脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:361–400 件目を表示(ページ 10)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ヌルポインタの参照は、入力検証の改善によって対処されました。この問題は、iOS 18.7.9および iPadOS 18.7.9、ならびに iOS 26.5および iPadOS 26.5で修正されています。アプリが予期しないシステムの終了を引き起こす可能性があります。
Apache Camel Azure Storage Blobコンポーネントにおける相対パストラバーサルの脆弱性について説明します。この問題は、Apache Camelの以下のバージョンに影響します:4.0.0から4.14.9未満、4.15.0から4.18.4未満、4.19.0から4.22.0未満。camel-azure-storage-blobコンポーネントは、そのdownloadBlobToFile操作を通じてAzure StorageのBlobをローカルファイルシステムにダウンロードできます。この操作はfileDirエンドポイントオプションで指定されたディレクトリに書き込みますが、このオプションはプロデューサーおよびコンシューマーの両方から利用可能です。BlobOperations.downloadBlobToFileはfileDirとリモートのBlob名(Azure SDKが報告するままに、new File(fileDir, client.getBlobName())で)を結合してローカルのターゲットパスを生成し、正規化や解決されたパスがfileDir内に収まっているかのチェックを行わずにSDKのダウンロード呼び出しに渡しています。Blob名はルート制御のデータではありません。コンシューマーはBlobConsumer.createBatchExchangesFromContainerでコンテナ内のBlobを列挙し、BlobItem.getName()の内容をそのまま各エントリーごとにエクスチェンジを作成し、デフォルトでは名前のフィルタリングを行いません。したがって、親ディレクトリを示すセグメントを含むBlob名はfileDir外の場所に解決されます。コンシューマーが読み取るコンテナ内の名前を操作できる者は、Camelプロセスの権限で任意の場所にファイルを作成または上書きできる可能性があります。プロセスが書き込み可能な場所によっては、ダウンロードディレクトリ外のファイルの上書きは当該ファイルの完全性損失を超える影響をもたらす可能性があります。Azure StorageのBlobコンテナはフラットな名前空間を持ち、Blob名は不透明なキーとなっているため、こうしたセグメントを含む名前もそのまま保存および列挙されます。fileDirオプションは標準的な共通グループ設定パラメータであり、安全境界としての意味はなく、その値が囲い込み境界として強制されていないことはユーザーに示されていませんでした。Camelの他のファイルダウンロードコンシューマー(camel-file、camel-ftp、camel-smb、camel-mina-sftp、camel-azure-files)は既に設定ディレクトリ外へのパスを制限するパスセグメント境界検査を実装していますが、camel-azure-storage-blobのダウンロードパスはこの検査の対象外でした。ユーザーには、この問題を修正したバージョン4.22.0へのアップグレードを推奨します。4.14.xのLTSリリースを使用している場合は4.14.9へ、4.18.xリリースを使用している場合は4.18.4へのアップグレードを推奨します。すぐにアップグレードできない環境では、regexエンドポイントオプションでコンシューマーが処理する名前を制限してください。このオプションはリストされた各Blob名に対して完全一致の正規表現マッチを適用し、単純な単一セグメント名のみを受け入れ、パス区切り文字や親ディレクトリセグメントを含む名前はエクスチェンジ作成前に除外されます。prefixオプションはサーバー側での列挙を絞り込むのに利用できますが、regexと両方設定した場合はregexが優先されprefixは無視されます。あるいは、信頼できないコンテナに対してはdownloadBlobToFile操作を避け、ルート側で制御されたファイル名でペイロードを書き込むことを検討してください。防御層として、外部から書き込み可能なコンテナ内のBlob名は信頼できない入力とみなし、それらからローカルファイルシステムのパスを導出しないことを推奨します。
Apache CamelのGoogle Storageコンポーネントにおける相対パストラバーサルの脆弱性について説明します。この問題はApache Camelの以下のバージョンに影響を及ぼします:4.0.0から4.14.9未満、4.15.0から4.18.4未満、4.19.0から4.22.0未満です。camel-google-storageのコンシューマーは、downloadFileNameオプションが設定されている場合にGoogle Cloud Storageのオブジェクトをローカルファイルシステムにダウンロードします。このオプションはフォルダ名またはファイル名として文書化されており、その値に式トークンが含まれていない場合、コンシューマーはオブジェクト名を追加してローカルの保存先パスを構築します。evaluateFileExpressionはExchangeのfile-nameヘッダーをリモートオブジェクト名に設定し、downloadFileName + "/${file:name}"を評価します。${file:name}トークンはfile-nameヘッダーをそのまま返しますが、${file:onlyname}はFileUtil.stripPathを適用します。結果として得られた文字列は正規化や保存先が設定ディレクトリ内に収まっているかのチェックを行わずに、そのままnew File(result)およびblob.downloadTo(file.toPath())に渡されます。オブジェクト名はルート管理下のデータではありません。コンシューマーはバケットをリストし、返却されたすべてのBlobを繰り返し処理し、blob.getBlobId().getName()をそのまま使ってオブジェクトごとにExchangeを作成します。これらの名前を制限するfilterオプションは明示的に設定されていない限り一切適用されません。Google Cloud Storageのオブジェクト名はUTF-8の不透明なキーであり、サーバー側で正規化されず、そのまま保存およびリストされます。スラッシュは仮想ディレクトリの表示方法に過ぎず、親ディレクトリへのセグメントを含むキーもそのまま保持されます。このため、親ディレクトリセグメントを含むオブジェクト名はdownloadFileNameディレクトリの外側のパスに解決され、バケット内の名前に影響を与えられる人物はCamelプロセスの権限で任意の場所にファイルを作成または上書きできます。プロセスが書き込み可能な場所によっては、ダウンロードディレクトリ外のファイル上書きにより、該当ファイルの整合性喪失以上の権限昇格につながる可能性があります。downloadFileNameオプションは通常のコンシューマーパラメータであり、境界として厳密に適用されていることをユーザーに示す手段はありませんでした。この欠陥はコンシューマーのみで発生し、プロデューサーにはファイルダウンロード機能がありません。Camelの他のファイルダウンロード関連のコンシューマー(camel-file、camel-ftp、camel-smb、camel-mina-sftp、camel-azure-filesおよびAzure Storageのダウンロードパス)は既に設定されたディレクトリ内にローカルダウンロードを制限するパスセグメント境界チェックを実装しており、camel-google-storageのみが未対応でした。ユーザーにはこの問題を修正したバージョン4.22.0へのアップグレードが推奨されます。4.14.xのLTSリリースを利用中の場合は4.14.9への、4.18.xリリースを利用中の場合は4.18.4へのアップグレードを推奨します。すぐにアップグレードできない場合は、filterオプションを単純な単一セグメントのオブジェクト名のみを許容する正規表現に設定し、パスセパレータや親ディレクトリセグメントが含まれる名前がExchange作成前に除外されるようにしてください。なお、filterオプション未設定時は全くフィルタリングされず、正規表現はオブジェクト名全体にマッチする点に注意が必要です。あるいは、downloadFileNameに明示的な式(例えば暗黙の${file:name}ではなく${file:onlyname}に基づくもの)を指定して、リモートパスを引き継がないようにしてください。ただし、downloadFileNameに式が含まれる場合、その値はルート管理のものと見なされ、修正で追加された包含チェックの対象外となることに注意してください。防御の深層性の観点からは、外部から書き込み可能なバケットのオブジェクト名を信用できない入力として扱い、それらからローカルファイルシステムのパスを導出しないことを推奨します。
Substance3D - Designerは、現在のユーザーのコンテキストで任意のコードを実行させる可能性がある境界外書き込みの脆弱性に影響を受けます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作を行う必要があります。
Apache Camel Undertowコンポーネントにおける不適切な入力検証の脆弱性について説明します。この問題は、Apache Camelのバージョン4.11.0から4.14.9未満、4.15.0から4.18.4未満、4.19.0から4.22.0未満に影響を及ぼします。UndertowEndpointはheaderFilterStrategyフィールドをデフォルトでベースのHttpHeaderFilterStrategyに設定し、そのインスタンスを遅延生成されるUndertowHttpBindingに渡していました。これにより、DefaultUndertowHttpBindingのコンストラクタで設定されるUndertowHeaderFilterStrategyが上書きされていました。カスタムバインディングや明示的なheaderFilterStrategyが提供されていない限り、エンドポイントに設定されたルート上でundertow固有のフィルタリングは実行されていませんでした。戦略オブジェクトは生成されるもののすぐに置き換えられ、参照されることがありませんでした。その結果、レガシーwebsocket.<Exchange>-ヘッダープレフィックスはundertowトランスポート境界で双方向にフィルタリングされず、undertowのHTTPコンシューマーはその形式のインバウンドワイヤーヘッダーをExchangeにマッピングしていました。UndertowのWebSocketプロデューサーはそれらをディスパッチ指示として読み取り、ルートが選択したピアとは異なるピアへ配信される可能性がありました。また、undertow自身が受け入れないヘッダー名もスキップされずにExchangeにマッピングされていました。Rest DSLコンシューマーには影響がありませんでした。なぜなら、UndertowComponentは明示的にUndertowRestHeaderFilterStrategyを割り当てており、これはundertow戦略を拡張しているためです。本件はCVE-2025-30177のリグレッションではありません。ベースのHttpHeaderFilterStrategyはインバウンドのCamelプレフィックスフィルターを自身で構成しているため、該当勧告による保護は基本クラスを通じて引き続き機能していました。今回の変更で起きたのは、undertow戦略がエンドポイントパス上で孤立し、その結果undertowが拒否するヘッダー名をスキップする機能やレガシーwebsocket.プレフィックスを双方向でフィルタリングする機能という2つの修正が、エンドポイントが使用しないクラスに適用され、リリースしたバージョンでは効果を持たなかったということです。ユーザーには、本問題を修正したバージョン4.22.0へのアップグレードを推奨します。4.14.xのLTSリリース系列を利用している場合は4.14.9へ、4.18.xリリース系列の場合は4.18.4へのアップグレードを推奨します。すぐにアップグレードできない展開環境では、デフォルトに頼らず戦略を明示的に設定してください。例えば、UndertowHeaderFilterStrategyをレジストリにバインドし、エンドポイントを「undertow:http://0.0.0.0:8080/foo?headerFilterStrategy=#myStrategy」のように設定します。加えて、信頼境界でremoveHeaders("websocket.*")を使いディスパッチヘッダーを除去してください。なお、アップグレードしても残る制限があります。undertowコンポーネントはwebsocket.値を外部に公開されるAPI契約の一部として意図的に保持しており、UndertowProducerはこれらをin.getHeaderで読み取るため、HeaderFilterStrategyを参照しません。したがって、復旧したフィルタリングはundertowトランスポート境界での多層防御として機能します。非undertowコンシューマーからの信頼できないメッセージをundertowプロデューサーに渡すルートは本修正の保護対象外であり、当該ルート側でそれらのヘッダーを自ら除去する必要があります。
Google Chrome の QUIC における情報漏えいは、バージョン 152.0.7977.65 未満で発生し、リモートの攻撃者が作成した HTML ページを介して機密情報を漏らすことを許していました。(Chromium のセキュリティ重大度は中等度です)
Google Chrome バージョン 152.0.7977.65 未満の支払い機能における競合状態により、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工された HTML ページを介してクロスオリジンデータを漏洩させることができます。(Chromium セキュリティ重大度:中)
152.0.7977.65 より前の Google Chrome の Storage Access API において情報漏えいが発生し、リモートの攻撃者が細工された HTML ページを介してクロスオリジンデータを取得できる可能性がありました。(Chromium セキュリティ重要度は低いです)
152.0.7977.65 より前の Google Chrome の BrowserTag に認可の欠落があり、リモートの攻撃者がソーシャルエンジニアリングを利用して、細工された Chrome 拡張機能を介して機密情報を取得できる可能性がありました。(Chromium のセキュリティ深刻度は低いです)
Google Chrome バージョン 152.0.7977.65 より前のメディア機能における不適切な入力検証の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度:高)
Google Chromeのバージョン152.0.7977.65より前のANGLEにおけるタイプコンフュージョンの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高です)
Google Chrome の WebProtect における認可の不備により、バージョン 152.0.7977.65 より前のバージョンでは、リモートの攻撃者が作成した HTML ページを介して機密情報を漏洩させる可能性がありました。 (Chromium セキュリティ重要度: 中程度)
152.0.7977.65以前のGoogle ChromeにおけるUSBの不適切な認可により、レンダラープロセスが侵害され、ソーシャルエンジニアリングを悪用したリモート攻撃者が、細工されたHTMLページを介してサンドボックス外で任意のコードを実行する可能性がありました。(Chromiumセキュリティの重大度は高です)
Google Chromeの152.0.7977.65より前のバージョンにおいて、Skiaの未初期化リソースにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内のメモリを潜在的に読み取ることが可能でした。(Chromiumのセキュリティ深刻度は低いです)
152.0.7977.65 より前の Google Chrome の ReadAloud における競合状態により、リモートの攻撃者がソーシャルエンジニアリングを利用して細工された HTML ページを介して、サンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度:高)
Google Chromeのバージョン152.0.7977.65以前のV8における型の混同により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:高)
152.0.7977.65 より前の Google Chrome の Select における不適切な認可により、リモートの攻撃者が細工された HTML ページを介してウェブオリジンポリシーを回避できる可能性がありました。(Chromium のセキュリティ重大度は低です)
Windows上のGoogle Chromeバージョン152.0.7977.65より前のCrashpadにおける境界外書き込みによって、リモート攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
Google Chromeの152.0.7977.65以前のバージョンにおいて、WebXRの初期化されていないリソースが原因で、リモートの攻撃者がソーシャルエンジニアリングを悪用し、細工されたHTMLページを通じてクロスオリジンデータを漏洩させる可能性がありました。(Chromiumセキュリティの重大度は中です)
Google Chrome 152.0.7977.65より前のバージョンのCoreには認可の欠如があり、そのためレンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを使ってアドレスバーを偽装できる可能性がありました。(Chromiumセキュリティの重大度は低です)
Google Chrome バージョン 152.0.7977.65 未満において、DOM の誤った認可が原因で、リモートの攻撃者が細工された HTML ページを介して機密情報を取得する可能性がありました。(Chromium セキュリティの重大度は中です)
Android版Google Chromeの152.0.7977.65以前のバージョンにおいて、GPUの初期化されていないリソースの問題により、リモート攻撃者が巧妙に作成したHTMLページを介してサンドボックス内のメモリを読み取る可能性がありました。(Chromiumセキュリティの重大度は低です)
iOS版Google Chromeのバージョン152.0.7977.65より前のモバイル版において情報漏洩が発生し、ローカルの攻撃者がローカルプログラムを介して機密情報を取得できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Google Chrome バージョン 152.0.7977.65 より前の FileSystem における不正な参照解決の脆弱性により、リモートの攻撃者がソーシャルエンジニアリングを悪用して、細工された HTML ページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重要度:中)
Google Chrome 152.0.7977.65 未満のバージョンにおける WebProtect の競合状態により、レンダラープロセスを乗っ取ったリモート攻撃者が巧妙に作成された HTML ページを介して機密情報を取得できる可能性がありました。(Chromium のセキュリティ深刻度は中です)
152.0.7977.65より前のGoogle Chromeにおけるナビゲーションの不適切な権限管理により、レンダラープロセスが侵害され、ソーシャルエンジニアリングを利用したリモート攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は中です)
Google Chrome バージョン 152.0.7977.65 より前の StorageAccessAPI における不適切な認可により、レンダラープロセスが侵害される可能性があり、リモート攻撃者が細工された HTML ページを介してウェブオリジンポリシーを回避できる問題がありました。(Chromium セキュリティの重大度:低)
Google Chrome バージョン 152.0.7977.65 未満の Sync における不適切な入力検証により、リモート攻撃者が細工されたネットワークトラフィックを通じて機密情報を取得できる可能性がありました。(Chromium セキュリティの深刻度は中です)
152.0.7977.65 より前の Google Chrome の拡張機能にはレースコンディションが存在し、それによりリモートの攻撃者が細工された Chrome 拡張機能を通じてシステムのアクセス制限を回避できる可能性がありました。(Chromium セキュリティの重要度は低いと評価されています)
Google Chromeの152.0.7977.65より前のバージョンにおいて、Foldable APIsの情報漏洩の脆弱性により、リモートの攻撃者が細工されたHTMLページを介して機密情報を取得する可能性がありました。(Chromiumセキュリティの深刻度は低です)
Android版Google Chromeのバージョン152.0.7977.65より前のGPUにおける初期化されていないリソースが原因で、リモート攻撃者が細工されたHTMLページを介してサンドボックス外のメモリを読み取ることが可能でした。(Chromiumセキュリティの重大度は低です)
Google Chromeのバージョン152.0.7977.65より前のXRにおける情報漏洩の問題により、リモートの攻撃者が細工されたHTMLページを介して機密情報を取得できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Windows上のGoogle Chromeのバージョン152.0.7977.65未満において、Proxyの指定機能が不適切に提供されていたため、隣接する攻撃者が細工されたネットワークトラフィックを介して機密情報を取得する可能性がありました。(Chromiumのセキュリティ重大度は低と評価されています)
152.0.7977.65より前のGoogle ChromeのANGLEにおける境界外書き込みにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックスの外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は中です)
152.0.7977.65 より前の Mac 上の Google Chrome の Views における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックスの外で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は中です)
Android版Google Chromeの152.0.7977.65以前のバージョンにおいて、SessionsのUse after freeの脆弱性により、リモートの攻撃者がソーシャルエンジニアリングを悪用してUI操作を介し、サンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chromeの152.0.7977.65以前のANGLEにバッファオーバーフローの脆弱性が存在し、リモート攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
Google Chrome 152.0.7977.65より前のバージョンのANGLEにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:高と評価されています)
Android向けのGoogle Chromeバージョン152.0.7977.65以前において、入力の不適切な検証が原因で、レンダラープロセスを侵害した遠隔の攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は中です)
バージョン152.0.7977.65未満のGoogle Chromeのフォームにおける不適切な認可により、リモート攻撃者が細工されたHTMLページを介して機密情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は低です)
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。