脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium の検索結果:1,161–1,200 件目を表示(ページ 30)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeのバージョン149.0.7827.103以前のInputにおける信頼されていない入力の検証が不十分だったため、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを実行できる可能性がありました。
LinuxおよびChromeOSのGoogle Chromeのコーデックにおける未初期化使用の脆弱性により、149.0.7827.103以前のバージョンでは、リモートの攻撃者が細工された動画ファイルを介してクロスオリジンデータを漏洩させる可能性がありました。
ChromeOS上のGoogle ChromeのMediaコンポーネントにおいて、バージョン149.0.7827.103より前のバージョンに境界外読み取りの脆弱性が存在しました。この脆弱性により、リモートの攻撃者がレンダラープロセスを乗っ取り、細工されたHTMLページを介してプロセスメモリから潜在的に機微な情報を取得することが可能となります。
Google Chromeのバージョン149.0.7827.53以前において、ネットワークの不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53以前のMHTMLにおける不適切な実装により、リモートの攻撃者が特定のユーザーインターフェース操作をユーザーに実行させ、作成されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53以前において、XMLの型混同行為により、リモートの攻撃者が細工されたXMLファイルを通じてプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンにおいて、ファイル入力の実装が不適切であったため、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させ、細工されたHTMLページを介してUIのなりすましを行うことが可能でした。
Google Chromeの149.0.7827.53以前のEnterprise版における不適切な実装が原因で、ローカルの攻撃者がデバイスに物理的にアクセスすることで特権昇格を行うことが可能でした。
Google Chrome バージョン 149.0.7827.53 より前の TabGroups の不適切な実装により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して UI スプーフィングを実行できる可能性がありました。
Android版Google Chromeの149.0.7827.53未満のバージョンにおけるCustom Tabsの不適切な実装により、ローカル攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Apache Answerにおける代替XSS構文の不適切な無害化の脆弱性です。この問題はApache Answerのバージョン2.0.0までに影響します。AI生成応答コンテンツが適切にサニタイズされずにブラウザで表示されるため、コンテンツ閲覧時に悪意のあるスクリプトが実行される可能性があります。ユーザーはこの問題を修正したバージョン2.0.1にアップグレードすることを推奨します。
Apache Answer における未承認の攻撃者による個人情報漏洩の脆弱性です。本脆弱性は Apache Answer 2.0.0 までに影響します。タイムライン関連のAPIに適切な認可チェックが欠如しているため、通常の認証ユーザーが削除済み、非公開、未承認のコンテンツおよびその改訂履歴にアクセスできてしまう問題があります。ユーザーはこの問題を修正したバージョン 2.0.1 へのアップグレードを推奨します。
Apache Answerには危険なタイプのファイルを無制限にアップロードできる脆弱性があります。この問題はApache Answerのバージョン2.0.0までに影響を及ぼします。細工されたTIFF画像は画像デコード時に過剰なメモリ割り当てを引き起こし、認証済みユーザーがサーバープロセスをクラッシュさせる可能性があります。ユーザーはこの問題を修正したバージョン2.0.1にアップグレードすることが推奨されます。
Linuxカーネルにおいて、以下の脆弱性が修正されました。PCIのエンドポイントで、alloc_workqueue()に対するNULLチェックが欠如している問題がありました。alloc_workqueue()はメモリ割り当て失敗時にNULLを返す可能性があります。適切なエラーチェックがない場合、epf_ntb_epc_init()でNULLのworkqueueポインタを使用してqueue_work()が呼ばれると、NULLポインタ参照が発生する恐れがあります。alloc_workqueue()の直後にNULLチェックを追加し、失敗時には-ENOMEMを返すことで、無効なworkqueueポインタでドライバがロードされるのを防止しています。
Linuxカーネルのdrm/panthorにおいて、panthor_gpu_flush_caches()の失敗時にメモリサブシステム全体がブロックされる問題が修正されました。この問題ではフラッシュ操作が完了しない状況が発生し、リセットをスケジュールして回復を試みるように変更されました。リセット処理ではpending_reqsをリセットし、タイムアウト後に新たなflushリクエストがあった場合には-EIOを返して無駄な待機を防止します。警告(WARN_ON())はバグのあるGPUジョブに起因するため廃止され、エラーメッセージは保持されています。これらの修正は複数のパッチバージョンで段階的に行われています。
Google Chromeのバージョン149.0.7827.53より前のWebAppInstallsにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避し、レンダラープロセスを侵害できる可能性がありました。
Android版Google Chromeの149.0.7827.53以前のナビゲーションにおける不十分なポリシー適用により、リモート攻撃者が細工されたHTMLページを介してコンテンツセキュリティポリシーを回避できる脆弱性がありました。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおいて境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてプロセスメモリから潜在的に機密情報を取得する可能性がありました。
Android版Google Chromeの149.0.7827.53より前のバージョンのWebViewにおける不適切な実装のため、リモート攻撃者が細工されたHTMLページを使ってクロスオリジンデータを漏洩させる可能性がありました。Chromiumのセキュリティ重要度は中です。
Google Chromeのバージョン149.0.7827.53より前のGPUにおける信頼できない入力の検証不足により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能です。この脆弱性はChromiumのセキュリティ重大度で中と評価されています。
Google Chromeの149.0.7827.53以前のSkiaにおいて、信頼されていない入力の検証不足が原因で、レンダラプロセスを侵害したリモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
149.0.7827.53以前のGoogle ChromeにおけるKeyboardの不適切な実装により、リモート攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる脆弱性が存在しました。
Google Chromeの149.0.7827.53以前のバージョンにおいて、ANGLEの初期化が不十分な使用により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。Chromiumのセキュリティ重大度は中程度に分類されています。
Google Chrome バージョン 149.0.7827.53 未満の DevTools における不適切な実装により、悪意のある拡張機能をインストールさせるようユーザーを騙した攻撃者が、細工された Chrome 拡張機能を通じてクロスオリジンのデータを漏洩させることが可能でした。
2023年6月時点でのバージョン149.0.7827.53以前のAndroid用Google ChromeにおけるWebAPKの不適切な実装により、リモート攻撃者が作成したWebAPKを介してドメインスプーフィングを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のWeb Share機能における不適切な実装のため、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させて、細工されたHTMLページを介しクロスオリジンデータをリークさせる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のMedia Sessionにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。Chromiumのセキュリティの深刻度は中程度です。
Google Chromeのバージョン149.0.7827.53以前のDevToolsには、信頼できない入力の検証が不十分な脆弱性が存在していました。この脆弱性により、攻撃者はユーザーに悪意のある拡張機能のインストールを促し、作成されたChrome拡張機能を通じてナビゲーション制限を回避することが可能です。この脆弱性はChromiumセキュリティによって中程度の重要度と評価されています。
Google Chromeのバージョン149.0.7827.53より前の拡張機能における不適切な実装により、悪意のある拡張機能をユーザーにインストールさせる攻撃者が、巧妙に作成されたChrome拡張機能を通じて裁量アクセス制御を回避できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前において、パスワードマネージャーが信頼されていない入力を十分に検証していなかったため、リモート攻撃者が悪意のあるネットワークトラフィックを介してUIスプーフィングを実行できる可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンのパスワードマネージャでは、ポリシーの強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを利用して裁量的アクセス制御を回避できる可能性がありました。
Google Chrome 149.0.7827.53より前のFoldableAPIsにおける不十分なポリシー強制により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを通じて同一生成元ポリシーを回避できる問題がありました。
Google Chrome 149.0.7827.53より前のFoldableAPIsの不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サイト分離を回避することが可能でした。
Windows上のGoogle Chromeの149.0.7827.53以前のバージョンにおけるANGLEの未初期化使用により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
iOS版Google Chromeの149.0.7827.53以前のDOM Distillerに不適切な実装があり、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる問題が発生しています。
iOS向けGoogle Chromeのバージョン149.0.7827.53より前のChrome for iOSには、ポリシー施行の不備がありました。この不備により、リモートの攻撃者が細工されたHTMLページを介して裁量アクセス制御を回避できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のPerformance APIにはサイドチャネル情報漏えいの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏えいさせる可能性がありました。
Google ChromeのiOS版149.0.7827.53以前のバージョンにおいて、Chrome for iOSの不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。
Google Chromeのバージョン149.0.7827.53以前のWalletにおける信頼されていない入力の不十分な検証により、リモート攻撃者は細工されたHTMLページを介してUIスプーフィングを実行し、レンダラープロセスを侵害できました。
149.0.7827.53以前のGoogle Chromeでは、CSSのポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを利用してクロスオリジンデータを漏洩させることが可能でした。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。