脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 境界外書き込み の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome 152.0.7977.65より前のバージョンのANGLEにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:高と評価されています)
Windows上のGoogle Chromeバージョン152.0.7977.65未満のANGLEに存在する境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高と評価されています)
Google Chromeのバージョン152.0.7977.65以前のANGLEにおける境界外書き込みの脆弱性により、リモート攻撃者は細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高です)
Windows版Google Chromeのバージョン152.0.7977.65以前のANGLEにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
Google Chromeのバージョン152.0.7977.65以前のANGLEにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高と評価されています)
152.0.7977.65より前のGoogle ChromeのANGLEにおける範囲外書き込みにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、リモートの攻撃者が任意のコードを実行したり、境界外書き込みによってサービス拒否を引き起こしたりする可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックバッファオーバーフローの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 には、リモートの攻撃者によってスタックベースのバッファオーバーフローが引き起こされる脆弱性が存在し、それによりサービス拒否が発生し、潜在的に機密情報が取得される可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、スタックベースのバッファオーバーフローの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 にはバッファオーバーフローの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、境界外書き込みの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。
151.0.7922.109 未満の Android 上の Google Chrome における ANGLE の範囲外書き込みにより、リモートの攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。(Chromium セキュリティの重大度:クリティカル)
Google Chromeのバージョン151.0.7922.72以前のANGLEにおける範囲外書き込みの脆弱性により、レンダラープロセスが侵害され、リモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。(Chromiumセキュリティの深刻度:高)」
Windows上のGoogle Chromeバージョン151.0.7922.72以前に存在したANGLEの境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。(Chromiumのセキュリティ重大度:高)」
Google Chrome のバージョン151.0.7922.72より前のANGLEにおける範囲外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumセキュリティの深刻度は高です)
151.0.7922.72より前のAndroid版Google ChromeにおけるWebGLの境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumセキュリティ深刻度:高です)
Apache Traffic Server Criptsフレームワークには、境界外書き込み、パストラバーサル、およびUse-After-Freeの脆弱性があります。この問題は、Apache Traffic Serverのバージョン10.0.0から10.1.3までに影響を与えます。ユーザーは、この問題を修正したバージョン10.1.4へアップグレードすることを推奨します。
この問題は、メモリ処理の改善によって対処されました。本問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。リモートのユーザーが予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります。
入力検証の改善により、境界外書き込みの問題が対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者が予期しないアプリケーションの終了やヒープの破損を引き起こす可能性があります。
境界外書き込みの問題は、境界チェックの改善によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者が予期しないアプリケーションの終了やヒープ破損を引き起こす可能性があります。
境界外書き込みの問題は、改良された境界チェックによって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 1.0で修正されています。リモートの攻撃者が予期しないアプリケーションの終了やヒープ破損を引き起こす可能性があります。
境界外書き込みの問題は、改善された境界チェックにより対処されました。この問題は macOS Sequoia 15.7.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。
境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。
境界外書き込みの問題は、境界チェックの改善によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。リモートの攻撃者が予期しないシステムの終了を引き起こす可能性があります。
障害者向けアクセスAPIコンポーネント内の無効なポインタが原因でサンドボックスエスケープが発生します。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
Android版Google Chromeのバージョン150.0.7871.182未満のANGLEにおける境界外読み取りおよび書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。(Chromiumセキュリティの深刻度は高です)
Google Chrome 150.0.7871.46より前のバージョンのTintにおいて、境界外書き込みの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ深刻度:高)
Mac版Google Chromeのバージョン150.0.7871.46以前のANGLEにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの深刻度:中)
Google Chrome 150.0.7871.46より前のバージョンのDawnにおいて、境界外の読み取りおよび書き込みの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを回避できる可能性がありました。(Chromiumセキュリティの重大度:重大です)
Google Chrome バージョン 150.0.7871.47 未満の ANGLE において、境界外の読み取りおよび書き込みが可能であったため、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
Firefox 152.0.3 に存在するメモリ安全性のバグです。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすればいくつかは任意のコードを実行するために悪用される可能性があると考えられています。この脆弱性は Firefox 152.0.4 で修正されました。
RTKLIB 2.4.3までのdecode_type1033関数には境界外書き込みの脆弱性が含まれており、長さカウンタを宛先バッファサイズに制限しないため、最大191バイトのオーバーフローが固定64バイトのディスクリプタフィールドに発生します。NTRIPまたはシリアルRTCM3補正ストリームを制御する攻撃者は、有効なCRCを持つtype-1033メッセージを作成して隣接するrtcm_tオブジェクトのメンバーを破損させることにより、任意のコードを実行したりサービス拒否を引き起こしたりする可能性があります。
FreeSWITCHは、専用の電話交換機から任意の汎用ハードウェア上で動作するソフトウェア実装へとデジタルトランスフォーメーションを可能にするソフトウェア定義のテレコムスタックです。バージョン1.11.1以前では、esl_recv_event()はContent-Lengthをatol()で解析し、その結果の符号や大きさを検査せずにmalloc(len + 1)に直接渡していました。悪意のある、または中間者攻撃を行うESLピアは、クライアントがそのピアに認証する前に負のContent-Lengthを持つフレームを送信することで、libeslにリンクされた任意のプロセスのヒープを破損させたりクラッシュさせたりする可能性があります。この問題はバージョン1.11.1で修正されました。
PerlのDBIバージョン1.648以前には、9つを超えるバインダーを持つSQLステートメントを事前解析する際にヒープオーバーフローが発生します。preparseメソッドはSQLのプレースホルダ文字を:pN形式の番号付きバインダーに展開しますが、バッファにはバインダーごとに3文字分しか割り当てられていません。プレースホルダの番号が10から99の場合は4文字、100から999の場合は5文字が必要です。
PerlのDBIバージョン1.648以前では、エラーが制限されたサイズのバッファに保存されていました。RaiseError、PrintError、またはHandleErrorが設定されている場合に返されるエラーメッセージは、長さの制限なしに200バイトのバッファに書き込まれていました。アプリケーション内でエラーテキストに影響を与えることができる攻撃者は、バッファオーバーフローを引き起こす可能性があります。
Mac版Google Chromeの149.0.7827.53より前のバージョンにおいて、ANGLEのバウンダリ外書き込みの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスから脱出を試みる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のコーデックに存在する境界外書き込みの脆弱性により、リモートの攻撃者が細工されたビデオファイルを用いてサンドボックスから脱出を試みる可能性がありました。
netty incubator codec.bhttpはJava言語で実装されたバイナリHTTPパーサーです。このライブラリはJNIを通じてBoringSSLのHPKE Cライブラリを使用し、Oblivious HTTP(RFC 9458)を実装しています。暗号処理のためのネイティブメモリアドレスを導出する際、0.0.22.Finalより前のバージョンは、`hasMemoryAddress()`を通じてメモリアドレスを公開しない直接ByteBufに対するフォールバックパスを提供していました。このフォールバックは`sun.misc.Unsafe`がNettyで利用できない場合に発生します。例えば、JVMが`-Dio.netty.noUnsafe=true`オプションで起動されている場合、SecurityManagerによってUnsafeアクセスが制限されている場合、または非HotSpot JVMで動作している場合が該当します。これらの設定では、Nettyのデフォルト`PooledByteBufAllocator`は`hasMemoryAddress()`がfalseを返す`PooledDirectByteBuf`インスタンスを返します。有効なJVM設定下で、認証されていないネットワーク攻撃者は、細工されたOHTTPリクエストを用いて暗号処理を引き起こすことで、OHTTPゲートウェイが他の同時接続に属するメモリを破損させ、隣接するプールドダイレクトバッファの内容を開示させることが可能です。この破損はAEADタグの検証成功に関係なく発生し、BoringSSLは失敗時に出力バッファをゼロ化します。情報漏洩経路により攻撃者は漏洩データを抽出する暗号鍵を取得できます。これにより、同じNettyバッファアリーナを共有するすべての接続の機密性と完全性が侵害されます。本問題はバージョン0.0.22.Finalで修正されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。