脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:881–920 件目を表示(ページ 23)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
BeyondTrust Remote Support および Privileged Remote Access は、ネットワーク通信サブシステムにおいて、重大度の高い認証前の脆弱性を含んでいます。クライアントから提供された入力の検証が不十分であるため、認証されていないリモートの攻撃者がアプライアンスの可用性に影響を与え、サービス拒否(DoS)状態を引き起こす可能性があります。
BeyondTrust Remote SupportおよびPrivileged Remote Accessのウェブアプリケーションコンポーネントに、高重大度の脆弱性が存在しています。この脆弱性は特定の入力パラメータの処理に関連しています。ユーザーから提供された入力の検証が不十分であるため、限られた権限を持つ認証済み攻撃者が、自身の認可範囲を超えた意図しないリソースやデータにアクセス可能となります。悪用は特定の権限を持つアカウントに限定されています。
OP-TEEは、ArmのTrustZone技術を使用するCortex-Aコア上で動作する非セキュアなLinuxカーネルを補助するために設計されたトラステッド・エクスキューション・エンバイロンメント(TEE)です。バージョン3.21.0以降および4.11.0未満の間に、ARM Crypto Extensionsによって加速されたSHA-3実装にオフバイワンエラーが存在し、大量のヒープオーバーフローを引き起こして、ハッシュ状態に続くすべてのTEEカーネルメモリを破損させる可能性があります。これは、`CFG_CRYPTO_WITH_CE82=y`(SHA3 Crypto Extensionsを持つARMv8.2以降)でビルドされたすべてのプラットフォームに影響を及ぼします。バージョン4.11.0には修正パッチが含まれています。回避策として、`CFG_CRYPTO_WITH_CE82=n`を設定してSHA3 Crypto Extensionsを無効化してください。
Apache Camelにおける信頼されていないデータの逆シリアライズ(Deserialization)脆弱性について説明します。camel-vertx-httpコンポーネントは、Content-Typeがapplication/x-java-serialized-objectのHTTPレスポンスボディを、ObjectInputFilterを適用せずにjava.io.ObjectInputStreamでそのまま逆シリアライズしています(VertxHttpHelper.deserializeJavaObjectFromStream)。この逆シリアライズ処理は、producerエンドポイントでtransferException=true(またはコンポーネントレベルでallowJavaSerializedObject=true)が設定され、かつthrowExceptionOnFailureがデフォルトのtrueのままである場合にのみ実行されます。この場合、バックエンドのHTTPレスポンスが5xxステータスかつapplication/x-java-serialized-objectのコンテンツタイプであれば、そのボディはクラス制限なしに逆シリアライズされます。攻撃者がCamelのproducerが通信するバックエンドを、中間者攻撃(暗号化されていないHTTP接続上)やバックエンドサービスの侵害を通じて制御できる場合、巧妙に作成されたシリアライズ済みJavaオブジェクトを返すことで、適切なガジェットチェーンがクラスパスに存在すれば、Camelアプリケーションホスト上でリモートコード実行を達成する可能性があります。この経路は、transferExceptionがfalseに設定されているデフォルト設定の場合には到達できません。本脆弱性はApache Camelのバージョン4.0.0以降4.14.8未満、4.15.0以降4.18.3未満、4.19.0以降4.20.0未満に影響します。ユーザーは本問題を修正したバージョン4.20.0へのアップグレードを推奨します。4.14.xのLTS系を使用している場合は4.14.8、4.18.x系を使用している場合は4.18.3へのアップグレードも推奨されます。アップグレード後は、両ヘルパーユーティリティが実施する逆シリアライズ処理は、デフォルトのObjectInputFilter(allow-list java.**;javax.**;org.apache.camel.**;!*)によって制約されます。このフィルタは、新たに追加されたdeserializationFilterエンドポイントオプションやJVM全体の-Djdk.serialFilterシステムプロパティを通じてカスタマイズ可能です。すぐにアップグレードできない環境では、信頼できないまたはネットワークから到達可能なバックエンドと通信するproducerでtransferException=true(またはallowJavaSerializedObject=true)を有効にしないこと、中間者攻撃によるレスポンスのすり替えを防ぐためにproducer接続をTLS(https)にすること、必要に応じて明示的に-Djdk.serialFilterで許可リスト(例:java.**;org.apache.camel.**;!*)を設定して逆シリアライズを制限することが推奨されます。
OP-TEEは、Arm Cortex-Aコア上で動作する非セキュアなLinuxカーネルと連携するために設計されたトラステッド・エグゼキューション・環境(TEE)です。バージョン3.10.0から4.11.0未満の間では、境界のない再帰によりPKCS#11 TAがクラッシュする可能性があります。バージョン4.11.0には修正パッチが含まれています。既知の回避策は存在しません。
OP-TEEは、TrustZone技術を使用するArmのCortex-Aコア上で動作する非セキュアなLinuxカーネルの補助として設計された信頼済み実行環境(TEE)です。バージョン4.5.0以降、4.11.0未満の間、Hisilicon HPRE暗号ドライバのRSA-OAEP復号実装では、ラベルハッシュ検証に定数時間でないmemcmp()を使用しており、識別可能な複数のエラーパスが存在しています。これにより、Manger型のパディングオラクルが発生し、攻撃者は約1000〜2000回の適応的な選択暗号文クエリを用いてRSA-OAEPの平文を復元できる可能性があります。この影響はplat-d06に限定されており、`CFG_HISILICON_ACC_V3=y` が設定されている場合にのみ発生します。デフォルトでは無効になっています。バージョン4.11.0にはパッチが含まれています。回避策として、`CFG_HISILICON_ACC_V3=n`に設定してHisilicon HPRE RSAドライバを無効にしてください。
OP-TEEは、ArmのTrustZone技術を使用するCortex-Aコア上で動作する非セキュアなLinuxカーネルの補完として設計されたトラステッド実行環境(TEE)です。バージョン3.9.0から4.11.0未満の間、NXP CAAM暗号ドライバーにおけるRSA-OAEP復号実装は、ラベルハッシュ検証に定数時間でない`memcmp()`を使用しており、複数の識別可能なエラーパスを持っていました。これにより、マネージャースタイルのパディングオラクルが発生し、攻撃者はおよそ1000〜2000回の適応型選択暗号文クエリでRSA-OAEP平文を復元可能でした。バージョン4.11.0でこの問題は修正されています。回避策として、`CFG_CRYPTO_DRV_RSA=n`を設定してNXP CAAM RSAドライバーを無効化してください。
OP-TEEは、ArmのCortex-Aコア上で動作するTrustZone技術を使用した、非セキュアなLinuxカーネルの補助として設計された信頼実行環境(TEE)です。バージョン4.5.0以降から4.11.0未満の間において、Hisilicon HPRE暗号ドライバのRSA PKCS#1 v1.5復号実装は、ラベルハッシュ検証に定数時間でない`memcmp()`を使用し、複数の区別可能なエラーパスを持っていました。これにより、Bleichenbacherスタイルのパディングオラクルが発生し、攻撃者がRSA PKCS#1 v1.5の平文を復元できる可能性があります。バージョン4.11.0で修正パッチが適用されています。回避策として、Hisilicon HPRE RSAドライバを`CFG_HISILICON_ACC_V3=n`に設定して無効化してください。
・Vulnerability Note VU#828543 HP Deskjet 2800 Printer Series Webservers contain Missing Authorization Vulnerability
・Vulnerability Note VU#213560 Tenda firmware (multiple versions) contains hidden authentication backdoor
富士電機株式会社が提供するPupsmanのインストーラには、次の複数の脆弱性が存在します。 ・ファイル検索パスの制御不備(CWE-427)- CVE-2026-56437 ・インストール時の不適切なファイルアクセス権設定(CWE-276)- CVE-2026-57895 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
radareorgのradare2 バージョン6.1.6までにセキュリティ脆弱性が検出されました。影響を受けるのは、ファイルlibr/util/str.c内の関数r_str_ndupおよびr_str_appendです。この操作によって整数オーバーフローが発生します。攻撃はローカルで実行される必要があります。このエクスプロイトは公開されており、悪用される可能性があります。パッチの識別子はa20a56917ae85d732e683f8d9078bdcfee92446cです。この問題を修正するためにパッチを適用することが推奨されます。
radareorgのradare2バージョン6.1.6までにセキュリティ上の脆弱性が発見されました。本脆弱性はファイルlibr/util/str.c内の関数r_str_word_get0setに影響を及ぼします。この脆弱性により整数オーバーフローが発生します。攻撃はローカル環境から開始されなければなりません。エクスプロイトは公開されており、攻撃に悪用される可能性があります。この問題を解決するためのパッチはコミットID11ac224c0eb8d57830fccc99e1c1cd8e5d958813で特定されました。問題を解決するためにパッチを適用することが推奨されます。
Microsoft Edge(Chromiumベース)におけるサーバーサイドリクエストフォージェリ(SSRF)は、不正な攻撃者がネットワーク上でなりすましまですることを可能にします。
Microsoft Edge(Chromiumベース)におけるUse after freeの脆弱性により、権限のない攻撃者がネットワーク経由でコードを実行する可能性があります。
Microsoft Edge(Chromiumベース)におけるサーバーサイドリクエストフォージェリ(SSRF)により、不正な攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Edge(Chromiumベース)における不適切なアクセス制御の問題により、認証されていない攻撃者がネットワーク上でスプーフィングを実行できる可能性があります。
Microsoft Edge(Chromium ベース)において、互換性のない型の使用(「タイプコンフュージョン」)によりリソースへアクセスされることで、不正な攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Edge(Chromiumベース)における不適切な認可の問題により、認可されていない攻撃者がネットワーク越しにコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)において、互換性のない型の使用(「型の混同」)によりリソースへアクセスされることで、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)における不適切なアクセス制御により、不正な攻撃者がネットワーク上でなりすましを行うことが可能となります。
Microsoft Edge(Chromiumベース)におけるUse After Freeの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)における非互換型の使用によるリソースアクセスの脆弱性(「型の混乱」)により、未承認の攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)において、リソースが有効期限切れまたは解放された後に操作されると、不正な攻撃者がネットワークを通じて情報を漏洩させる可能性があります。
Microsoft Edge(Chromium ベース)におけるウェブページ生成中の入力の不適切な無害化(『クロスサイトスクリプティング』)により、権限のない攻撃者がネットワーク上でなりすましを行うことが可能になる問題です。
Microsoft Edge(Chromiumベース)における危険な操作に対する不十分なUI警告により、認可されていない攻撃者がネットワーク上でなりすましを行うことが可能となります。
セイコーエプソン株式会社が提供する複数のプリンターおよびスキャナー製品に導入されているWeb Configは、Webブラウザ上で製品本体の状態を確認したり設定を変更したりするためのソフトウェアです。 Web Configには、次の脆弱性が存在します。 ・クロスサイトリクエストフォージェリ(CWE-352)- CVE-2026-58315 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 石井 健太郎 氏
SUSE Rancher FleetのHelm Deployer(バージョン0.15の0.15.2未満、0.14の0.14.6未満、0.13の0.13.11未満、及び0.12の0.12.15未満)において、「valuesFrom」の参照の検証が欠如しているため、あるテナントの所有者が他のテナントのFleet認証情報にアクセスできる可能性があります。
MCOは/customer/servlet/mco/webapi/admin-view-hierarchy/get-acl-tree-structureエンドポイントにおいて、認可チェックを適切に強制していません。認証された低権限ユーザーが適切な認可チェックなしに管理者のアクセス制御構造を取得することが可能です。これにより、機密性の高い権限マッピングや内部設定の詳細が露出するおそれがあります。ベンダーへの連絡が不成功に終わったため、この脆弱性はバージョン25.3.3.1でのみ確認されていますが、他のバージョンにも影響を及ぼす可能性があります。
MCOは、データのエクスポートおよびアップロードに関連するファイル処理機能において、パス情報の漏洩およびパストラバーサルの脆弱性を有しています。filenameパラメータの不適切な検証により、任意の場所へのファイル書き込みや、エラーメッセージを通じてサーバーの絶対パス情報が間接的に漏洩する可能性があります。ベンダーへの連絡が不成功に終わったため、本脆弱性はバージョン25.3.3.1でのみ確認されていますが、他のバージョンにも影響を及ぼす可能性があります。
MCOには、アプリケーションのロゴアップロード機能を介したストアド・クロスサイトスクリプティング(XSS)の脆弱性があります。アプリケーションのロゴを変更できる攻撃者は、悪意のあるJavaScriptコードを含む細工されたSVGファイルをアップロードでき、そのロゴが表示されたり開かれたりした際にコードが実行されます。ベンダーへの連絡が成功しなかったため、本脆弱性はバージョン25.3.3.1でのみ確認されていますが、他のバージョンにも影響が及ぶ可能性があります。
MCOは認証関連の機能においてユーザー列挙の脆弱性があります。アプリケーションはユーザー名のリマインダーおよびパスワードリセット操作中に、有効なユーザーと無効なユーザーとで区別可能なレスポンスを返します。攻撃者はこれらの違いを利用して、有効なユーザー名およびメールアドレスを列挙することが可能です。ベンダーへの連絡は不成功に終わったため、この脆弱性はバージョン25.3.3.1のみで確認されていますが、他のバージョンにも影響を及ぼす可能性があります。
MCOはアップロードされたファイルの種類を正しく検証していません。ファイルアップロードの検証機能はクライアント側のチェックのみに依存しており、このチェックを回避される可能性があります。権限を持つ低権限の攻撃者が任意の種類のファイルをサーバーにアップロードできる状況です。ベンダーへの連絡が成功しなかったため、本脆弱性はバージョン25.3.3.1でのみ確認されていますが、他のバージョンにも影響を与える可能性があります。
Apache HttpComponents Core(バージョン5.4.2以前および5.5-beta1以前)におけるHTTP/1.1メッセージパーサの制御不能なリソース消費の脆弱性により、リモート攻撃者が過剰な数のヘッダーや過剰に長いヘッダーを持つメッセージを送信することでメモリ不足を引き起こし、サービス拒否(DoS)攻撃を実行する可能性があります。
ClamAVのPEファイル形式パーサに脆弱性が存在し、認証されていないリモート攻撃者がメモリ破損に起因するDoS状態やその他の影響を引き起こす可能性があります。この脆弱性はスキャン中のPEファイル内コンテンツに対する不適切な境界チェックが原因で、境界外のバッファ書き込みが発生する恐れがあるものです。攻撃者は悪意を持って細工されたPEコンテンツを含むファイルをClamAVにスキャンさせることで、この脆弱性を悪用する可能性があります。成功した攻撃によってClamAVのスキャンプロセスが終了し、対象ソフトウェアにDoS状態を引き起こす恐れがあります。
ClamAVのFSGファイルフォーマットパーサに存在する脆弱性により、認証されていないリモートの攻撃者が、対象デバイスでメモリ破損に起因するDoS(サービス拒否)状態を引き起こすか、場合によってはその他の影響を拡大させる可能性があります。この脆弱性は、スキャン時にFSGファイル内のコンテンツに対する境界チェックが不適切なため、バッファの境界外書き込みが発生することが原因です。攻撃者はこの脆弱性を悪用して、FSGで圧縮されたポータブル実行可能コンテンツを含む細工されたファイルを対象デバイス上のClamAVでスキャンさせることができます。成功した悪用により、攻撃者はClamAVのスキャンプロセスを終了させ、対象ソフトウェアでDoS状態を引き起こすことが可能となります。
ClamAV の 7z ファイル形式パーサに存在する脆弱性により、未認証のリモート攻撃者が影響を受けるデバイス上でメモリ破損を引き起こし、サービス拒否 (DoS) 状態や場合によってはさらに広範な影響をもたらす可能性があります。この脆弱性は、スキャン中の 7z ファイル内のコンテンツに対する不適切な境界チェックが原因で、バッファの範囲外書き込みが発生することに起因しています。攻撃者は、影響を受けるデバイス上の ClamAV によってスキャンされる 7z コンテンツを含む細工されたファイルを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は ClamAV のスキャンプロセスを異常終了させ、影響を受けるソフトウェアで DoS 状態を引き起こせます。
Linux向けNVIDIA Triton Inference Serverには、攻撃者が高度に圧縮されたデータを不適切に処理してしまう可能性のある脆弱性が存在します。この脆弱性が悪用されると、サービス拒否(DoS)攻撃を引き起こす可能性があります。
Linux向けのNVIDIA Triton Inference Serverには、攻撃者がUse-After-Freeの問題を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用されると、サービス拒否(DoS)攻撃を引き起こす恐れがあります。
Thunderbird ユーザーがアドレス帳の自動補完のためにクエリを設定している悪意のある LDAP サーバーは、攻撃者が提供する任意の大きさのデータを Thunderbird の LDAP クライアントに蓄積し続けるため、メモリ不足によってクラッシュが発生する可能性があります。この脆弱性は Thunderbird 152.0.1 および Thunderbird 140.12.1 で修正されています。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。