脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:921–960 件目を表示(ページ 24)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
バッファオーバーフローは境界チェックの改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。ローカルユーザーがカーネルメモリを読み取る可能性があります。
状態管理の改善により競合状態の問題が対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリが root 権限を取得できる可能性がありました。
インジェクションの問題は、検証の強化によって対処されました。この問題は macOS Sequoia 15.7.8 および macOS Sonoma 14.8.8 で修正されています。アプリがルート権限を取得できる可能性がありました。
この問題はステート管理の改善によって対処されました。この問題はmacOS Tahoe 26.6で修正されています。攻撃者がキーチェーンの状態を変更できる可能性があります。
この問題はメモリ処理の改善によって対処されました。本問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。悪意のある形で作成された画像を処理すると、プロセスメモリが破損する可能性があるため注意が必要です。
SQLite 3.41 の SQLite JSON モジュールの jsonRemoveFunc に使用後解放(use-after-free)の脆弱性があります。解析された JSON オブジェクトは 3555 行目で解放されますが、3575 行目で解放されたポインタを使用して jsonLookupStep が呼び出されます。リモートの攻撃者はこの脆弱性を悪用してサービスをクラッシュさせ、ヒープメモリの情報を漏洩させる可能性があります。
sqlite 3.41にはJSON解析ロジックにおけるUse-After-Freeの脆弱性があります。リモートの攻撃者は悪意のあるJSONペイロードを作成し、メモリの解放を引き起こした後に不正なメモリアクセスを誘発させることで、任意のコードを実行したり、機密情報を漏洩させたり、サービス拒否を引き起こしたりする可能性があります。
sqlite 3.41には、ORDER BY句の解析ルーチンにおいてUse-After-Free(UAF)脆弱性があります。影響を受けるコードはまずsqlite3ExprListDelete()を使ってExprListオブジェクトのメモリを解放し、その後に既に解放されたオブジェクトのnExprメンバーにアクセスしようとします。このダングリングポインタへのアクセスによって、不正なメモリ読み取り操作が発生します。多くのアイテムを含むORDER BY句を用いた悪意のあるSQL文を構築することで、リモートの攻撃者がこの脆弱性を悪用できます。成功した攻撃は、アプリケーションのクラッシュ(サービス拒否)や機密メモリ内容の漏洩、さらに特定のメモリ配置条件下で影響を受けるシステム上で任意のコードを実行させる可能性があります。
Next.jsは、フルスタックのWebアプリケーションを構築するためのReactフレームワークです。バージョン13.0.0から15.5.20および16.0.0から16.2.10までの間で、App Routerを使用し、少なくとも1つのServer Actionを含むNext.jsアプリケーションを対象とした特別に細工されたリクエストにより、同じプロセス内でのさらなるリクエストの処理がブロックされ、過度のCPU使用率が引き起こされる可能性があります。この問題は、バージョン15.5.21および16.2.11で修正されています。
Next.jsはフルスタックのウェブアプリケーションを構築するためのReactフレームワークです。バージョン16.0.0から16.2.10において、Turbopackで構築されたApp Routerを使用し、config.i18n.localesに単一のエントリがあるNext.jsアプリケーションをターゲットにした巧妙に作成されたリクエストによって、ミドルウェア/プロキシベースの認証を回避できる問題がありました。この問題はバージョン16.2.11で修正されています。
境界外読み取りの問題は、境界チェックの改善によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 1.0、watchOS 9.6で修正されています。この問題により、アプリがサービス拒否(DoS)を引き起こす可能性があります。
境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリケーションがサービス拒否(DoS)を引き起こす可能性があります。
この問題は、改善されたメモリ管理によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、visionOS 16.6で修正されています。アプリが予期しないシステムの終了を引き起こしたり、カーネルメモリを破損させたりする可能性がありました。
境界外書き込みの問題は、脆弱なコードを削除することで対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意のある細工が施されたファイルを処理すると、予期しないアプリの終了や任意のコードの実行が発生する可能性があります。
整数オーバーフローは、入力検証を改善することで対処されました。この問題は、iOS 26.6およびiPadOS 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意を持って細工されたファイルを処理すると、予期しないアプリの終了や任意のコードが実行される可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 13.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。
範囲外アクセスの問題は、改良された境界チェックによって対処されました。この問題は Safari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6 で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari がクラッシュする可能性があります。
認可の問題は、状態管理の改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。悪意のあるアプリがサンドボックスから脱出を試みる可能性があります。
境界外書き込みの問題は、改良された境界チェックによって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。攻撃者は予期しないアプリの終了を引き起こす可能性があります。
バッファオーバーフローは、サイズ検証の改善によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリがカーネル権限で任意のコードを実行できる可能性があり、これによりシステムの安全性が脅かされる恐れがあります。
メモリ破損の問題は、改善された状態管理によって対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期せぬSafariのクラッシュが発生する可能性があります。
この問題は改良された境界チェックによって対処されました。この問題はiOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、および watchOS 26.6 で修正されています。悪意を持って細工されたファイルを処理すると、予期しないアプリが終了する可能性があります。
境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工されたファイルを処理すると、予期しないアプリケーションの終了や任意のコード実行が引き起こされる可能性があります。
整数のオーバーフローは、入力検証を改善することで解決しました。この問題は、iOS 26.6およびiPadOS 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意のある加工ファイルを処理すると、アプリが予期せず終了したり、任意のコードが実行されたりする可能性があります。
入力検証を強化することで、境界外読み取りの問題に対処しました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者が予期しないアプリの終了を引き起こす可能性がある問題でした。
メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
バッファオーバーフローは境界チェックの改善によって対処されました。この問題はiOS 26.6およびiPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、watchOS 26.6で修正されています。悪意のあるNFSサーバーに接続すると、カーネルメモリが破損する可能性があります。
権限の問題は、追加のサンドボックス制限によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。アプリがネットワーク制限を回避できる可能性があります。
整数のオーバーフローは、改善された入力検証によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、watchOS 9.6で修正されています。悪意のあるアプリがサンドボックスから抜け出す可能性がありました。
バッファオーバーフローは、改良された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。悪意のある細工が施された画像を処理すると、任意のコードを実行される可能性があります。
この問題は改善されたメモリ処理によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工された音声ファイルを処理すると、プロセスメモリが破損する可能性があります。
メモリ処理の改善によりメモリ破損の問題が解決されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工されたビデオファイルを処理すると、アプリが予期せず終了する可能性があります。
パス処理の問題が改善されたことで対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリがルート権限を取得できる可能性がある問題です。
この問題は、メモリ処理の改善によって解決されました。この問題は、iOS 26.6およびiPadOS 26.6、macOS Sequoia 15.7.8、macOS Tahoe 26.6で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。
境界外読み取りは、改善された境界チェックによって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。悪意を持って細工されたファイルを解析すると、アプリが予期せず終了する可能性があります。
ディレクトリパスの処理におけるパースの問題が、改良されたパス検証によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題によってアプリがルート権限を取得できる可能性があります。
競合状態は、状態管理の改善によって対処されました。この問題はmacOS Sonoma 14.8.8およびmacOS Tahoe 26.6で修正されています。この問題により、アプリがルート権限を取得できる可能性があります。
スタックオーバーフローは、入力検証を改善することで対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この不具合により、アプリがサービス拒否(DoS)を引き起こす可能性があります。
パストラバーサルの問題は、入力の検証を強化することで対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。アプリがサンドボックスから抜け出す可能性がありました。
バッファオーバーフローは境界チェックの改善によって対処されました。この問題はiOS 26.6およびiPadOS 26.6、macOS Sequoia 15.7.8、macOS Tahoe 26.6で修正されています。悪意のある方法で細工されたファイルを処理すると、予期しないアプリの終了や任意のコードが実行される可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。