脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:1,201–1,240 件目を表示(ページ 31)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeの150.0.7871.47以前のANGLEにおける信頼されていない入力の不十分な検証により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Mac版Google Chromeの150.0.7871.47より前のバージョンにおいて、BluetoothのUse after freeの脆弱性が存在し、レンダラプロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスから脱出できる恐れがありました。
Google Chromeのバージョン150.0.7871.47以前におけるBluetoothのUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のある周辺機器を介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Mac向けGoogle Chromeのバージョン150.0.7871.47以前には、USBに関するUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Google Chromeのバージョン150.0.7871.47より前のWebAppInstallsでの不適切な実装により、リモートの攻撃者は細工されたHTMLページを介して同一生成元ポリシーを回避することが可能でした。
Google Chromeのバージョン150.0.7871.47以前にはUSBのレースコンディションの脆弱性が存在し、リモートの攻撃者が悪意のあるHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避する可能性がありました。
Google Chromeのバージョン150.0.7871.47より前のANGLEにおける型の混同が原因で、リモート攻撃者が細工されたHTMLページを通じてサンドボックスを脱出できる可能性がありました。
Chromecastの整数オーバーフローにより、バージョン150.0.7871.47より前のGoogle Chromeで、ローカル攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
150.0.7871.47 より前の Android 上の Google Chrome の Skia で Use after free の脆弱性があり、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のIsolated Web Appsにおいて、ポリシーが十分に適用されていなかったため、リモート攻撃者が巧妙に作成したHTMLページを介してコンテンツセキュリティポリシーを回避できる可能性がありました。
Google Chrome 150.0.7871.47以前の拡張機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。
Google Chromeのバージョン150.0.7871.47より前のChromecastにおいて、境界外読み取りの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを使ってプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chromeのバージョン150.0.7871.47より前の拡張機能において、信頼されていない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、権限を昇格させることが可能でした。
Google Chrome 150.0.7871.47以前のAutofillに存在した不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてユーザーに特定のUIジェスチャーを行わせ、UIスプーフィングを実行できる可能性がありました。
Android版Google Chrome 150.0.7871.47以前には、XMLにおけるポリシーの強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得することが可能でした。
Windows版Google Chromeのバージョン150.0.7871.47以前のCodecsにおいて、初期化されていない状態で使用されていたため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。
Windows上のGoogle Chromeバージョン150.0.7871.47未満のDevToolsにおいて、信頼されていない入力の検証が不十分だったため、リモートの攻撃者がユーザーに特定のUIジェスチャーを行わせることで、細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Android版Google Chromeのバージョン150.0.7871.47より前において、UIが初期化されていない状態で使用されたため、リモートの攻撃者が細工されたHTMLページを通じてレンダラプロセスを侵害し、プロセスメモリから潜在的に機密性の高い情報を取得することが可能でした。
Google Chromeのバージョン150.0.7871.47より前のメディアにおける未初期化使用の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。Chromiumセキュリティの深刻度は中です。
Google Chrome 150.0.7871.47 より前のバージョンにおいて、Skia の初期化されていない使用によりレンダラープロセスが侵害される問題がありました。これにより、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。
150.0.7871.47以前のGoogle ChromeのUIに不適切な実装があり、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。
Mac向けのGoogle Chromeのバージョン150.0.7871.47未満において、ANGLEの境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密情報を取得できる可能性がありました。
Mac版Google Chromeのバージョン150.0.7871.47より前におけるUIの不適切な実装により、特定のUIジェスチャーをユーザーに促すことで、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。
Google Chromeバージョン150.0.7871.47以前のWebAppInstallsにおける不適切なセキュリティUIのため、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させ、細工されたHTMLページを介してドメインスプーフィングを行うことが可能でした。
バージョン 150.0.7871.47 より前の Android 用 Google Chrome の拡張機能において、不適切なセキュリティ UI のため、リモート攻撃者が特定の UI ジェスチャーを実行するようユーザーをだまし、細工された HTML ページを介して UI スプーフィングを行うことが可能でした。(Chromium セキュリティの重大度は中です)。
150.0.7871.47 より前の Mac 上の Google Chrome のファイル入力における不適切なセキュリティ UI により、リモートの攻撃者はユーザーを特定の UI ジェスチャに従事させるよう説得し、細工された HTML ページを介して UI スプーフィングを実行できる可能性がありました(Chromium セキュリティの重大度は中です)。
150.0.7871.47 未満の Android 用 Google Chrome の WebXR において初期化されていない変数の使用により、リモートの攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Windows上のGoogle Chromeバージョン150.0.7871.47以前のCodecsにおける未初期化使用により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 150.0.7871.47以前のCSSにおけるサイドチャネル情報漏洩により、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のSplitViewにおける不適切なセキュリティUIにより、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させるよう誘導し、細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。
Linux版Google Chromeの150.0.7871.47より前のバージョンにおけるSplitViewの不適切な実装により、リモート攻撃者がユーザーを特定のUIジェスチャーを行うように誘導した場合、細工されたHTMLページを使ってOmnibox(URLバー)の内容を偽装することが可能でした。
Windows上のGoogle Chromeバージョン150.0.7871.47より前のMediaにおいてポリシー適用に不備があり、リモートの攻撃者が巧妙に作成されたHTMLページを介してサイト分離を回避できる問題がありました。
Android版Google Chromeのバージョン150.0.7871.47未満におけるWebXRの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
Google Chrome 150.0.7871.47以前のBluetoothにおけるポリシーの強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前に存在するGPUのポリシー適用の不備により、リモートの攻撃者が細工されたHTMLページを用いてレンダラープロセスを侵害し、サンドボックスを回避できる可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンの新しいタブページにおいて、信頼できない入力の不十分な検証が原因で、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスから脱出する可能性がありました。この脆弱性はChromiumのセキュリティ評価で低リスクとされています。
Google Chrome 150.0.7871.47より前のバージョンでは、ネットワークにおけるポリシーの適用が不十分であったため、リモート攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できました。
Windows 上の Google Chrome バージョン 150.0.7871.47 未満の Device Trust では、信頼されていない入力の検証が不十分でした。そのため、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。
Google Chrome 150.0.7871.47以前のMediaコンポーネントにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたビデオファイルを介してレンダラープロセスを侵害し、サンドボックス脱出を実行する可能性がありました。
Google ChromeのFedCMにおける不適切な実装により、悪意のあるリモート攻撃者が細工されたHTMLページを通じて同一生成元ポリシーを回避できる脆弱性がありました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。