脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 境界外書き込み の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
SAP NetWeaver および ABAP プラットフォーム(Application Server ABAP)における不適切なメモリ管理により、認証された攻撃者が特別に細工された一意の文字を含む入力を供給することで、メモリ管理の論理エラーを悪用する可能性があります。これにより、メモリ破損やメモリ内容の漏洩が発生する恐れがあります。この脆弱性が成功裏に悪用されると、アプリケーションの機密性に対して低い影響を与え、整合性や可用性には影響を及ぼしません。
CUPSは標準に基づくオープンソースの印刷システムであり、`libcupsfilters`は以前の`cups-filters`パッケージのフィルターコードをライブラリ関数として含み、プリンターアプリケーションにおける必要なデータ形式変換タスクに使用されます。CUPS-Filtersのバージョン1.28.17までおよびlibcupsfiltersのバージョン2.0.0から2.1.1までにおいて、CUPS-Filtersの`imagetoraster`フィルターにはTIFF画像ファイルの処理時に境界外の読み書き(out of bounds read/write)脆弱性が存在します。ピクセルバッファはピクセル数にバイト数ごとのピクセル値を事前計算して割り当てられますが、それらのピクセルを処理する関数はピクセル数に3をかけたサイズで呼び出されます。適切な入力が渡された場合、バイト数ごとのピクセル値が1に設定されるため、バッファの境界外のバイトが処理されてしまいます。このバグを引き起こすには、攻撃者が細工されたTIFFファイルを使った印刷ジョブを発行し、出力フォーマットのバイト数ごとのピクセル値を制御する適切な印刷ジョブオプションを渡す必要があります。また、`imagetoraster`フィルターまたはそのC関数相当の`cfFilterImageToRaster()`が呼び出されるプリンター構成を選択しなければなりません。この脆弱性はCUPS-Filtersの1.x系と後継のライブラリlibcupsfilters(CUPS-Filters 2.x系)の両方に存在します。CUPS-Filters 2.x系では、脆弱な関数は`libcupsfilters`の`_cfImageReadTIFF()`にあり、この関数が`cfFilterImageToRaster()`の一部として呼び出される際に呼び出し元がルックアップテーブルを渡し、その処理中に境界外のメモリアクセスが発生します。CUPS-Filters 1.x系では、同等の関数はまだサブプロジェクトに分割されていないcups-filtersリポジトリ内にあり、脆弱なコードは`_cupsImageReadTIFF()`に存在し、これは`imagetoraster`ツールから`cupsImageOpen()`を通じて呼び出されます。修正パッチはコミットb69dfacec7f176281782e2f7ac44f04bf9633cfaにて提供されています。
cups-filters は、macOS 以外のオペレーティングシステムで CUPS プリントサービスを動作させるために必要なバックエンド、フィルター、その他のソフトウェアを含んでいます。cups-filters バージョン 1.28.18 未満では、大きな `MediaBox` 値を持つ PDF ファイルを細工することにより、攻撃者が CUPS-Filter 1.x の `pdftoraster` ツールにおいて配列の境界を超えて書き込ませることが可能です。まず、大きな `MediaBox` 幅の PDF により `header.cupsWidth` が大きくなります。次に、`bytesPerLine = (header.cupsBitsPerPixel * header.cupsWidth + 7) / 8` の計算でオーバーフローが発生し、小さい値になります。その後、`lineBuf` は小さい `bytesPerLine` サイズで割り当てられます。最後に、`convertLineChunked` が `writePixel8` を呼び出し、`lineBuf` のバッファサイズの外側に書き込もうとする(境界外書き込みが発生します)。libcupsfilters では、メンテナがオーバーフローチェックのない同じ `bytesPerLine` の乗算を発見しましたが、提供されたテストケースでは値が異なるためオーバーフローは発生しません。コミット 50d94ca0f2fa6177613c97c59791bde568631865 はパッチを含み、これは cups-filters バージョン 1.28.18 に組み込まれています。
iPadOS、iOS、macOS 等複数のアップル製品には、境界外書き込みに関する脆弱性が存在します。
デルの EMC PowerScale OneFS には、境界外書き込みに関する脆弱性が存在します。
Wasm3 project の Wasm3 には、バッファエラーの脆弱性、境界外書き込みに関する脆弱性が存在します。
The HDF Group の HDF5 には、バッファエラーの脆弱性、ヒープベースのバッファオーバーフローの脆弱性、境界外書き込みに関する脆弱性が存在します。
The HDF Group の HDF5 には、バッファエラーの脆弱性、ヒープベースのバッファオーバーフローの脆弱性、境界外書き込みに関する脆弱性が存在します。
Linux Foundation の Python 用 pytorch には、境界外書き込みに関する脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、境界外書き込みに関する脆弱性が存在します。
opensc project の opensc 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
procps project の procps 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。
Google の Android には、境界外書き込みに関する脆弱性が存在します。
VMware の VMware Cloud Foundation および VMware ESXi には、境界外書き込みに関する脆弱性が存在します。
OpenHarmony には、境界外書き込みに関する脆弱性が存在します。
The GnuPG Project の GnuPG には、境界外書き込みに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
Huawei の EMUI および HarmonyOS には、境界外読み取りに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。
OpenHarmony には、境界外書き込みに関する脆弱性が存在します。
chafa project の chafa には、境界外書き込みに関する脆弱性が存在します。
SAP 3D Visual Enterprise Viewer には、境界外書き込みに関する脆弱性が存在します。
XMP Toolkit SDK には、境界外書き込みに関する脆弱性が存在します。
** 未確定 ** 本件は、脆弱性として確定していません。 libyal libexe には、境界外書き込みに関する脆弱性が存在します。 ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2020-18900
NVIDIA MB2 のブートローダには、境界外書き込みに関する脆弱性が存在します。
Adobe Reader および Acrobat には、境界外書き込みに関する脆弱性が存在します。
VMware Workstation および Windows 用 Horizon Client には、境界外書き込みに関する脆弱性が存在します。
Tendermint には、境界外書き込みに関する脆弱性が存在します。
VMware Workstation および Windows 用 Horizon Client には、境界外書き込みに関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。