脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近3年 の検索結果:481–520 件目を表示(ページ 13)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeのバージョン150.0.7871.47未満のWebRTCには、信頼されていない入力の検証が不十分な問題がありました。そのため、リモートの攻撃者が細工されたHTMLページを通じて権限を昇格させることが可能でした。(Chromiumのセキュリティ重大度は低です)
150.0.7871.47 より前の Google Chrome の Chromoting において、信頼されていない入力の検証が不十分であったため、リモート攻撃者が悪意のあるネットワークトラフィックを介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度は低と評価されています)
150.0.7871.47より前のGoogle ChromeにおけるHIDのポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は低いと評価されています)
150.0.7871.47より前のGoogle ChromeのDevToolsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Google Chrome のバージョン 150.0.7871.47 未満の Windows 用インストーラーにおける Use after free の脆弱性により、ローカルの攻撃者が悪意のあるファイルを利用して OS レベルの権限を昇格させることが可能でした。(Chromium セキュリティの重大度は低と評価されています)
Windows上のGoogle Chromeバージョン150.0.7871.47以前のWebAppInstallsにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介して任意の読み取りや書き込みを行うことが可能でした。(Chromiumのセキュリティ重大度は低いです)
Google Chrome 150.0.7871.47より前のバージョンの拡張機能におけるUse after freeの脆弱性により、悪意のある拡張機能をインストールするようユーザーを騙した攻撃者が、細工されたChrome拡張機能を介して任意のコードを実行する可能性があります。
Google ChromeのiOS版150.0.7871.47以前のiOS Webにおいて、信頼されていない入力の検証不足があり、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Mac上のGoogle Chromeバージョン150.0.7871.47以前のWebUSBにUse after freeの脆弱性が存在し、ローカルの攻撃者が悪意のある周辺機器を介して任意のコードを実行できる可能性がありました。
ChromeOSのChromotingにおけるバージョン150.0.7871.47より前のGoogle Chromeに存在するUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のViewsにおけるUse after freeの脆弱性により、リモートの攻撃者がユーザーに特定のUI操作を行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chrome 150.0.7871.47 未満の Ozone における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行する可能性がありました。
Windows版Google ChromeのChromotingにおけるUse after freeの脆弱性(バージョン150.0.7871.47より前)が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行する可能性があります。
Google Chromeのバージョン150.0.7871.47以前のCanvasにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンの拡張機能におけるポリシー適用の不備により、レンダラープロセスを乗っ取ったリモート攻撃者が細工された HTML ページを利用して権限を昇格させることが可能でした。
Mac版Google Chromeの150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、ローカル攻撃者が悪意のあるファイルを介して権限を昇格させることが可能でした。
Linux上のGoogle ChromeのChromoting(バージョン150.0.7871.47以前)におけるUse after freeの脆弱性によって、リモートの攻撃者が悪意のあるネットワークトラフィックを利用して任意のコードを実行する可能性があります。
Google Chromeの150.0.7871.47以前のバージョンに存在するGPUの範囲外読み取りおよび書き込みの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを乗っ取ることが可能でした。
WindowsのGoogle Chrome バージョン150.0.7871.47より前のUpdaterにおけるUse after freeの脆弱性により、ローカルの攻撃者が悪意のあるファイルを使用してOSレベルの権限昇格を実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンにおいて、DOM の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンのFormsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google ChromeのWindows版150.0.7871.47より前のバージョンにおいて、Chromotingで信頼されていない入力の検証が不足していたため、ローカルの攻撃者が悪意のあるファイルを用いてサンドボックスから脱出する可能性がありました。
Linux上のGoogle ChromeのOzone(バージョン150.0.7871.47未満)にはUse after freeの脆弱性が存在し、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせることで、細工されたHTMLページを通じて任意のコードを実行できる可能性があります。
Android版Google Chromeの150.0.7871.47以前のSpeechにおける信頼されていない入力の検証不足により、レンダラープロセスが侵害される可能性があり、リモートの攻撃者が細工されたHTMLページを介して特権昇格を行うことが可能です。この脆弱性はChromiumのセキュリティ評価において中程度のリスクと判断されています。
Android版Google Chromeの150.0.7871.47以前のバージョンにおけるWebViewのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能でした。
Chromecastの整数オーバーフローにより、バージョン150.0.7871.47より前のGoogle Chromeで、ローカル攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
150.0.7871.47 より前の Android 上の Google Chrome の Skia で Use after free の脆弱性があり、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 150.0.7871.47以前の拡張機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。
Google Chromeのバージョン150.0.7871.47より前の拡張機能において、信頼されていない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、権限を昇格させることが可能でした。
iOS向けGoogle Chromeのバージョン150.0.7871.47以前にはUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。Chromiumのセキュリティ評価は低いです。
iOS版Google Chromeの150.0.7871.47以前のバージョンにはUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者は特定のUIジェスチャーをユーザーに実行させ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
150.0.7871.47より前のGoogle ChromeのスケジューリングにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47より前のPDFiumにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンの WebProtect における Use after free の脆弱性により、悪意のある拡張機能のインストールをユーザーに促した攻撃者が、細工された Chrome 拡張機能を介して任意のコードを実行できる可能性があります。この脆弱性は Chromium セキュリティ評価で深刻度が低いものとされています。
Google Chrome 150.0.7871.47 より前のバージョンにおいて、Cast の信頼できない入力の不十分な検証が原因で、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介して権限昇格を行うことが可能でした。
Google ChromeのLinux版150.0.7871.47以前のChromotingにはUse after freeの脆弱性があり、この脆弱性によりリモート攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性があります。
Linux版Google Chrome 150.0.7871.47以前のAudioにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
150.0.7871.47より前のGoogle Chromeにおいて、AIの不適切な実装によりレンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介して、サンドボックスから脱出できる恐れがあります。
GNU gzipには、単一の実行内で異なる解凍形式間で共有されるグローバル状態が不適切に再利用されることで発生する、LZH解凍ロジックにおけるグローバルバッファオーバーフローの脆弱性があります。GNU gzipはLZ77、LZW、およびLZHの解凍ルーチン間で共有されるグローバル配列を保持しており、同一呼び出し内で処理されるファイル間で再初期化されません。特別に細工されたLZWファイルを解凍し、その後に特別に細工されたLZHファイルを1回のgzip -dコマンドで処理することにより、攻撃者は共有グローバル状態を汚染し、その結果LZHデコーダ内で範囲外読み取りを誘発する可能性があります。LZH解凍ロジックは共有配列に残った古い値を参照し、割り当てられたグローバルバッファの終端を超えた読み取りを引き起こします。この問題はコミット63dbf6b3b9e6e781df1a6a64e609b10e23969681で修正されました。
dsp_mmap_single()は、ユーザーが指定したオフセットと長さの合計をバッファサイズと照合して要求されたマッピングを検証していました。この加算がオーバーフローする可能性があり、大きなオフセットと長さがラップアラウンドしてチェックを通過してしまいます。オフセットはバッファアドレスに変換される際に64ビットから32ビットに絞られ、その結果、マッピングが音声バッファを越えて無関係なカーネルメモリに拡大されます。/dev/dspデバイスノードはデフォルトで全ユーザーがアクセス可能です。オーディオデバイスがあるシステムでは、このいずれかの問題により、権限のないローカルユーザーがカーネルメモリを読み書きでき、権限昇格に使用され、最終的には影響を受けたシステムの完全な制御を得る可能性があります。最低でも攻撃者はカーネルをクラッシュさせてサービス拒否(DoS)を引き起こすことができます。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。