日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium の検索結果:641680 件目を表示(ページ 17

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2026-0213232026-06-29
製品:jqlang / jq種別:不適切な再帰制御(CWE-674)

jqはコマンドラインのJSONプロセッサです。バージョン1.8.2以前では、十分に深くネストされた2つの配列を==演算子で比較すると、jqの通常のコマンドライン操作中にCスタックが枯渇し、制御されていない再帰によるスタック枯渇でサービス拒否が発生します。クラッシュはjqの再帰的な構造比較コードで発生し、深くネストされた配列を比較する際にsrc/jv.cのjvp_array_equal()およびjv_equal()を通じて再帰が繰り返されます。また、再帰ガードが欠如しているため、src/jv_aux.cのjv_cmp()を経由する近接したソート比較パスでも、より深いネストの深度でスタックオーバーフローが発生します。攻撃者が制御する深くネストされたJSON値に対してjqで比較を実行する場合、または信頼できないデータが==比較パスに到達可能な環境にjqを埋め込んでいる場合、本脆弱性の影響を受けます。この脆弱性はバージョン1.8.2で修正されました。

MediumCVSS 6.5JVNDB-2026-0213122026-06-29
製品:Node.js Foundation / Node.js種別:Unicode エンコーディングの不適切な処理(CWE-176)

Node.jsのTLSホスト名処理における欠陥により、Node.jsのユニコードドットセパレーターの処理が解決および検証時にホスト名の正規化が一致しない問題が発生し、それによってTLSワイルドカード認証の深度制限がバイパスされる可能性があります。これにより、影響を受ける設定の場合に機密性への影響や意図されたセキュリティ境界のバイパスが起こる可能性があります。この脆弱性は、すべてのサポートされているリリースライン、すなわち**Node.js 22**、**Node.js 24**、および**Node.js 26**に影響します。

MediumCVSS 5.4JVNDB-2026-0213072026-06-29
製品:Node.js Foundation / Node.js種別:不適切なアクセス制御(CWE-284)

Node.jsのホスト名マッチングにおける不整合により、マルチコンテキストのmTLS設定で信頼ポリシーをバイパスされる可能性があります。この脆弱性はサポートされているすべてのリリースライン、すなわち**Node.js 22**、**Node.js 24**、および**Node.js 26**に影響を及ぼします。

MediumCVSS 4.3JVNDB-2026-0213042026-06-29
製品:Node.js Foundation / Node.js種別:情報不足(CWE-noinfo)

Node.jsのTLSホスト検証に欠陥があり、攻撃者が証明書の検証を回避できる可能性があります。この脆弱性はサポートされているすべてのリリースライン、すなわち**Node.js 22**、**Node.js 24**、および**Node.js 26**に影響を与えます。

MediumCVSS 6.5JVNDB-2026-0213002026-06-29
製品:JoomlaWorks Ltd. / K2種別:認証の欠如(CWE-862)

K2フロントエンドの`item.checkin`タスクは、認証されていない`sigProFolder`クエリパラメータを受け入れ、それを直接使用して`/media/k2/galleries/`以下の`JFolder::delete()`を呼び出します。

MediumCVSS 6.1JVNDB-2026-0212992026-06-29
製品:JoomlaWorks Ltd. / K2種別:クロスサイトスクリプティング(CWE-79)

K2 バージョン 2.26 以下では、`#__k2_users.image` カラムが 2 つの異なるテンプレートを通じて直接 HTML の `src` 属性にレンダリングされており、いずれの場合も HTML エスケープが行われていません。これはセキュリティ上の問題となります。

MediumCVSS 6.5JVNDB-2026-0212982026-06-29
製品:JoomlaWorks Ltd. / K2種別:動的に決定されたオブジェクト属性の不適切に制御された変更(CWE-915)

K2 バージョン2.24以下には、K2システムユーザープラグイン「plg_user_k2」にマスアサインメントの脆弱性があります。登録済みのJoomlaユーザーは、標準の「com_users」の「profile.save」POSTリクエストにフィールド「K2UserForm=1」を含めることで、自身の「#__k2_users」テーブルの「notes」、「image」、および「plugins」カラムに任意の値を書き込むことが可能です。これらのフィールドはすべてK2のフロントエンドのプロフィール編集フォームに表示されません。

MediumCVSS 6.5JVNDB-2026-0212972026-06-29
製品:JoomlaWorks Ltd. / K2種別:パス・トラバーサル(CWE-22)

K2のフロントエンド記事保存ハンドラーは`attachment[N][existing]`というPOSTフィールドを受け取ります。このフィールドは`JPATH_SITE/`と連結されて`JFile::copy()`に渡されます。`JPath::clean`は`..`を除去せず、ソースパスの許可リストも存在しません。そのため、投稿者は`configuration.php`(またはウェブユーザーが読み取り可能な任意のファイル、例:`../../../etc/passwd`)を`/media/k2/attachments/`にコピーし、その後K2の添付ファイルダウンロードエンドポイントを通じて内容を取得できます。

MediumCVSS 5.3JVNDB-2026-0212962026-06-29
製品:JoomlaWorks Ltd. / K2種別:危険なタイプのファイルの無制限アップロード(CWE-434)

K2のアーティクルギャラリーのアップロードパスはzipやtarアーカイブを受け入れ、`/media/k2/galleries/id/`の下に展開します。ただし、画像ファイル(gif/jpg/jpeg/png/webp)のみ安全な名前にリネームします。非画像ファイル(.phpを含む)はそのまま展開され、直接HTTPアクセスによって実行される可能性があります。

MediumCVSS 6.3JVNDB-2026-0212952026-06-29
製品:JoomlaWorks Ltd. / K2種別:危険なタイプのファイルの無制限アップロード(CWE-434)

K2フロントエンドの記事添付ファイルのアップロードパスは、拡張子が`.php`のファイルを受け入れます。Apacheの標準mod_phpは`\.php$`にマッチし、これらのファイルをK2ウェブユーザーの権限で実行します。K2の著者は`shell.php`をアップロードし、その後`/media/k2/attachments/shell.php`にアクセスして、ウェブサーバーのコンテキストで任意のPHPコードを実行できます。

MediumCVSS 5.4JVNDB-2026-0212692026-06-29
製品:GitLab.org / GitLab種別:ユーザ制御の鍵による認証回避(CWE-639)

GitLabは、GitLab EEのバージョン18.6から18.11.6未満、19.0から19.0.3未満、および19.1から19.1.1未満のすべてのバージョンに影響を与える問題を修正しました。この問題により、特定の条件下で認証済みユーザーが別のグループの仮想レジストリクリーンアップポリシー設定を無断で読み取りまたは変更できてしまいました。

MediumCVSS 6.5JVNDB-2026-0212592026-06-29
製品:LibreChat / LibreChat種別:認証の欠如(CWE-862)

LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンでは、POST /api/files/imagesエンドポイントが認証された任意のユーザーに対して、対象エージェントのtool_resources(例:context、execute_code)に対する所有権や編集権限の確認を行わずにファイルをアップロードすることを許可していました。以前のパッチでPOST /api/filesルートには権限チェックが追加されましたが、画像アップロードルートには同じチェックが適用されていませんでした。攻撃者はファイルエンドポイントの代わりに画像エンドポイントを使用することで、認可を完全に回避できます。この脆弱性は0.8.4-rc1で修正されました。

MediumCVSS 6.5JVNDB-2026-0212382026-06-29
製品:Aqua Security / Trivy種別:過剰なサイズ値のメモリ割り当て(CWE-789)

Trivyはセキュリティスキャナーです。バージョン0.71.0以前のTrivyでは、Helmチャートのアーカイブファイル(.tgz)をスキャンする際に、独自のtar解凍機能がio.ReadAll(tr)を使用してエントリをサイズ制限なく読み取っていました。悪意のある.tgzファイルをスキャン対象のパスに配置できる攻撃者は、小さな圧縮アーカイブを作成し、展開時にギガバイト単位の大容量に膨らませることが可能です。その結果、TrivyプロセスがOSのOOMキラーによって強制終了される可能性があります。この脆弱性はバージョン0.71.0で修正されています。

MediumCVSS 5.5JVNDB-2026-0212372026-06-29
製品:jqlang / jq種別:整数オーバーフローまたはラップアラウンド(CWE-190)

jqはコマンドラインのJSONプロセッサです。バージョン1.8.2以前の32ビットシステムにおいて、jvp_string_append関数で整数の乗算オーバーフローが発生する可能性があり、大規模なバッファオーバーランを引き起こす恐れがありました。この脆弱性はバージョン1.8.2で修正されました。

MediumCVSS 5.3JVNDB-2026-0212232026-06-29
製品:Podman project / podman種別:UNIX Symbolic Link のフォロー(CWE-61)

PodmanはOCIコンテナおよびポッドを管理するためのツールです。バージョン3.0.0から5.7.1までの間、WORKDIRパスにシンボリックリンクが含まれている悪意のあるコンテナイメージを実行すると、ホストファイルシステム上にディレクトリを作成したり所有権を変更したりする可能性があります。所有権の変更は、WORKDIRパスの参照中にホストファイルシステムツリーを変更する信頼できないまたは悪意のあるプロセスの支援が必要なため、発生する可能性は低いです。この脆弱性はバージョン5.7.1で修正されました。

MediumCVSS 5.5JVNDB-2026-0212202026-06-29
製品:Vim / Vim種別:境界外書き込み(CWE-787)

Vimはオープンソースのコマンドラインテキストエディタです。9.2.0662以前のバージョンでは、src/spell.c内のdump_prefixes()関数が、単語に適用されるプレフィックスをダンプする際に深さカウンタを使ってスペルファイルのプレフィックスTrieを反復的に走査します。このカウンタはTrie構造自体によってのみ制限されており、インデックスとして使用される固定長のMAXWLEN要素のスタック配列(prefix[]、arridx[]、curi[])のサイズと比較されることはありません。細工された.splファイルがユーザーによって単語リストをダンプする際に読み込まれると、この関数は深さを任意に深く潜ることができ、その結果これらの配列の範囲外に書き込みを行います。これはスタックの境界外書き込みであり、呼び出しフレームを破壊してエディタをクラッシュさせます。この脆弱性は9.2.0662で修正されました。

MediumCVSS 6.5JVNDB-2026-0212152026-06-29
製品:Kidocode Sdn Bhd / Crawl4AI種別:重要な機能に対する認証の欠如(CWE-306)

Crawl4AIのバージョン0.8.7未満には、認証を回避できる脆弱性がmonitorルーターのエンドポイントに存在しており、認証されていない攻撃者が破壊的な操作にアクセスできます。リモートの攻撃者は/monitor/actions/cleanupエンドポイントを呼び出して認証なしで監視状態を操作し、サービスの中断を引き起こす可能性があります。

MediumCVSS 4.6JVNDB-2026-0212132026-06-29
製品:flowiseai / flowise種別:ハードコードされた認証情報の使用(CWE-798)

Flowiseの3.1.0より前のバージョン(npmパッケージflowise、バージョン3.0.13以前)では、環境変数TOKEN_HASH_SECRETが設定されていない場合に、packages/server/src/enterprise/utils/tempTokenUtils.ts内で弱いハードコードされたデフォルト値「Secre$t」を使用しています。このシークレットは、JWTトークンの「meta」フィールドにあるユーザーIDおよびワークスペースIDを暗号化するためのAES-256-CBCキーを導出します。デフォルトのシークレットを知っている攻撃者は、このメタデータを復号し、内部のユーザーおよびワークスペースの識別子を抽出し、改ざんされたユーザーやワークスペースIDなどの値に再暗号化することが可能です。JWTの署名は別途検証されるため、このメタデータの復号や改ざん自体がアクセス権限を付与するわけではありませんが、内部識別子の漏洩やメタデータの改ざんは権限昇格や不正なデータアクセスを助長する可能性があります。

MediumCVSS 4.1JVNDB-2026-0212112026-06-29
製品:flowiseai / flowise種別:強度が不十分なパスワードハッシュの使用(CWE-916)

Flowiseのバージョン3.0.13以前では、bcryptがデフォルトのソルトラウンド5で使用されており、OWASPが推奨する最低10ラウンドに比べてわずか32回の反復回数しか提供していません。攻撃者は最新のGPUハードウェアを使用することで、パスワードハッシュを約30倍高速に解読できるため、データベースが侵害された場合にはすべてのユーザーアカウントが危険にさらされます。

MediumCVSS 5.4JVNDB-2026-0212082026-06-29
製品:n8n / n8n種別:クロスサイトスクリプティング(CWE-79)

n8nのバージョン1.123.25(1.x系)以前および2.11.2(2.x系)以前には、2.12.0で修正が行われたForm TriggerノードのCSSサニタイズに関する保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により認証済みユーザーが悪意のあるスクリプトを注入可能です。ワークフロー作成権限を持つ攻撃者はXSSペイロードを注入でき、これによりすべてのフォーム訪問者に対して永続的にスクリプトが実行され、フォームの乗っ取りやフィッシング攻撃が可能になります。

MediumCVSS 4.3JVNDB-2026-0212022026-06-29
製品:hono / hono種別:クロスサイトスクリプティング(CWE-79)

hono 4.12.14以前には、jsxサーバーサイドレンダリングにおいてHTMLインジェクションの脆弱性が存在しており、攻撃者が不正な属性名を使用することで意図しないHTMLを注入することが可能でした。攻撃者は、引用符や山括弧のような文字を含む特別に細工された属性キーを作成し、HTMLタグの境界を破って任意の属性や要素を注入できます。

MediumCVSS 5JVNDB-2026-0212002026-06-29
製品:Jenkins / Git Client種別:OSコマンドインジェクション(CWE-78)

Jenkins Git client Plugin 6.6.0 およびそれ以前のバージョンでは、生成された SSH ラッパースクリプトに埋め込まれる際にワークスペースディレクトリ名が正しくエスケープされません。そのため、ビルドの作業ディレクトリ名を制御できる攻撃者がエージェント上で任意のオペレーティングシステムコマンドを実行する可能性があります。

MediumCVSS 4.3JVNDB-2026-0211992026-06-29
製品:Jenkins / pipeline: groovy種別:クロスサイトリクエストフォージェリ(CWE-352)

Jenkins Pipeline: Groovy Plugin 4331.v9d06ed4658ffおよびそれ以前のバージョンにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性があり、攻撃者はPipelineスニペットジェネレーターを通じて、Pipelineステップ以外のジョブやシステム設定に関連する型をインスタンス化できる可能性があります。

MediumCVSS 4.3JVNDB-2026-0211982026-06-29
製品:Jenkins / pipeline: groovy種別:クラスまたはコードを選択する外部から制御された入力の使用(CWE-470)

Jenkins PipelineのGroovyプラグイン4331.v9d06ed4658ffおよびそれ以前のバージョンには、Pipelineスニペットジェネレーターを通じてインスタンス化できるタイプを制限していない脆弱性があります。そのため、攻撃者がPipelineステップ以外のジョブやシステム構成に関連するタイプをインスタンス化できる可能性があります。

MediumCVSS 4.3JVNDB-2026-0211972026-06-29
製品:Jenkins / GitHub Branch Source種別:認証の欠如(CWE-862)

Jenkins GitHub Branch Source Plugin バージョン1967.1969.v205fd594c821およびそれ以前のバージョンにおいて、権限チェックが不足しているため、Overall/Read権限を持つ攻撃者がグローバルプラグイン設定に構成されたGitHub EnterpriseサーバーのURLを取得できる問題があります。

MediumCVSS 4.3JVNDB-2026-0211962026-06-29
製品:Jenkins / Git Parameter種別:認証の欠如(CWE-862)

Jenkins Git Parameter Plugin バージョン462.vdcf3df2ed2ca_およびそれ以前のバージョンにおいて、権限チェックが欠如しているため、Item/Read権限を持つ攻撃者がジョブで使用されるSCMリポジトリに関する情報(ブランチ名、タグ名、リビジョンのメタデータなど)を取得する可能性があります。

MediumCVSS 4.3JVNDB-2026-0211952026-06-29
製品:Jenkins / Job Configuration History種別:重要な情報の平文保存(CWE-312)

Jenkinsジョブ構成履歴プラグイン1356.ve360da_6c523a_およびそれ以前のバージョンでは、履歴のジョブおよびエージェント構成を表示する際にシークレットの暗号化された値が非表示になりません。これにより、拡張読み取り権限を持つ攻撃者が通常は非表示にされる暗号化されたシークレット値を閲覧できる可能性があります。

MediumCVSS 4.8JVNDB-2026-0211932026-06-29
製品:Jenkins / bitbucket push and pull request種別:不正な証明書検証(CWE-295)

Jenkins Bitbucket Push and Pull Request Plugin バージョン3.3.8以下では、Bearerトークン認証されたリクエストを送信する際に、設定されたBitbucketサーバーエンドポイントへの接続でSSL/TLS証明書およびホスト名の検証を無条件に無効化してしまいます。そのため、ネットワークトラフィックを傍受できる攻撃者がトークンを取得する可能性があります。

MediumCVSS 4.3JVNDB-2026-0211922026-06-29
製品:Jenkins / contrast continuous application security種別:認証の欠如(CWE-862)

Jenkins Contrast Continuous Application Security Plugin バージョン3.11およびそれ以前のバージョンには、パーミッションチェックが欠如しているため、Overall/Read権限を持つ攻撃者が攻撃者指定のユーザー名、APIキー、およびサービスキーを使用して攻撃者指定のURLに接続できる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2026-0211912026-06-29
製品:Jenkins / contrast continuous application security種別:認証の欠如(CWE-862)

Jenkins Contrast Continuous Application Security Plugin 3.11およびそれ以前のバージョンには、権限チェックが不足しているため、OverallまたはRead権限を持つ攻撃者が設定されているContrastメタデータの名前を列挙できてしまう問題があります。

MediumCVSS 4.3JVNDB-2026-0211902026-06-29
製品:Jenkins / MCP Server Plugin種別:認証の欠如(CWE-862)

Jenkins MCP Server Plugin 0.177.v629fdb_2557fe およびそれ以前のバージョンには権限チェックの欠如があり、その結果、Item/Read 権限を持つ攻撃者がアクセス可能なジョブのパイプラインリプレイスクリプトを読み取ることが可能となります。

MediumCVSS 4.3JVNDB-2026-0211882026-06-29
製品:Jenkins / FitNesse種別:認証情報の平文保存(CWE-256)

Jenkins FitNesse Plugin 1.36以前のバージョンでは、ジョブのconfig.xmlファイル内にパスワードを暗号化せずに保存します。これらのファイルはJenkinsコントローラー上にあり、Extended Read権限を持つユーザーやJenkinsコントローラーのファイルシステムにアクセスできるユーザーが閲覧できます。

MediumCVSS 6.1JVNDB-2026-0211872026-06-29
製品:Vim / Vim種別:境界外読み取り(CWE-125)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0670より前のsrc/textprop.c内のget_text_props()関数は、行のテキストの直後にインラインで格納されたuint16のプロパティ数を読み取り、その数を続く32バイトのtextprop_Tエントリの数として返します。唯一のチェックは最低1エントリ分のスペースを保証するものであり、実際に存在するデータ量と比較してカウントが検証されることはありません。大量のカウントを宣言しつつ実際にはわずかなデータしか持たない行は、消費者が行バッファの末尾を大幅に越えて読み込んでしまう原因となります。このような行は細工されたundoファイルを通じて提供される可能性があり、クラッシュを引き起こします。この脆弱性はバージョン9.2.0670で修正されました。

MediumCVSS 5.5JVNDB-2026-0211862026-06-29
製品:Vim / Vim種別:整数アンダーフロー(CWE-191)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0671以前のVimでは、VimCrypt~04!またはVimCrypt~05!方式(xchacha20poly1305、+sodium機能が必要)で暗号化されたファイルを開く際に、ファイルの本文がlibsodiumのsecretstreamヘッダー1つ分よりも短い場合、符号なしの長さ計算でアンダーフローが発生します。その結果、復号処理が入力バッファの終わりを大幅に超えて読み取ってしまい、Vimがクラッシュする原因となります。この脆弱性はバージョン9.2.0671で修正されました。

MediumCVSS 6.1JVNDB-2026-0211842026-06-29
製品:Vim / Vim種別:境界外読み取り(CWE-125)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0320から9.2.0679までの間に、細工されたundoファイルまたはswapファイルが、オフセットと長さが行のプロパティデータの範囲外を指す仮想テキストプロパティを保存する可能性があります。Vimはそのような行を復元または表示する際に、オフセットをポインタに変換し、境界チェックを行わずに仮想テキストを読み取るため、境界外読み取りが発生し、Vimがクラッシュしたり隣接するヒープメモリの情報が漏洩したりする可能性があります。この脆弱性はバージョン9.2.0679で修正されました。

MediumCVSS 5.3JVNDB-2026-0211832026-06-29
製品:wolfSSL Inc. / wolfSSL種別:不正な証明書検証(CWE-295)

wolfSSL_OCSP_resp_find_statusにおけるOCSP CertIDのシリアル番号長の混乱により、発行者が同じでシリアル番号が対象シリアルの接頭辞であるSingleResponseが、異なる証明書の取り消し状態として報告される可能性がありました。検索はシリアル番号のバイトを比較する際に、最初に両方のシリアル番号の長さが等しいことを要求していなかったため、発行者が同じでシリアル番号が対象の接頭辞であるSingleResponseが一致し、誤った証明書の状態を返していました。修正では、シリアルのバイトを比較する前にシリアルの長さが等しいことを要求するようにしています。

MediumCVSS 6.5JVNDB-2026-0211812026-06-29
製品:wolfSSL Inc. / wolfSSL種別:情報不足(CWE-noinfo)

TLS 1.3のポストハンドシェイク認証(PHA)における問題で、クライアントがCertificateおよびCertificateVerifyを送信していないにもかかわらず、サーバーがクライアントのFinishedメッセージを受け入れてしまう可能性があります。ピア証明書が空または存在しない場合を許容するポストハンドシェイク認証の例外は、初期ハンドシェイク時のみを対象としていましたが、ポストハンドシェイクのCertificateRequestが未処理の場合にも適用されていました。このチェックは現在、初期ハンドシェイクのみに限定されています。サーバー側では、ポストハンドシェイクのCertificateRequestが送信されている場合(certReqCtxが設定されている)には、Finishedメッセージを受け入れる前にピア証明書および有効なCertificateVerifyを再度確認する必要があり、空の証明書処理は最初のハンドシェイク時のクライアント認証同様に設定された検証モード(FAIL_IF_NO_PEER_CERT)に従います。この問題は、ポストハンドシェイク認証サポート(WOLFSSL_POST_HANDSHAKE_AUTH / --enable-postauth、--enable-allに含まれる)を有効にし、WOLFSSL_VERIFY_POST_HANDSHAKEを利用し、wolfSSL_request_certificate()を通じてハンドシェイク後にクライアント証明書を要求するTLS 1.3サーバーにのみ影響します。クライアントおよびポストハンドシェイク認証を使用しないサーバーは影響を受けません。

MediumCVSS 5.3JVNDB-2026-0211792026-06-29
製品:wolfSSL Inc. / wolfSSL種別:アルゴリズムのダウングレード(CWE-757)

HAVE_ENCRYPT_THEN_MACが構成されている場合でも、実装はEncrypt-then-MACを強制せず、MAC-then-Encryptにフォールバックする可能性があります。

MediumCVSS 6.5JVNDB-2026-0211772026-06-29
製品:wolfSSL Inc. / wolfSSL種別:デジタル署名の不適切な検証(CWE-347)

PKCS#12のMAC検証では、攻撃者が制御する比較長を使用しているため、MACの整合性チェックが弱まり、不一致のMACが受け入れられる可能性があります。PKCS#12の検証パスでは、ローカルで計算されたHMACをPKCS#12構造から解析されたMACと比較する際に、その長さが構成されたアルゴリズムによって実際に生成されたダイジェストの長さと等しいかどうかを最初に検証しませんでした。そのため、攻撃者が提供した入力から直接取得した長さを使用しており、切り詰められたMACや長さがゼロのMACが受け入れられてMACの整合性保護が無効化される可能性があります。

MediumCVSS 6.5JVNDB-2026-0211762026-06-29
製品:wolfSSL Inc. / wolfSSL種別:不完全、または危険な暗号アルゴリズムの使用(CWE-327)

ML-KEMのARM64 NEON暗号文比較は入力の半分のみを比較しており、これにより藤崎-岡本変換の暗黙の拒否が破られて、そのコードパスにおけるIND-CCA2セキュリティが弱体化しています。定数時間比較は再暗号化された暗号文の一部を実質的に無視していたため、復号当事者が改ざんされた暗号文を検出できず、標準で要求される暗黙の拒否なしに処理を続行する可能性がありました。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。