脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:1,041–1,080 件目を表示(ページ 27)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
150.0.7871.47より前のGoogle ChromeのViewsにおけるUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるよう仕向け、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumのセキュリティ重大度はクリティカルです)
Mac版Google Chromeのバージョン150.0.7871.47より前には、BluetoothにおけるUse after freeの脆弱性が存在しました。この脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してサンドボックス脱出を行う可能性がありました。(Chromiumセキュリティの重大度:重大)
Android版Google Chrome 150.0.7871.47以前のFullscreen機能におけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は重大です)
150.0.7871.47より前のGoogle ChromeのDownloadsにおける信頼されていない入力の検証不足により、攻撃者が悪意のある拡張機能をインストールするようユーザーを騙し、細工されたChrome拡張機能を通じて任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:高)
Windows上のGoogle Chromeバージョン150.0.7871.47以前のWebAppInstallsにおいて、信頼されていない入力の検証が不十分なため、リモートの攻撃者がユーザーを特定のUIジェスチャーに誘導し、細工されたHTMLページを介して任意のコードを実行できる問題がありました。(Chromiumセキュリティ重大度:高です)
iOS向けGoogle Chromeのバージョン150.0.7871.47以前において、Chrome for iOSのポリシー適用が不十分だったため、リモートの攻撃者が細工されたHTMLページを利用してナビゲーション制限を回避することが可能でした。(Chromiumのセキュリティ重大度は高いです)
Google Chrome 150.0.7871.47以前のChromecastにおける整数オーバーフローにより、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は、細工されたHTMLページを介してサンドボックス脱出を行う恐れがありました。(Chromiumセキュリティ重大度:高)
Google Chromeのバージョン150.0.7871.47以前のChromecastにおいて、信頼されていない入力の検証が不十分だったため、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してサンドボックスを回避する可能性がありました。(Chromiumセキュリティの重大度は高いと評価されています)
Google Chrome 150.0.7871.47以前のChromecastにおけるヒープバッファオーバーフローにより、リモート攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの重大度は高いです)
Google Chrome 150.0.7871.47 未満のバージョンの QUIC における Use after free 脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの深刻度は高いです)
Windows版Google Chromeのバージョン150.0.7871.47より前のUpdaterに不適切な実装があり、ローカル攻撃者が悪意のあるファイルを介してOSレベルの権限昇格を実行できる脆弱性が存在していました。(Chromiumセキュリティの重大度は高です)
Google Chromeのバージョン150.0.7871.47より前のChromecastにおいて、整数オーバーフローが発生する問題により、リモートの攻撃者が細工されたHTMLページを使ってレンダラープロセスを侵害し、サンドボックスから脱出できる可能性がありました。(Chromiumのセキュリティ重大度は高と評価されています)
150.0.7871.47以前のMac版Google ChromeのGFXにおけるUse after freeの脆弱性により、細工されたHTMLページを介してリモートの攻撃者が任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は高いです)
iOS版Google Chromeのバージョン150.0.7871.47より前のImport機能におけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、悪意のあるファイルを介して任意のコードを実行できる可能性がありました。この脆弱性はChromiumのセキュリティ重大度で高と評価されています。
iOS版Google ChromeのSafe Browsingにおけるサイドチャネル情報漏えい(バージョン150.0.7871.47以前)により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromiumのセキュリティ重大度は高いです)
Google Chrome 150.0.7871.47 未満の IME における Use after free 脆弱性により、リモート攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度:高)」
iOS向けGoogle Chromeのバージョン150.0.7871.47以前において、Chrome for iOSは信頼できない入力の検証が不十分でした。そのため、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる可能性がありました。(Chromiumのセキュリティ深刻度は高です)
iOS版Google Chromeのバージョン150.0.7871.47より前のiOS用Chromeでは、ポリシーの適用が不十分であったため、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを通じてサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ重大度:高です)
Mac版Google Chromeの150.0.7871.47より前のバージョンにおいて、Skiaの境界外読み取りの脆弱性を悪用することで、レンダラープロセスを狙ったリモート攻撃者が、細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromiumセキュリティの重大度は「高」と評価されています)
150.0.7871.47 より前の Google Chrome の Dawn において、初期化されていない領域の使用により、リモート攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティ重大度:高です)
iOS の Google Chrome 150.0.7871.47 未満のバージョンにおける WebAuthentication のサイドチャネルによる情報漏洩の脆弱性により、リモート攻撃者が細工された HTML ページを介してクロスオリジンのデータを漏洩させる可能性がありました。(Chromium セキュリティ深刻度:中)
iOS版Google Chromeの150.0.7871.47以前のバージョンにおけるChrome for iOSの不適切な実装により、リモートの攻撃者が特定のUIジェスチャーを行うようユーザーを誘導し、細工されたHTMLページを通じてクロスオリジンデータを漏洩させる可能性がありました。(Chromiumセキュリティの重大度は中です)
Google Chrome 150.0.7871.47 未満のバージョンにおいて、ネットワークのポリシーが十分に強制されていなかったため、特権ネットワーク位置にいる攻撃者が作成したHTMLページを介してナビゲーション制限を回避できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chromeのバージョン150.0.7871.47以前において、Glicのポリシー適用が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。(Chromiumのセキュリティ重大度:中)
150.0.7871.47より前のiOS版Google ChromeのSafe Browsingにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。(Chromiumのセキュリティ重大度は中です)
iOS版Google Chromeのバージョン150.0.7871.47未満において競合状態が発生し、ローカル攻撃者がデバイスへの物理的アクセスを通じてプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。(Chromiumセキュリティの重大度は中です)
150.0.7871.47以前のGoogle Chromeのコーデックにおける境界外読み取りにより、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumのセキュリティ深刻度は中程度です)
150.0.7871.47以前のiOS版Google ChromeにおけるiOS Webの不適切な実装により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させて、細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。(Chromiumのセキュリティ重大度は中です)
iOS版Google Chromeのバージョン150.0.7871.47より前のOmniboxにおける信頼されていない入力の検証が不十分であったため、特定のUIジェスチャーをユーザーに行わせることで、リモートの攻撃者が悪意のあるネットワークトラフィックを通じてナビゲーション制限を回避できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
150.0.7871.47 より前の Google Chrome のスペルチェックにおけるポリシー適用の不備により、リモート攻撃者がレンダラープロセスを侵害し、細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる状態となっていました。(Chromium セキュリティの重大度:中)
150.0.7871.47より前のMac用Google Chromeのパスワード機能には不適切な実装があり、ローカルの攻撃者が悪意のあるファイルを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
iOS向けGoogle Chrome、Chrome for iOSにおいて信頼されていない入力の検証不足が存在しました。この問題はバージョン150.0.7871.47以前の環境で発生し、遠隔の攻撃者がユーザーに特定のUIジェスチャーを行わせることで、細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
150.0.7871.47 より前の Google Chrome の拡張機能におけるポリシー施行の不備により、レンダラープロセスが侵害されました。リモート攻撃者は、特別に細工された HTML ページを介してサイト分離を回避する可能性がありました。(Chromium セキュリティの深刻度:中)
Windows上のGoogle Chrome 150.0.7871.47以前のバージョンにおいて、Mediaの信頼されていない入力を十分に検証しなかったために、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は、特別に細工されたHTMLページを介してサンドボックスを回避できる可能性がありました。(Chromiumセキュリティの深刻度:中)
Google Chrome 150.0.7871.47より前のバージョンのDeviceBoundSessionCredentialsには信頼されていない入力の検証不足があり、リモート攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティ重大度:中)
Google Chrome 150.0.7871.47 より前のバージョンの Paint におけるサイドチャネル情報漏洩の脆弱性により、リモート攻撃者が細工された HTML ページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromium セキュリティの重大度は中です)
Android版Google Chromeのバージョン150.0.7871.47より前のGPUにおける未初期化使用の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は中程度です)
Android版Google Chromeのバージョン150.0.7871.47以前におけるWebViewの信頼されていない入力の検証不十分により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、同一生成元ポリシーを回避できる問題です。(Chromiumセキュリティ重大度:中)
Windows 用 Google Chrome バージョン 150.0.7871.47 未満におけるダウンロード機能の不適切な実装により、リモート攻撃者が特定の UI ジェスチャーをユーザーに行わせることで、細工された HTML ページを介して任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度:中)
Google Chrome 150.0.7871.47より前のバージョンにおいて、ネットワークからの信頼されていない入力の検証が不十分だったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、ナビゲーション制限を回避できる問題がありました。(Chromium セキュリティ重大度: 中)
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。