脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 境界外書き込み の検索結果:140 件目を表示(ページ 1

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2026-0310742026-09-01
製品:アドビ / Adobe DNG Software Development Kit (SDK)種別:境界外書き込み(CWE-787)

DNG SDKのバージョン1.7.1 2502以前には、アプリケーションのサービス拒否(DoS)につながる可能性のある境界外書き込みの脆弱性が存在します。攻撃者はこの脆弱性を悪用してメモリを破損させ、アプリケーションをクラッシュさせたり、応答しなくさせたりすることが可能です。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要となります。

MediumCVSS 6.7JVNDB-2026-0298222026-08-25
製品:IBM / IBM VIOS種別:境界外書き込み(CWE-787)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、ローカルで認証済みの攻撃者が、ヒープベースのバッファオーバーフローを利用して任意のコードを実行できる可能性があります。

MediumCVSS 4.3JVNDB-2026-0294832026-08-21
製品:IBM / IBM VIOS種別:境界外書き込み(CWE-787)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、リモートの攻撃者が範囲外書き込みを行うことによりサービス拒否を引き起こす可能性があります。

MediumCVSS 6.7JVNDB-2026-0294712026-08-21
製品:IBM / IBM VIOS種別:境界外書き込み(CWE-787)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、ローカル攻撃者が境界外書き込みの脆弱性を悪用することで任意のコードを実行できる可能性があります。

MediumCVSS 4.3JVNDB-2026-0289502026-08-20
製品:アップル / Safari種別:境界外書き込み(CWE-787)

境界外アクセスの問題は、境界チェックを強化することで修正されました。この問題は、Safari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期せぬSafariのクラッシュが発生する可能性があります。

MediumCVSS 4.3JVNDB-2026-0289372026-08-20
製品:アップル / Safari種別:境界外書き込み(CWE-787)

メモリ破損の問題は、状態管理の改善によって対処されました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しない Safari がクラッシュする可能性があります。

MediumCVSS 6.5JVNDB-2026-0288622026-08-19
製品:IBM / IBM i種別:境界外書き込み(CWE-787)

IBM i 7.6、7.5、7.4、および7.3において、リモートの認証済み攻撃者がスタックベースのバッファオーバーフローを悪用してサービス拒否を引き起こす可能性があります。

MediumCVSS 5JVNDB-2026-0266692026-08-04
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料でオープンソースのソフトウェアです。バージョン7.1.2-27より前のバージョンでは、特殊に細工された引数を渡すことで、fx操作中にヒープバッファが上書きされる可能性がありました。この問題はバージョン7.1.2-27で修正されました。

MediumCVSS 5JVNDB-2026-0262182026-07-31
製品:アップル / macOS種別:境界外書き込み(CWE-787)

この問題はメモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリが予期しないシステム終了を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0260502026-07-30
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、改良された境界チェックによって対処されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 1.0、watchOS 9.6で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0260492026-07-30
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工されたメディアファイルのオーディオストリームを処理すると、プロセスが終了する可能性があります。

MediumCVSS 5.5JVNDB-2026-0260432026-07-30
製品:アップル / macOS種別:境界外書き込み(CWE-787)

境界外読み取りは、境界チェックの改善によって修正されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリが機密ユーザーデータにアクセスできる可能性があります。

MediumCVSS 5.5JVNDB-2026-0260372026-07-30
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、改良された境界チェックによって対処されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0258922026-07-30
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は、iOS 16.6、およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工されたファイルを処理すると、サービス拒否(DoS)を引き起こす可能性があります。

MediumCVSS 4.4JVNDB-2026-0240822026-07-17
製品:Absolute Software / secure access種別:境界外書き込み(CWE-787)

CVE-2026-40953は、Secure Accessクライアントのバージョン14.55以前に存在した証明書解析機能におけるヒープオーバーフローの脆弱性です。ローカルアクセス権および管理者権限を持つ攻撃者は、自身が制御するクライアントに対してサービス拒否攻撃を実行できます。

MediumCVSS 5.3JVNDB-2026-0236472026-07-14
製品:ジュニパーネットワークス / Junos OS種別:境界外書き込み(CWE-787)

Juniper Networks Junos OSのSRXシリーズにおいて、http-gatekeeper(http-gk)にアウト・オブ・バウンズ書き込みの脆弱性が存在します。この脆弱性により、認証されていないネットワークベースの攻撃者がサービス拒否(DoS)を引き起こす可能性があります。SRXシリーズデバイスがリモートアクセスVPNで事前ログオンコンプライアンスチェックを設定している場合、特定の形式で送信されたリクエストによりアウト・オブ・バウンズ書き込みが発生し、http-gkプロセスクラッシュを引き起こす恐れがあります。このクラッシュによって、[ system services web-management ] 設定に依存するすべてのサービス(J-Web、リモートアクセスVPN、ファイアウォール認証など)がプロセスの自動再起動まで使用できなくなります。この問題は以下のSRXシリーズ用Junos OSのバージョンに影響を及ぼします。 * 23.2R2-S7以前の23.2バージョン * 23.4R2-S8以前の23.4バージョン * 24.2R2-S4以前の24.2バージョン * 24.4R2-S4以前の24.4バージョン * 25.2R2以前の25.2バージョン * 25.4R1-S1および25.4R2以前の25.4バージョンです。

MediumCVSS 4.3JVNDB-2026-0235712026-07-14
製品:ジュニパーネットワークス / Junos OS Evolved種別:境界外書き込み(CWE-787)

Juniper NetworksのJunos OSおよびJunos OS EvolvedのSNMPデーモン(snmpd)における範囲外書き込みの脆弱性により、認証済みのネットワークベースの攻撃者が特定の有効なSNMPv3クエリを送信することでメモリリークを引き起こす可能性があります。これらのクエリを継続的に受け取ると、snmpdプロセスのメモリが枯渇し、プロセスクラッシュおよび再起動が発生して、SNMPを介したシステム監視能力に影響を与えます。メモリ使用量は以下のコマンドで監視できます:user@device> show system processes extensive | match snmpdこの問題は以下のバージョンに影響します。Junos OSの場合: * 21.2R3-S8より前の全バージョン * 21.4から21.4R3-S7より前まで * 22.1から22.1R3-S6より前まで * 22.2から22.2R3-S4より前まで * 22.3から22.3R3-S3より前まで * 22.4から22.4R3-S2より前まで * 23.2から23.2R2より前まで * 23.4から23.4R2より前までJunos OS Evolvedの場合: * 21.2R3-S8-EVOより前の全バージョン * 21.4から21.4R3-S7-EVOより前まで * 22.1-EVOの全バージョン * 22.2から22.2R3-S4-EVOより前まで * 22.3から22.3R3-S3-EVOより前まで * 22.4-EVOの全バージョン * 23.2から23.2R2-EVOより前まで * 23.4から23.4R2-EVOより前までです。

MediumCVSS 5.5JVNDB-2026-0232522026-07-13
製品:Vim / Vim種別:境界外書き込み(CWE-787)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0725以前のsrc/spell.c内のspell_soundfold_sal()のシングルバイト分岐では、単語をスペルファイルのSALサウンドフォールド規則に従って呼び出し元所有の結果バッファに変換しますが、その結果の書き込みはreslen < MAXWLENで保護されており、reslenがMAXWLENに達してからres[reslen] = NULがMAXWLEN要素のスタックバッファの末尾を1バイト超えて書き込まれてしまいます。サウンドフォールド関数に渡される境界長の単語、またはSALベースのスペル言語が有効な非マルチバイト8ビットエンコーディング環境での音声ベースのスペル提案を通じて到達した単語は、eval_soundfold()のスタックフレームを破損させ、エディタをクラッシュさせる原因となります。この問題はバージョン9.2.0725で修正されています。

MediumCVSS 5.3JVNDB-2026-0227132026-07-09
製品:クアルコム / XRV9209 Firmware種別:境界外書き込み(CWE-787)

検証チェック中にバッファへ予期しない追加書き込みが行われたため、JPEGコマンドの解析時にメモリ破損が発生します。

MediumCVSS 5.3JVNDB-2026-0227122026-07-09
製品:クアルコム / XRV9209 Firmware種別:境界外書き込み(CWE-787)

ユーザースペースの変更後に古いLEDカウント値が使用されるため、フラッシュコマンド処理時にメモリ破損が発生します。

MediumCVSS 5.3JVNDB-2026-0227112026-07-09
製品:クアルコム / XRV9209 Firmware種別:境界外書き込み(CWE-787)

入力バッチサイズおよびバッファプレーン数が最大許容値を超えた場合に、メモリが破損します。

MediumCVSS 5.3JVNDB-2026-0227082026-07-09
製品:クアルコム / XRV9209 Firmware種別:境界外書き込み(CWE-787)

ユーザースペースの入力に基づいて無効なポートインデックスで準備済みコマンドを更新する際に、サポートされている読み取りクライアントの制限を超えてメモリ破損が発生します。

MediumCVSS 5.5JVNDB-2026-0226912026-07-09
製品:Trusted Firmware / OP-TEE種別:境界外書き込み(CWE-787)

OP-TEEは、ArmのTrustZone技術を使用するCortex-Aコア上で動作する非セキュアなLinuxカーネルを補助するために設計されたトラステッド・エクスキューション・エンバイロンメント(TEE)です。バージョン3.21.0以降および4.11.0未満の間に、ARM Crypto Extensionsによって加速されたSHA-3実装にオフバイワンエラーが存在し、大量のヒープオーバーフローを引き起こして、ハッシュ状態に続くすべてのTEEカーネルメモリを破損させる可能性があります。これは、`CFG_CRYPTO_WITH_CE82=y`(SHA3 Crypto Extensionsを持つARMv8.2以降)でビルドされたすべてのプラットフォームに影響を及ぼします。バージョン4.11.0には修正パッチが含まれています。回避策として、`CFG_CRYPTO_WITH_CE82=n`を設定してSHA3 Crypto Extensionsを無効化してください。

MediumCVSS 5.9JVNDB-2026-0223032026-07-06
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン6.9.13-51および7.1.2-26より前のバージョンでは、MVGデコーダーでヒープバッファオーバーフローが発生し、細工された画像を処理する際に境界外書き込みが起こる可能性がありました。この問題はバージョン6.9.13-51および7.1.2-26で修正されています。

MediumCVSS 5.5JVNDB-2026-0223002026-07-06
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-26以前のバージョンでは、引数の不適切な処理によりJP2エンコーダでヒープバッファが上書きされる可能性がありました。この問題はバージョン7.1.2-26で修正されています。

MediumCVSS 6.5JVNDB-2026-0219982026-07-03
製品:TP-LINK Technologies / TL-WR841N ファームウェア種別:境界外書き込み(CWE-787)

TP-Link TL-WR841N v14のWeb管理インターフェースには、認証が必要なスタックベースのバッファオーバーフローの脆弱性があります。認証済みのリモート攻撃者は、細工されたHTTPリクエストを送信することで、組み込みWebサーバにスタックバッファオーバーフローを引き起こし、影響を受けるプロセスをクラッシュさせることが可能です。悪用に成功するとサービス拒否(DoS)状態となり、デバイスがクラッシュして自動的に再起動します。

MediumCVSS 6.5JVNDB-2026-0219302026-07-02
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 150.0.7871.47より前のバージョンのLayoutにおける範囲外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。

MediumCVSS 5.7JVNDB-2026-0218852026-07-02
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Chromecastの境界外読み取りは、Google Chromeのバージョン150.0.7871.47より前で発生し、ローカル攻撃者が悪意のあるネットワークトラフィックを介してプロセスメモリから潜在的に機密性の高い情報を取得できる脆弱性です。

MediumCVSS 6.5JVNDB-2026-0217372026-07-01
製品:アップル / Safari種別:境界外書き込み(CWE-787)

範囲外アクセスの問題は、境界チェックの改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが引き起こされる可能性があります。

MediumCVSS 6.5JVNDB-2026-0217302026-07-01
製品:アップル / Safari種別:境界外書き込み(CWE-787)

境界チェックを強化することで、境界外アクセスの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2、およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。

MediumCVSS 6.5JVNDB-2026-0217262026-07-01
製品:アップル / macOS種別:境界外書き込み(CWE-787)

この問題は改善されたメモリ処理によって対処されました。この問題はiOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

MediumCVSS 6.5JVNDB-2026-0217192026-07-01
製品:アップル / Safari種別:境界外書き込み(CWE-787)

この問題はメモリ処理の改善により対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたWebコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

MediumCVSS 6.5JVNDB-2026-0216992026-07-01
製品:アップル / Safari種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、入力検証の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariのクラッシュが発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0212202026-06-29
製品:Vim / Vim種別:境界外書き込み(CWE-787)

Vimはオープンソースのコマンドラインテキストエディタです。9.2.0662以前のバージョンでは、src/spell.c内のdump_prefixes()関数が、単語に適用されるプレフィックスをダンプする際に深さカウンタを使ってスペルファイルのプレフィックスTrieを反復的に走査します。このカウンタはTrie構造自体によってのみ制限されており、インデックスとして使用される固定長のMAXWLEN要素のスタック配列(prefix[]、arridx[]、curi[])のサイズと比較されることはありません。細工された.splファイルがユーザーによって単語リストをダンプする際に読み込まれると、この関数は深さを任意に深く潜ることができ、その結果これらの配列の範囲外に書き込みを行います。これはスタックの境界外書き込みであり、呼び出しフレームを破壊してエディタをクラッシュさせます。この脆弱性は9.2.0662で修正されました。

MediumCVSS 5.3JVNDB-2026-0211702026-06-29
製品:wolfSSL Inc. / wolfSSL種別:境界外書き込み(CWE-787)

PKCS#7のデコードパスは、呼び出し元が指定した出力バッファサイズ(outputSz)を無視し、デコードされた内容が提供されたバッファの境界を越えて書き込む可能性があります。これはwolfSSLのバージョン5.9.0以前に影響し、5.9.1のリリースで修正されました。

MediumCVSS 5.4JVNDB-2026-0199512026-06-17
製品:Mozilla Foundation / Mozilla Thunderbird種別:境界外書き込み(CWE-787)

Thunderbird 152で修正されたメモリ安全性のバグです。この脆弱性はFirefox 152、Firefox ESR 140.12、Thunderbird 152、およびThunderbird 140.12で修正されました。

MediumCVSS 5.8JVNDB-2026-0199192026-06-16
製品:Shane Pearman (spearman) / unbounded-spsc種別:境界外書き込み(CWE-787)

unbounded_spscはbounded_spsc_queueの「無制限」拡張です。バージョン0.2.0以前では、sender::sendのポインタを値として変換する処理により、TX/RXのレース条件下でOOB読み取りおよび偽のArcドロップが発生します。公開時点では、パッチは公開されていません。

MediumCVSS 4JVNDB-2026-0194842026-06-12
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン6.9.13-48および7.1.2-23より前のバージョンでは、JP2における不適切なチェックにより、特定のオプションを指定した際に単一バイトのヒープバッファオーバーライトが発生します。この問題は、バージョン6.9.13-48および7.1.2-23で修正されています。

MediumCVSS 5.5JVNDB-2026-0194662026-06-12
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-24以前では、マスク付きの画像をFloyd-Steinbergディザリング方式で使用すると、ヒープバッファに負の上書きが発生する可能性がありました。この問題はバージョン7.1.2-24で修正されました。

MediumCVSS 6.2JVNDB-2026-0194282026-06-12
製品:ImageMagick / ImageMagick種別:境界外書き込み(CWE-787)

ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-25以前では、細工されたマルチフレームをSF3エンコーダーでエンコードすると、ヒープバッファの上書きが発生する可能性がありました。この問題はバージョン7.1.2-25で修正されています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。