み(CWE-787)

chafa project の chafa には、境界外書き込みに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。