日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

521560 件目を表示(ページ 14

検索結果が多すぎます(289,735件)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0234682026-07-13
製品:Wireshark / Wireshark種別:無限ループ(CWE-835)

Wireshark 4.6.0から4.6.6および4.4.0から4.4.16において、複数のプロトコルディセクタが無限ループに陥ることにより、サービス拒否が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234672026-07-13
製品:Wireshark / Wireshark種別:スタックベースのバッファオーバーフロー(CWE-121)

Wireshark の IEEE 802.11 プロトコル・ディセクタがクラッシュすることにより、Wireshark 4.6.0〜4.6.6 および 4.4.0〜4.4.16 でサービス拒否(DoS)が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234662026-07-13
製品:Wireshark / Wireshark種別:スタックベースのバッファオーバーフロー(CWE-121)

Wireshark の DBS Etherwatch ファイルパーサーのクラッシュは、バージョン 4.6.0 から 4.6.6 および 4.4.0 から 4.4.16 に影響し、サービス拒否(DoS)攻撃を引き起こす可能性があります。

LowCVSS 3.3JVNDB-2026-0234652026-07-13
製品:Wireshark / Wireshark種別:初期化されていない変数の使用(CWE-457)

Wireshark 4.6.0から4.6.6および4.4.0から4.4.16に含まれるBLFファイルパーサーにより、情報漏洩が発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0234642026-07-13
製品:Wireshark / Wireshark種別:ヒープベースのバッファオーバーフロー(CWE-122)

Wireshark 4.6.0から4.6.6および4.4.0から4.4.16におけるUMTS FPプロトコルディセクタのクラッシュが原因で、サービス拒否が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234632026-07-13
製品:Wireshark / Wireshark種別:ヒープベースのバッファオーバーフロー(CWE-122)

Wireshark の Z39.50 プロトコルのディセクターは、バージョン 4.6.0 から 4.6.6 および 4.4.0 から 4.4.16 においてクラッシュし、サービス拒否(DoS)を引き起こします。

MediumCVSS 5.5JVNDB-2026-0234622026-07-13
製品:Wireshark / Wireshark種別:NULL ポインタデリファレンス(CWE-476)

Wireshark の SSH プロトコルディセクターにおけるクラッシュは、バージョン 4.6.0 から 4.6.6 および 4.4.0 から 4.4.16 で発生し、サービス拒否を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0234612026-07-13
製品:Wireshark / Wireshark種別:チェックされていないループ条件の入力値(CWE-606)

Wireshark 4.6.0から4.6.6および4.4.0から4.4.16におけるFMP/NOTIFYプロトコルディセクタのクラッシュにより、サービス拒否が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234602026-07-13
製品:Wireshark / Wireshark種別:ヒープベースのバッファオーバーフロー(CWE-122)

Wireshark 4.6.0 から 4.6.6 までの pcapng ファイルパーサがクラッシュすることで、サービス拒否(DoS)が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234592026-07-13
製品:Wireshark / Wireshark種別:ヒープベースのバッファオーバーフロー(CWE-122)

Wireshark の Catapult DCT2000 プロトコル・ディセクタがクラッシュすることで、バージョン 4.6.0 から 4.6.6 および 4.4.0 から 4.4.16 においてサービス拒否(DoS)を引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0234292026-07-13
製品:X.Org Foundation / xwayland種別:ヒープベースのバッファオーバーフロー(CWE-122)

ローカル攻撃者がXサーバー xorg-server 21.2.24未満および xwayland 24.1.13未満にPCXフォントを提供できるX接続を介して、グリフ境界チェックの欠如によりSetFont経由でヒープバッファオーバーフローを引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0234282026-07-13
製品:X.Org Foundation / xwayland種別:解放済みメモリの使用(CWE-416)

ローカル攻撃者がX接続を持ち、21.2.24より前のxorg-serverおよび24.1.13より前のxwaylandに対してGLXコミットを提供できる場合、CommonMakeCurrent()が再割り当てされた可能性のあるメモリを指してしまい、ヒープのUse After Freeが発生する可能性があります。

HighCVSS 8.1JVNDB-2026-0234262026-07-13
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick 7.1.2-15より前のバージョンには、OpenPixelCacheがピクセルキャッシュのメモリ割り当て前に画像チャネルのメタデータを更新することに起因する、GetPixelIndexにおけるヒープバッファオーバーフローの読み取り脆弱性が含まれています。攻撃者は、この脆弱性を利用してメモリおよびディスクの割り当て失敗を引き起こし、GetPixelIndexを呼び出すすべてのライターに影響を与えるヒープバッファオーバーフローの読み取りを誘発する可能性があります。

HighCVSS 7.1JVNDB-2026-0234252026-07-13
製品:ImageMagick / ImageMagick種別:境界外読み取り(CWE-125)

ImageMagick 7.1.2-19以前には、ftxt:formatの解析時に境界チェックが欠如しているため、FTXTエンコーダにヒープバッファオーバーフローの脆弱性が存在します。リモートの攻撃者は悪意のあるFTXT画像ファイルを細工することで、境界外読み取りを引き起こし、サービス拒否や情報漏洩を発生させる可能性があります。

MediumCVSS 6.5JVNDB-2026-0234242026-07-13
製品:Wazuh Inc. / Wazuh種別:NULL ポインタデリファレンス(CWE-476)

Wazuh の wazuh-modulesd 5.0.0-beta3 より前のバージョンには、inventory_sync の FlatBuffer DataValue 処理においてヌルポインタ逆参照の脆弱性が存在します。登録済みのエージェントがオプションの id フィールドを省略した検証済みの DataValue メッセージを送信すると、wazuh-modulesd が null チェックを行わずに data->id()->string_view() を逆参照してクラッシュし、その結果サービス拒否(DoS)を引き起こします。

HighCVSS 7.5JVNDB-2026-0234212026-07-13
製品:Apache Software Foundation / helix種別:WebSocket でのオリジン検証の欠如(CWE-1385)

Apache Helixのすべてのプラットフォーム上のバージョン2.0.0までにおけるREST API(helix-rest、org.apache.helix.rest.server.filters.CORSFilter)での許容的なクロスオリジンリソースシェアリング(CORS)は、認証済みユーザーが訪問するウェブページを制御するリモート攻撃者に対して、任意のオリジンからのクロスオリジンリクエストを介して管理用RESTエンドポイントからのレスポンスを読み取り、リクエストを発行できる状態を引き起こします。これはフィルターが条件なくAccess-Control-Allow-Origin: *をAccess-Control-Allow-Credentials: trueと共に返し、プリフライトレスポンスに任意のAccess-Control-Request-MethodおよびAccess-Control-Request-Headersの値を反映させるためです。ユーザーはこの問題を修正したバージョン2.0.1へアップグレードすることを推奨します。

HighCVSS 7.8JVNDB-2026-0234202026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開き、JavaScriptがフォームフィールドのプロパティを変更すると、プログラムによって参照されている基礎オブジェクトの状態が無効になります。その結果、不正なメモリアドレスを読み取り、アプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234192026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開いた後、JavaScriptがフォームフィールドのオブジェクトを削除しました。その後、無効なオブジェクトにアクセスしようとしたため、アプリケーションがクラッシュしました。

HighCVSS 7.8JVNDB-2026-0234182026-07-13
製品:Foxit / pdf reader種別:制御されていない検索パスの要素(CWE-427)

ユーザーが制御可能な実行可能ファイルが高権限プロセスによって直接実行されるため、低権限ユーザーがNT AUTHORITY\SYSTEMへの権限昇格を行う可能性があります。

HighCVSS 7.8JVNDB-2026-0234172026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFファイルを開き、JavaScriptがPDFフィールドを削除すると、その後の処理で古いフィールドポインタが引き続き使用されるため、不正なポインタ参照が発生し、アプリケーションがクラッシュします。

MediumCVSS 6.1JVNDB-2026-0234162026-07-13
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

アプリケーションがPDFを開き、JavaScriptがページやドキュメント上で操作を行うと、アプリケーション内のページ関連オブジェクトの同期が失われます。しかし、レンダラーは依然として古いページ数を信頼しているため、最終的に境界外アクセスが発生し、アプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234152026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションはPDFを開き、JavaScriptがフォームを変更します。しかし、ページ上の関連オブジェクトは完全なライフサイクル管理とヌル値の検証が欠けているため、ページの状態が変化すると、アプリケーションは無効なオブジェクトを継続的にデリファレンスし、最終的にクラッシュを引き起こします。

MediumCVSS 6.1JVNDB-2026-0234142026-07-13
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

ページの開放およびフォームのフォーマット処理中に、JavaScriptのリエントランシーによってドキュメントの状態が不整合になることがあります。そのため、古いページ情報を使用してアプリケーションが無効なアドレスにアクセスしようとし、結果としてアプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234132026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

JavaScriptがフォームをリセットした後、同期プロセスには再入禁止保護およびオブジェクトのライフサイクル検証が欠如しているため、その結果、走査処理中にコントロールポインタが故障します。ポインタが故障した後もデリファレンスを続けるため、アプリケーションがクラッシュしてしまいます。

HighCVSS 7.8JVNDB-2026-0234122026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開き、ハイパーリンクに関連する注釈要素を走査および構築する際に、異常な注釈関係およびフィールドの組み合わせを検証できませんでした。その結果、内部オブジェクトが無効な状態になりました。最終的に破棄フェーズで無効なポインタへの書き込みが発生し、そのためアプリケーションがクラッシュしました。

HighCVSS 7.8JVNDB-2026-0234112026-07-13
製品:Foxit / pdf reader種別:古典的バッファオーバーフロー(CWE-120)

異常に構築されたオブジェクトを扱う際、引数の検証が不足しています。JavaScriptは署名の検証をトリガーしますが、署名プラグインは異常な文字列をコピーする際に検証を行わないため、アプリケーションがクラッシュする可能性があります。

HighCVSS 7.8JVNDB-2026-0234102026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションはフィールド処理を通じて文書構造に再入し、現在のページを削除した後も、削除前に取得したフィールドオブジェクトを使用し続けるため、不正な読み取りが発生してクラッシュします。

HighCVSS 7.8JVNDB-2026-0234092026-07-13
製品:Foxit / pdf reader種別:無効なポインタや参照の解放(CWE-763)

アプリケーションがPDFファイルを開き、JavaScriptが注釈属性を書き込む際に、オブジェクトの型および引数の十分な検査が欠如しています。その結果、注釈の内部構造が破損し、後続の解放処理中にアプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234082026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFファイルを開いた後、スクリプトは最初に注釈の状態をリセットし、その後、追加のアクションによってフォームのリセットイベントをトリガーしました。再入プロセス中に、アプリケーションは無効なオブジェクトにアクセスし、その結果クラッシュが発生しました。

HighCVSS 7.8JVNDB-2026-0234072026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開き、JavaScriptがフォームフィールドをリセットすると、スクリプトがインターフェースに再入します。基盤となるネイティブオブジェクトが破損しますが、アプリケーションは検証を行いません。破損したオブジェクトに対して関数を呼び出すと、アプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234062026-07-13
製品:Foxit / pdf reader種別:配列インデックスの不適切な検証(CWE-129)

アプリケーションはPDFを開きますが、クラウドのような外観の構築プロセスにおいて、上限設定や整合性チェックが適切に行われていません。このため、基盤となる配列への境界外アクセスが発生し、最終的にアプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234052026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFファイルを開いた際に、JavaScriptでページを削除し添付ファイル注釈を除去する過程で、添付ファイルパネルが無効なポインタにアクセスし続けたため、最終的にアプリケーションがクラッシュします。

MediumCVSS 6.1JVNDB-2026-0234042026-07-13
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

異常な画像オブジェクトがレンダラーを誤った処理分岐に進めさせます。走査線を変換する際に無効な画像バッファポインタが使用され、その結果、アプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234032026-07-13
製品:Foxit / pdf reader種別:型の取り違え(CWE-843)

PDF内に他のオブジェクトから参照される異常な注釈があります。アプリケーションがPDFを解析する際に適切な型チェックを行わないため、その結果としてアプリケーションがクラッシュします。

MediumCVSS 6.1JVNDB-2026-0234022026-07-13
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

アプリケーションは、属性が有効であるにもかかわらず意味的に不正な関数を参照する異常なカラースペースを含むPDFを開きます。関数の出力は検証されず、読み取られる際に境界外の領域にアクセスする不正なポインタを生成し、その結果、アプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234012026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開いてJavaScriptを実行する際に、リストボックスフィールドに対して異常な操作を行い、フォームがリセットされた後にこの操作が繰り返されます。この過程で、アプリケーションはフォームオブジェクトおよびそれらの内部ディクショナリポインタの有効性を十分に検証できません。そのため、無効または不適切に初期化されたフィールドの内部メンバーにアクセスしてしまいます。これにより、不正なポインタの読取りが発生し、最終的にアプリケーションがクラッシュしてしまいます。

MediumCVSS 6.1JVNDB-2026-0234002026-07-13
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

PRCの解析段階で、PRCエンティティインデックスに対する境界検証が不足しているため、その結果、エンティティ配列の範囲外読み取りが発生します。そのため、アプリケーションがクラッシュします。

MediumCVSS 6.1JVNDB-2026-0233992026-07-13
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

PRCファイルヘッダの解析ロジックは、構築されたファイル構造記述情報を信頼し、基盤となる配列に要素が含まれていると仮定して読み取るため、範囲外読み取りが発生し、アプリケーションがクラッシュします。

MediumCVSS 6.5JVNDB-2026-0233982026-07-13
製品:Foxit / pdf reader種別:XML 外部エンティティ参照の不適切な制限(CWE-611)

入力ファイルは厳密に構造的に有効なPDF形式である必要はありません。代わりに、内容を確認した後、PDFに偽装された元のドキュメントがパーサーに送信されます。悪意のあるドキュメントは悪意のある外部実体を構築し、プロトコルを介してローカルパスを指示することで、ユーザーの権限範囲内で任意のローカルファイルにアクセスを可能にします。

HighCVSS 7.8JVNDB-2026-0233972026-07-13
製品:Foxit / pdf reader種別:境界外書き込み(CWE-787)

アプリケーションは異常なUnity 3Dオブジェクトを含むPDFファイルを開きました。解析中に、アプリケーションはその異常オブジェクトの一部を誤ってポインタとして解釈し、有効なアドレスとして使用したため、最終的にアプリケーションがクラッシュする結果となりました。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。