脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:761–800 件目を表示(ページ 20)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
この問題はメモリ処理の改善によって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。この問題により、アプリケーションが予期しないシステムの終了を引き起こす可能性があります。
追加の検証により競合状態が対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6、および tvOS 26.6 で修正されています。アプリが機密ユーザーデータにアクセスできる可能性があります。
境界外読み取りは、境界チェックの改善によって修正されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリが機密ユーザーデータにアクセスできる可能性があります。
認可の問題は、改善された状態管理によって解決されました。この問題はSafari 26.6およびmacOS Tahoe 26.6で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性がありました。
この問題は改良されたチェックにより対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Tahoe 16.6で修正されています。アプリがユーザーの連絡先に関する情報にアクセスできる可能性があります。
情報漏えいの問題は、脆弱なコードを削除することで対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Tahoe 13.6、tvOS 16.6、watchOS 9.6で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性がありましたが、現在は解消されています。
境界外書き込みの問題は、改良された境界チェックによって対処されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。
境界チェックを強化することにより、境界外読み取りの問題に対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題によって、アプリが予期しないシステムの終了を引き起こす可能性があります。
アクセス制限の改善により、アクセスの問題が対処されました。この問題はSafari 26.6、iOS 26.6およびiPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で修正されています。アプリがサンドボックスの外部のファイルを読み取る可能性がありましたが、今回の修正によりその問題は解消されました。
sqlite 3.41 には、JSON 抽出機能において解放後使用(Use After Free)の脆弱性があります。jsonParseFree() を通じて JsonParse オブジェクトのメモリを解放した後も、プログラムは解放されたポインタの内部メンバにアクセスし続けるため、サービスがクラッシュしたりサービス拒否(DoS)を引き起こしたりする可能性があります。
Next.jsは、フルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン12.0.0から15.5.20および16.0.0から16.2.10において、Next.jsのアプリケーションでApp Router、Server Actions(use server)またはuse cacheエンドポイントを使用している場合、これらのエンドポイントが通常使用されるページの認証を回避し、情報が開示される可能性があります。Server ActionのIDは、公開されているクライアントのアーティファクト(例えば、アクション参照を含む静的チャンク)を通じて、未認証のユーザーに開示されることがあります。影響を受けるのは、App RouterとServer Actionsを使用しているアプリケーションです。本件単体では主に情報収集や列挙の手法にとどまりますが、他の脆弱性と組み合わさることでリスクが増大する可能性があります。この問題は、バージョン15.5.21および16.2.11で修正されています。
Next.jsは、フルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン15.5.0から15.5.20および16.0.0から16.2.10において、デフォルトの画像ローダーでNext.jsをセルフホストする場合、Image Optimization APIがリモートホストされた画像を最適化できる設定(デフォルトでは有効ではありません)を利用できます。これらの画像に悪意のあるコンテンツが含まれている場合、/_next/imageエンドポイントでCPUリソースの枯渇を引き起こす可能性があります。影響を受けるのはconfig.images.remotePatternsのみで、その配列内のパターンだけが対象となります。一方で、config.images.unoptimized: true、config.images.loader: 'custom'、およびVercelは影響を受けません。この問題はバージョン15.5.21および16.2.11で修正されています。
Next.jsは、フルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン12.0.0から15.5.20および16.0.0から16.2.10において、rewrites()またはredirects()ルールがリクエスト制御下の入力から外部の宛先ホスト名を構築する場合、そのルールのホスト名サフィックスに関係なく任意のホスト名を指定できてしまいます。rewritesの場合、Next.jsはリクエストをその任意のホストへプロキシし、アプリケーションのオリジンからレスポンスを提供するため、サーバーサイドリクエストフォージェリの脆弱性が生じます。同様に、redirects()ルールがこのように設定されていると、オープンリダイレクトの脆弱性が生じます。この問題はバージョン15.5.21および16.2.11で修正されています。
Next.jsはフルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン13.0.0から15.5.20および16.0.0から16.2.10において、App Routerを使用し少なくとも1つのServer Actionを含むNext.jsアプリケーションに対するリクエストが、そのServer ActionがEdgeランタイムを使用している場合に過剰なメモリ消費を引き起こす可能性があります。この問題はバージョン15.5.21および16.2.11で修正されています。
Next.jsは、フルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン12.0.0から15.5.20および16.0.0から16.2.10において、リクエストボディを伴うサーバーサイドのfetchが、同じURLで異なるボディの別のリクエストからのキャッシュされたレスポンスボディを返す可能性があります。その結果、POSTレスポンスボディ内の機密データが、許可されていないリクエストに漏洩するおそれがあります。ただし、リクエスト自体は重複除外されません。この問題は、リクエストボディのコンテンツタイプの文字セットがUTF-8以外の場合にのみ発生します。例えば、リクエストボディ内の「삃삃」と「섄섄」のUTF-16バイト列は同じキャッシュを共有します。この問題はバージョン15.5.21および16.2.11で修正されました。
Next.jsは、フルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン12.0.0から15.5.20および16.0.0から16.2.10において、サーバーサイドのfetchでリクエストボディがある場合に、同じURLでも異なるボディを持つ別のリクエストからのキャッシュされたレスポンスボディが返されることがあります。その結果、POSTリクエストのレスポンスボディに含まれる機密データが、許可されていないリクエストに漏洩する可能性があります。ただし、リクエスト自体の重複排除は行われていません。この問題は、fetchに渡されるinitと異なるinitを持つリクエストにのみ発生します。安全なリクエストの例はfetch(new Request(init), init)であり、危険なリクエストの例はfetch(new Request(init), aDifferentInit)です。この問題はバージョン15.5.21および16.2.11で修正されています。
Next.jsは、フルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン14.1.1から15.5.20および16.0.0から16.2.10において、Server Actionがリクエストを転送またはリダイレクトする際に、攻撃者がサーバーに悪意のあるホストへその送信リクエストを送らせることが可能となります(サーバーサイドリクエストフォージェリ)。この問題は、攻撃者のリクエストがHostに関連するヘッダーを制御できる場合に発生します。特定の構成では、ミドルウェアやプロキシの認可を弱める内部値を取得することも可能です。Server Actionsを利用するアプリケーションは、受信するhostヘッダーが信頼された値に固定されていない場合に影響を受けます。これは通常、カスタムサーバーやホストを固定しないプロキシの背後にあるデプロイメントで発生します。マネージドホスティングは上流でホストを固定するため影響を受けません。また、next startおよびスタンドアロン出力もバージョン14.2以降同様の対応を行っています。この問題はバージョン15.5.21および16.2.11で修正されています。
メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。
この問題は改善されたチェックによって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、visionOS 16.6、watchOS 9.6で修正されています。悪意を持って作成された連絡先を処理すると、機密データが漏洩する可能性があります。
権限の問題は、改善された状態管理によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリが機密ユーザーデータにアクセスできる可能性がありました。
境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は、iOS 16.6、およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工されたファイルを処理すると、サービス拒否(DoS)を引き起こす可能性があります。
認可の問題は状態管理の改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性がありました。
Mattermostのバージョン11.8.xのうち11.8.0以下、11.7.xのうち11.7.3以下、11.6.xのうち11.6.5以下、及び10.11.xのうち10.11.20以下には、ファイル削除パスの検証に失敗する脆弱性があります。この脆弱性により、SAMLシステムコンソールの書き込み権限を持つ管理者は、remove fileエンドポイントを介してconfigディレクトリ外の任意のファイルをサーバー上で削除できてしまいます。MattermostのアドバイザリIDはMMSA-2026-00666です。
型の混乱の問題は、改善されたチェックによって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って作成された画像を処理すると、サービス拒否が発生する可能性があります。
メモリ初期化の問題は、改良されたメモリ処理によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリがカーネルメモリを開示してしまう可能性があります。
権限の問題は改善された検証によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、visionOS 1.0で修正されています。アプリが権限を持っていないファイルを削除できる可能性がありましたが、現在は防止されています。
ファイル検疫のバイパスは追加のチェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。アプリが Gatekeeper のチェックをバイパスする可能性がありました。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。アプリケーションがカーネルメモリを開示する可能性があります。
プライバシー問題は、機密データを削除することで対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。アプリが機密ユーザー情報を漏洩する可能性がありました。
この問題は、追加の権限チェックにより対処されました。この問題は、iOS 16.6 および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6 で修正されています。この問題により、アプリが機密性の高いユーザー情報を漏洩させる可能性があります。
この問題は、状態管理の改善によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。この問題により、アプリが機密ユーザーデータにアクセスできてしまう可能性があります。
論理的な問題は改善されたチェックによって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。アプリが機密ユーザーデータにアクセスできる可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。ローカルネットワーク上の攻撃者がサービス拒否(DoS)攻撃を引き起こす可能性があります。
権限の問題が改善されたことが検証によって確認されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、およびwatchOS 26.6で修正されています。悪意のある細工が施されたウェブコンテンツにより、iframeのサンドボックスポリシーが違反される可能性があります。
この問題は改善されたUIによって対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意のあるコンテンツをフレーム化したウェブサイトを訪問すると、UI詐称(スプーフィング)が発生する可能性があります。
この問題は状態管理の改善によって対処されました。また、この問題は iOS 16.6 および iPadOS 16.6 で修正されています。物理的にアクセスできる攻撃者は、iPhoneのミラーリング中に機密ユーザーデータへアクセスできる可能性があります。
不整合なユーザーインターフェースの問題は、状態管理の改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。リモートの攻撃者がネットワークフィルターを回避する可能性があります。
追加の制限により権限の問題が対処されました。この問題は iOS 16.6、iPadOS 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6 で修正されています。アプリが永続的なデバイス識別子を読み取る可能性がありましたが、これが防止されました。
この問題は、ネットワーク上で情報を送信する際にHTTPSを使用することで対処されました。この問題はiOS 16.6、iPadOS 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。機密性の高いユーザーデータにアプリがアクセスできる可能性がありました。
追加の検証により情報漏洩の問題が対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。アプリがカーネルメモリを開示する可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。