脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近3年 の検索結果:1,161–1,200 件目を表示(ページ 30)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome 150.0.7871.47より前のバージョンの拡張機能におけるUse after freeの脆弱性により、悪意のある拡張機能をインストールするようユーザーを騙した攻撃者が、細工されたChrome拡張機能を介して任意のコードを実行する可能性があります。
Google Chrome のバージョン 150.0.7871.47 より前の GPU における Use after free により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンのDawnにおいて型の混同が存在し、レンダラープロセスが侵害されていました。これにより、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスから脱出する可能性がありました。
Google ChromeのiOS版150.0.7871.47以前のiOS Webにおいて、信頼されていない入力の検証不足があり、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Mac上のGoogle Chromeバージョン150.0.7871.47以前のWebUSBにUse after freeの脆弱性が存在し、ローカルの攻撃者が悪意のある周辺機器を介して任意のコードを実行できる可能性がありました。
ChromeOSのChromotingにおけるバージョン150.0.7871.47より前のGoogle Chromeに存在するUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47 未満のバージョンの ANGLE において、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンのSkiaにおいて、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、サンドボックスから脱出する可能性がありました。
Google Chromeのバージョン150.0.7871.47より前のブラウザにUse after freeの脆弱性が存在したため、遠隔の攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスエスケープを実行する可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のViewsにおけるUse after freeの脆弱性により、リモートの攻撃者がユーザーに特定のUI操作を行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chrome 150.0.7871.47 未満の Ozone における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行する可能性がありました。
Windows版Google ChromeのChromotingにおけるUse after freeの脆弱性(バージョン150.0.7871.47より前)が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行する可能性があります。
iOS版Google Chromeのバージョン150.0.7871.47より前のChrome for iOSにおいて、不十分なデータ検証により、ローカル攻撃者がデバイスへの物理アクセスを通じてプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Linux上のGoogle Chromeバージョン150.0.7871.47以前にはInputに不適切な実装がありました。そのため、リモートの攻撃者が細工されたHTMLページを通じてプロセスメモリから潜在的に機密性の高い情報を取得できる可能性があります。
Google Chromeのバージョン150.0.7871.47以前のCanvasにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンの拡張機能におけるポリシー適用の不備により、レンダラープロセスを乗っ取ったリモート攻撃者が細工された HTML ページを利用して権限を昇格させることが可能でした。
Mac版Google Chromeの150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、ローカル攻撃者が悪意のあるファイルを介して権限を昇格させることが可能でした。
Google Chromeの150.0.7871.47以前のEnterprise版における不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Linux上のGoogle ChromeのChromoting(バージョン150.0.7871.47以前)におけるUse after freeの脆弱性によって、リモートの攻撃者が悪意のあるネットワークトラフィックを利用して任意のコードを実行する可能性があります。
Google Chromeの150.0.7871.47以前のバージョンに存在するGPUの範囲外読み取りおよび書き込みの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを乗っ取ることが可能でした。
Mac版Google Chromeのバージョン150.0.7871.47より前のANGLEにおける初期化されていない使用により、リモートの攻撃者が細工されたHTMLページを通じてクロスオリジンデータを漏洩させる可能性がありました。
iOS向けGoogle Chromeのバージョン150.0.7871.47より前のChrome for iOSには不適切な実装があり、リモート攻撃者が細工されたHTMLページを介してOmnibox(URLバー)の内容を偽装することが可能でした。
WindowsのGoogle Chrome バージョン150.0.7871.47より前のUpdaterにおけるUse after freeの脆弱性により、ローカルの攻撃者が悪意のあるファイルを使用してOSレベルの権限昇格を実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンにおいて、DOM の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンのFormsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google ChromeのWindows版150.0.7871.47より前のバージョンにおいて、Chromotingで信頼されていない入力の検証が不足していたため、ローカルの攻撃者が悪意のあるファイルを用いてサンドボックスから脱出する可能性がありました。
Google Chromeのバージョン150.0.7871.47未満のJourneysにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避できる可能性がありました。
Google ChromeのLinux版Ozoneにおいて、バージョン150.0.7871.47より前のバージョンにUse after freeの脆弱性が存在していました。この脆弱性により、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを介してサンドボックスから脱出を試みる可能性がありました。
Linux上のGoogle ChromeのOzone(バージョン150.0.7871.47未満)にはUse after freeの脆弱性が存在し、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせることで、細工されたHTMLページを通じて任意のコードを実行できる可能性があります。
Android版Google Chromeの150.0.7871.47以前のSpeechにおける信頼されていない入力の検証不足により、レンダラープロセスが侵害される可能性があり、リモートの攻撃者が細工されたHTMLページを介して特権昇格を行うことが可能です。この脆弱性はChromiumのセキュリティ評価において中程度のリスクと判断されています。
Google Chrome バージョン 150.0.7871.47 より前の Geometry の不適切な実装により、リモートの攻撃者が細工された HTML ページを介してユーザーに特定の UI ジェスチャーを行わせ、UI スプーフィングを実行できる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前に含まれるFFmpegの境界外読み取りの脆弱性により、リモート攻撃者は細工されたビデオファイルを使ってプロセスメモリから潜在的に機密情報を取得することが可能でした。
Google Chromeの150.0.7871.47以前のANGLEの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出できる可能性がありました。
Windows の Google Chrome バージョン 150.0.7871.47 より前の Autofill における不適切なセキュリティ UI により、リモートの攻撃者が特定の UI ジェスチャーをユーザーに行わせることで、細工された HTML ページを介して UI スプーフィングを実行できる可能性がありました。
Google Chrome 150.0.7871.47以前のCoreにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する攻撃を実行する可能性がありました。
iOS版Google Chromeのバージョン150.0.7871.47以前において、Web認証(パスキーおよびセキュリティキー)のポリシー適用が不十分であったため、権限のあるネットワーク位置にいる攻撃者が細工されたHTMLページを通じてクロスオリジンのデータを漏洩させることが可能でした。
Android版Google Chromeの150.0.7871.47以前のバージョンにおけるWebViewのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能でした。
Google Chrome 150.0.7871.47より前のバージョンのLayoutにおける範囲外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンにおいて、DataTransferの競合状態が存在し、細工されたHTMLページを介してリモートの攻撃者がプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Windows版Google Chrome 150.0.7871.47以前のGPUにおける信頼できない入力の検証が不十分であったため、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。