脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:841–880 件目を表示(ページ 22)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
GPAC MP4Box v2.4 の gf_node_get_tag 関数(scenegraph/base_scenegraph.c)におけるヒープ使用後解放(use-after-free)の脆弱性により、攻撃者が細工された MP4 ファイルを提供することでサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4のgf_cenc_set_pssh関数(isomedia/drm_sample.c)におけるヒープバッファオーバーフローにより、攻撃者が細工したMP4ファイルを提供するとサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4のmp4_mux_cenc_insert_pssh関数(filters/mux_isom.c)におけるメモリ不足により、攻撃者が細工されたMP4ファイルを供給することでサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4のmedia_tools/av_parsers.c内にあるgf_opus_parse_packet_header関数で発生するヒープバッファオーバーフローにより、攻撃者は細工されたMP4ファイルを提供してサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4 の media_tools/isom_tools.c 内の gf_media_map_esd 関数において、NULL ポインタ参照が発生する問題があります。この脆弱性により、攻撃者が細工した MP4 ファイルを提供するとサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4のgf_node_get_tag関数(scenegraph/base_scenegraph.c)におけるヒープのUse-After-Freeにより、攻撃者が細工されたMP4ファイルを提供することでサービス拒否(DoS)を引き起こす可能性があります。
CONFIG_USERSPACEおよびCONFIG_XTENSA_MMUが有効なXtensaターゲットにおいて、ページテーブルコード(arch/xtensa/core/ptables.c)はcaller所有のstruct k_mem_domainに埋め込まれたリストノードを使用し、アクティブなメモリドメインのグローバルリストxtensa_domain_listを管理しています。k_mem_domain_deinit() - arch_mem_domain_deinit()によってドメインが破棄されるとページテーブルは解体され、domain-arch.ptablesはNULLに設定されますが、ドメインのノードはxtensa_domain_listから削除されませんでした。そのため、解放または初期化解除されたドメインはcaller所有のストレージへのダングリングポインタとしてグローバルリストに残り、その後解放または再利用される可能性があります。その後のarch_mem_map()/arch_mem_unmap()操作(カーネルのメモリマッピングや需要ページングコードで広く呼ばれる)は古いノードを辿りdomain.ptablesをデリファレンスします。最低でもNULLポインタ参照による致命的なMMU例外(サービス拒否)を引き起こし、k_mem_domainストレージが解放または再利用されている場合、use-after-freeとなり、古いまたは制御されたptables値がページテーブルウォーク中にデリファレンスされ書き込まれます(l2_page_table_mapはl1_table[...]およびl2_table[...]を書き込み、xtensa_mmu_compute_domain_regsはドメイン構造体とL1テーブルに書き込みを行います)。これによりユーザースペースの分離を損なうページテーブルメモリ破損が生じます。この脆弱な経路は特権カーネル/スーパーバイザコードからのみ到達可能であり(k_mem_domain_deinitはシステムコールではありません)、非特権ユーザースレッドやリモートからは直接アクセスできません。影響を受けるバージョンはZephyr v4.4.0です(Xtensaメモリドメイン初期化解除機能はコミット3032b58f52dで導入され、v4.4.0が初出荷版です)。この問題はarch_mem_domain_deinit()内でsys_slist_find_and_remove()を追加することでmainブランチで修正されました。Xtensa MPU経路には影響を与えません。
Devolutions Remote Desktop Manager 2026.2.8のソーシャルログイン自動入力機能における不適切なホスト検証により、攻撃者がプロバイダーに似せたドメインを指す細工されたWebエントリを介して、保存されたソーシャルログイン資格情報を開示できる可能性があります。
Thunderbird 152で修正されたメモリ安全性のバグです。この脆弱性はFirefox 152、Firefox ESR 140.12、Thunderbird 152、およびThunderbird 140.12で修正されました。
DOM: CoreおよびHTMLコンポーネントにおけるJITミスコンパイルの脆弱性です。この脆弱性はFirefox 152、Firefox ESR 140.12、Firefox ESR 115.37、Thunderbird 152、およびThunderbird 140.12で修正されました。
Graphics: WebGPUコンポーネントの境界条件の誤りにより情報が漏洩しました。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
セキュリティ上の問題として、プロセスサンドボックスコンポーネントにおける情報漏洩およびサンドボックスからのエスケープの脆弱性が存在しました。この脆弱性はFirefox 152、Firefox ESR 140.12、Thunderbird 152、およびThunderbird 140.12で修正されました。
セキュリティ:プロセスサンドボックスコンポーネントにおける情報漏洩およびサンドボックス脱出の脆弱性があります。この脆弱性はFirefox 152、Firefox ESR 140.12、Thunderbird 152、およびThunderbird 140.12で修正されました。
オーディオ/ビデオ再生コンポーネントにおいてサービス拒否を引き起こす脆弱性があります。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
パスワードマネージャーのコンポーネントに情報漏洩の脆弱性があります。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
JavaScriptのWebAssemblyコンポーネントにおけるJITの誤ったコンパイルに関する脆弱性です。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
Gtkコンポーネントのウィジェットにおけるクリックジャッキングの問題があります。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
DOMのなりすまし問題:CoreおよびHTMLコンポーネントに影響があります。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
キヤノン株式会社が提供するPCソフトウェア EOS Network Setting ToolのFTP/FTPS/SFTP通信テスト機能には、次の複数の脆弱性が存在します。 ・SSHホスト鍵の検証不備(CWE-295) - CVE-2026-9258 ・サーバ証明書の検証不備(CWE-295) - CVE-2026-9259 ・ハードコードされた暗号鍵の使用(CWE-321) - CVE-2026-9260 ・脆弱なSSH暗号アルゴリズムの使用(CWE-327) - CVE-2026-9261 ・FTP接続設定のデフォルトがセキュアプロトコルではない(CWE-1188) - CVE-2026-9262 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
NuxtはVue.js向けのオープンソースのウェブ開発フレームワークです。@nuxt/rspack-builderおよび@nuxt/webpack-builderのバージョン3.15.4から3.21.6未満、および4.0.0-alpha.1から4.4.6未満において、GHSA-4gf7-ff8x-hq99に対する不完全な修正が存在します。devサーバーがループバックアドレス以外のアドレス(例:nuxt dev --host)にバインドされており、かつ開発者が同じネットワーク上の悪意のあるサイトを開いた場合、webpack/rspackビルダーを使用していると開発中のソースコードが盗まれる恐れがあります。この問題はバージョン3.21.6および4.4.6で修正されています。
NuxtはVue.jsのためのオープンソースのウェブ開発フレームワークです。Nuxtのバージョン3.1.0から3.21.6未満および4.0.0-alpha.1から4.4.6未満、並びに@nuxt/nitro-serverのバージョン3.20.0から3.21.6未満および4.0.0-alpha.1から4.4.6未満において、/__nuxt_island/*エンドポイントは攻撃者が操作可能なpropsクエリおよびボディパラメータを受け入れます。URL内のハッシュ(Name_hashId.json)が実際にNuxtIslandによってこれらの入力に対して発行されたものであるかを検証せずに、任意のアイランドコンポーネントをレンダリングします。ハッシュはクライアント側で計算および埋め込まれますが、サーバー側で検証されないため、同じパスでもクエリによって実質的に異なるレスポンスが返される可能性があります。この問題はバージョン3.21.6および4.4.6で修正されています。
unbounded_spscはbounded_spsc_queueの「無制限」拡張です。バージョン0.2.0以前では、sender::sendのポインタを値として変換する処理により、TX/RXのレース条件下でOOB読み取りおよび偽のArcドロップが発生します。公開時点では、パッチは公開されていません。
NuxtはVue.jsのためのオープンソースのウェブ開発フレームワークです。Nuxtのバージョン3.11.0から3.21.6未満、および4.0.0-alpha.1から4.4.6未満、さらに@nuxt/nitro-serverのバージョン3.20.0から3.21.6未満、4.0.0-alpha.1から4.4.6未満において、experimental.componentIslandsが有効になっている場合(Nuxt 4ではデフォルト)、pages/以下の任意の.server.vueファイルが自動的にサーバーアイランドとしてキーpage_routeNameで登録され、/__nuxt_island/:nameエンドポイント経由で公開されます。この修正が適用される前は、そのエンドポイントを通じたリクエストがSSRレンダラーによってページコンポーネントを直接レンダリングしており、Vue Routerがインスタンス化されなかったため、ページに宣言されたルートミドルウェア(definePageMeta({middleware})を含む)が実行されていませんでした。この問題はバージョン3.21.6および4.4.6で修正されました。
NuxtはVue.js向けのオープンソースのウェブ開発フレームワークです。バージョン3.15.4から3.21.7未満および4.0.0から4.4.7未満の@nuxt/rspack-builderおよび@nuxt/webpack-builderには、GHSA-6m52-m754-pw2gに対する不完全な修正がありました。webpack / rspackビルダーを使用して開発中に、デベロップメントサーバーがループバックアドレスでないアドレス(例:nuxt dev --host)にバインドされている場合、同じネットワーク上にいる開発者が悪意のあるサイトを開くと、ソースコードが盗まれる可能性があります。この問題はバージョン3.21.7および4.4.7で修正されています。
権限の問題は追加の制限により対処されました。この問題はmacOS Sequoia 15.4、macOS Sonoma 14.7.5、macOS Ventura 13.7.5で修正されています。アプリが予期しないシステム終了を引き起こす可能性があります。
この問題はシンボリックリンクの取り扱いを改善することで対処されました。macOS Sequoia 15.4でこの問題は修正されました。アプリが保護されたユーザーデータにアクセスできる可能性があります。
データの改訂を改善することでログ記録の問題が対処されました。この問題はmacOS Tahoe 26.1で修正されました。アプリが機密ユーザーデータにアクセスできる可能性があります。
ChromeOSのChromeバージョン149.0.7827.115より前のVideoにおける境界外読み取りにより、リモートの攻撃者がレンダラープロセスを侵害し、不正に作成されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
AxiosはブラウザおよびNode.js向けのPromiseベースのHTTPクライアントです。バージョン1.15.2から1.16.0未満において、utils.merge()によって作成されたネストされたオブジェクト(例:config.proxy)は依然としてチェーン内にObject.prototypeを持つ単純な{}として構築されます。lib/adapters/http.jsの209-223行にあるsetProxy()関数は、hasOwnPropertyチェックを行わずにproxy.username、proxy.password、およびproxy.authを読み取ります。Object.prototype.usernameが汚染されると、setProxy()は攻撃者が制御する認証情報を使用してProxy-Authorizationヘッダーを構築し、すべてのプロキシ経由のHTTPリクエストに注入します。この脆弱性はバージョン1.16.0で修正されました。
NuxtはVue.jsのためのオープンソースのウェブ開発フレームワークです。バージョン3.4.3から3.21.6未満および4.0.0-alpha.1から4.4.6未満の間で、navigateTo()にexternal: trueを指定すると、サーバーサイドでmeta http-equiv="refresh"タグを含むHTMLリダイレクトのボディが生成されます。遷移先のURLは"が%22に置換されることでのみサニタイズされており、、、&、'はエンコードされません。攻撃者がnavigateTo(url, {external: true})に渡すURLを操作できる場合、content="…"属性から抜け出して任意のHTMLやJavaScriptを注入し、アプリケーションのオリジンで実行させることが可能です。この問題はバージョン3.21.6および4.4.6で修正されました。
Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0496より前のバージョンでは、+rubyサポートが有効になっているVimビルドのcucumberファイルタイププラグイン(runtime/ftplugin/cucumber.vim)内のs:stepmatch()にコードインジェクションの脆弱性が存在します。リポジトリ内のfeatures/*/またはstories/*/ディレクトリ下の.rbファイルから読み取られるステップ定義パターンが、十分なエスケープ処理をせずにRubyのKernel.eval引数に埋め込まれているため、攻撃者が制御するリポジトリ内の細工されたパターンによって、ユーザーがステップジャンプマッピング([d, ]d)を呼び出した際に任意のRubyコード(およびそれを通じて任意のシェルコマンド)を実行されてしまいます。この問題はバージョン9.2.0496で修正されています。
guzzlehttp/psr7はPHPで実装されたPSR-7 HTTPメッセージライブラリです。バージョン2.10.2未満には、生のHTTPリクエストメッセージを解析する際およびサーバ変数からサーバリクエストURIを導出する際に、Hostヘッダーの不適切な検証があります。攻撃者は`trusted.example@evil.example`のようなURI権限区切り文字を含む不正なHostヘッダーを提供できます。Host値がURIの構築に使用されると、この不正な値はURIのuserinfoおよびhostとして誤解釈される可能性があります。これにより、PSR-7リクエストURIのホストが元のHostヘッダー値と異なる場合があります。`GuzzleHttp\Psr7\Message::parseRequest()`やレガシーな1.xの`GuzzleHttp\Psr7\parse_request()`関数で攻撃者制御の生HTTPリクエストを解析する場合、または攻撃者制御のサーバ変数からサーバリクエストを構築し、その得られたURIホストをルーティング、許可リストチェック、転送判断に用いるアプリケーションが影響を受けます。影響を受ける転送やゲートウェイのシナリオでは、リクエストや認証情報が意図しないホストへ送信される可能性があります。この問題はバージョン2.10.2で修正されました。1.xはサポート終了済みで修正パッチは提供されません。一部の回避策として、不正なHTTPリクエストデータに対して`Message::parseRequest()`やレガシー`parse_request()`の呼び出し前、または解析済みのリクエストURIからルーティングや転送判断を行う前に、Hostヘッダーを`uri-host [ ":" port ]`形式として検証し、userinfo、パス、クエリ、フラグメントの区切り文字を含むHost値を拒否してください。
guzzlehttp/psr7はPHPでのPSR-7 HTTPメッセージライブラリの実装です。バージョン2.10.2未満では、ASCII制御文字、空白文字、またはDELがファーストパーティのURIホストコンポーネントで拒否されませんでした。脆弱なフローは以下の通りです。まず、アプリケーションはユーザー制御のURLを受け入れます。次に、そのURLを使ってPSR-7の`Uri`または`Request`を構築します。三番目に、ホストコンポーネントにCRLFまたは他のヘッダーに不適切な文字が含まれています。四番目に、明示的な`Host`ヘッダーが提供されていない場合、そのホストがPSR-7の`Host`ヘッダーにコピーされます。最後に、そのリクエストがシリアル化されるか、独立して不正なホストを拒否しないHTTPクライアントによって送信されます。このフローにおいて、攻撃者はシリアル化されたリクエストに追加の攻撃者制御ヘッダー行を含めることが可能です。例えば、ホストに`"\r\nX-Injected: yes"`が含まれていると、生成された`Host`ヘッダーが複数行のHTTPヘッダーになる場合があります。ユーザー制御のURLを外向きHTTPリクエスト、URL転送、プロキシ、クローリング、Webhook配信または同様のリクエストディスパッチフローで使用するアプリケーションが影響を受けます。HTTP/1.1接続の再利用、プロキシ、ゲートウェイ、ロードバランサーを含む展開では、解析方法によって、下流のコンポーネントでリクエストスマグリングやキャッシュポイズニングが発生する可能性もあります。この問題は`2.10.2`以降で修正されています。`1.x`はサポート終了しており、パッチは提供されません。回避策として、PSR-7の`Uri`や`Request`インスタンスを構築する前に、すべての信頼できないURI文字列を検証し、ASCII制御文字、空白文字、DEL(CRLF、タブ、スペース、NUL、DEL文字を含む)を含む入力を拒否してください。リクエストを転送するアプリケーションは、最終的なHTTPクライアントまたはシリアライザが無効なURIとヘッダーデータを拒否してからネットワークに書き込むことを保証する必要があります。
2026年4月29日以前のOpenClawには、認証された送信者が明示的なallowFrom制限なしに設定を変更できるQQBotストリーミングコマンドにおいて、認可バイパスの脆弱性があります。攻撃者はワイルドカードでないホワイトリストエントリ要件を満たさずに該当コマンドに到達することで、本来の管理者ポリシーの範囲外でQQBotストリーミングの設定を変更できます。
OpenClawの2026年4月27日以前のバージョンには、QQBotのスラッシュコマンドの事前処理に認証バイパスの脆弱性が存在し、認証された送信者がallowFromポリシーチェックを回避できる可能性があります。攻撃者はアクセス制御ポリシーが適用される前にスラッシュコマンドを呼び出すことができ、オペレーターの設定によってはブロックされた送信者からのコマンド処理が実行される恐れがあります。
OpenClawの2026年5月6日以前のバージョンには、Feishu dynamic-agentバインディングにおける設定強制回避の脆弱性が含まれています。これにより認証された送信者が構成されたconfig-write制御を無視してバインディングの作成や更新を行うことが可能です。攻撃者はdynamic-agentバインディング機能を悪用し、送信者とエージェントのバインディング状態を意図されたポリシーを超えて変更できるため、不正なバインディングの変更を行う可能性があります。
OpenClawの2026年5月6日以前のバージョンには、Mattermostイベントハンドラーにおいて不適切なアクセス制御の脆弱性が存在し、チャネルタイプのメタデータを検証しない問題がありました。攻撃者はチャネルタイプ情報が欠落した細工されたMattermostイベントを送信することで、本来のDMポリシーの判断を回避し、制限されたコンテンツを処理できる可能性があります。
ソニー株式会社が提供するOptical Disc Archive Software(Windows版)のインストーラには、次の脆弱性が存在します。 ・インストール時の不適切なファイルアクセス権設定(CWE-276)- CVE-2026-50255 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
GitLabは、GitLab CE/EEのバージョン17.0から18.10.8未満、18.11から18.11.5未満、および19.0から19.0.2未満のすべてのバージョンに影響を与える問題を修正しました。この問題により、認証されたユーザーが不適切なサニタイズのためにCI/CDカタログページでサービス拒否を引き起こす可能性がありました。
GitLabは、GitLab CE/EEのバージョン17.10から18.10.8未満、18.11から18.11.5未満、および19.0から19.0.2未満のすべてのバージョンに影響する問題を修正しました。特定の条件下で、認証されたユーザーが特別に細工されたファイルをアップロード処理する際に制御されていないリソース消費を引き起こし、サービス拒否を発生させる可能性がありました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。