脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近3年 の検索結果:1,241–1,280 件目を表示(ページ 32)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Apache HTTP Serverのmod_httpにおける過剰なサイズ値を持つメモリ割り当てに関する脆弱性により、悪意のあるHTTPリクエストを介してサービス拒否が発生します。この問題は、Apache HTTP Serverのバージョン2.4.17から2.4.67までに影響を及ぼします。
Synology Active Backup for Business Recovery Media Creatorのバージョン2.5.0-2081以前において、OpenSSL構成の信頼されていない制御範囲から機能が包含される脆弱性が存在します。この脆弱性により、ローカルユーザーが不特定のベクターを介して任意のコードを実行できる可能性があります。
Perl用Protocol::HTTP2のバージョン1.13未満にはHTTP/2ボムの脆弱性があります。Protocol::HTTP2の受信HPACK経路にはヘッダーリストサイズの制限がなく、小さなHTTP/2リクエストがサーバー側で大きなメモリ消費(いわゆる「HTTP/2ボム」)に拡大する可能性があります。headers_decodeメソッドは、インデックス付き参照ごとに完全なキーと値のコピーを生成し、サイズチェックを行いません。stream_header_block_addメソッドは、すべてのCONTINUATIONフレームをストリームごとのバッファに制限なく連結します(バージョン1.12以降)。MAX_HEADER_LIST_SIZE(デフォルト65536)はSETTINGSで通知されますが、デコード時には使用されません。デコーダおよび:limitsエクスポートタグにも存在していません。
HCL Digital Experienceには、Digital Asset Management APIにOSコマンドインジェクションの脆弱性があります。この脆弱性により、攻撃者は任意のオペレーティングシステムコマンドを実行できます。通常、この攻撃は脆弱なアプリケーションの権限を引き継ぐため、システム全体の乗っ取りやデータの漏洩につながる可能性があります。
milvus-ioのmilvusバージョン2.6.13までに脆弱性が発見されました。この脆弱性は、コンポーネントGrantee ID Hash Handlerのファイルinternal/metastore/kv/rootcoord/kv_catalog.goに存在する不明なコードに影響を与えます。この問題により弱いハッシュが使用される可能性があります。攻撃はローカル環境で実行する必要があり、その複雑さは高いと評価されています。悪用の難易度も高いとされています。この脆弱性のエクスプロイトコードは公開されており、実際に利用される可能性があります。修正の識別子は3d932f1c3e065351c4440c27abe1e6479752544dです。この問題を解決するためにパッチの適用が推奨されます。
AndroidのGoogle Chrome149.0.7827.103より前のバージョンのGPUにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックスから脱出する可能性がありました。
LinuxおよびChromeOS上のGoogle ChromeのDawnにおいて、信頼されていない入力の検証が不十分であったため、バージョン149.0.7827.103以前の環境において、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを通じてサンドボックスからの脱出を行う可能性がありました。
Linux上のGoogle ChromeのOzoneにおける149.0.7827.103より前のバージョンにはUse after freeの脆弱性がありました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。Chromiumのセキュリティ重大度は高いと評価されています。
Linux上のGoogle Chrome149.0.7827.103以前のViewsの不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を試みる可能性がありました。
Google Chrome 149.0.7827.103以前のバージョンにおいて、パスワードポリシーの適用が不十分だったため、リモートの攻撃者が細工されたHTMLページを介してサイト分離を回避し、レンダラープロセスを侵害することが可能でした。
Google Chrome 149.0.7827.53 以前の拡張機能において、use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromium のセキュリティ重大度は低いと評価されています。
Google Chromeのバージョン149.0.7827.53以前のDevToolsにおける範囲外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Cisco Catalyst SD-WAN Controller(旧称SD-WAN vSmart)、Cisco Catalyst SD-WAN Manager(旧称SD-WAN vManage)、およびCisco Catalyst SD-WAN Validator(旧称SD-WAN vBond)のCLIに存在する脆弱性により、認証済みのローカル攻撃者が特殊に細工されたファイルを影響を受けるシステムに提供することでroot権限で任意のコマンドを実行できる可能性があります。この脆弱性はユーザーが提供する入力の検証不足によって発生します。攻撃者は細工されたファイルを影響を受けるシステムにアップロードすることで脆弱性を悪用できます。攻撃に成功すると、影響を受けるシステムに対してコマンドインジェクション攻撃を行い、rootユーザーとして権限を昇格させることが可能です。脆弱性を悪用するには、攻撃者が影響を受けるシステム上でnetadmin権限を持っている必要があり、これは有効な認証情報を持つか、もしくは他の手法による権限昇格が必要です。Ciscoは他の方法による成功例を把握していません。Ciscoはこのバグの悪用がエッジデバイスに設定変更を反映させる事例が限定的に見られたことを確認しています。Ciscoは2026年5月14日に公開されたセキュリティアドバイザリで文書化された修正版ソフトウェアへのアップグレードおよびエッジデバイスの設定確認を推奨しています。
Windows Attestationの信頼境界が違反されることにより、権限を持つ攻撃者がローカルで権限を昇格させることが可能になります。
D-Link DCS-5615 バージョン1.01.00に脆弱性が発見されました。この脆弱性は、Boa Webserverコンポーネントのファイル /etc/conf.d/boa/boa.conf の不明な機能に影響を及ぼします。この操作により、最小権限の違反が発生します。攻撃はリモートで実行可能であり、エクスプロイトも公開されているため、悪用される可能性があります。
D-Link DGS-1100-08PD バージョン 1.00.006 に脆弱性が確認されました。この問題は、Web インターフェースのコンポーネントである /etc/boa.conf ファイルの不適切な処理に影響します。この操作により最小権限の侵害が引き起こされます。攻撃はリモートから実行される可能性があります。攻撃には高い複雑性が必要です。悪用は困難と評価されていますが、エクスプロイトが公開されており使用される可能性があります。
Google Chromeのバージョン149.0.7827.53以前のSkiaにおいて境界外メモリアクセスが発生し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる脆弱性がありました。
Google Chromeのバージョン149.0.7827.53より前のWebRTCにUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。
Google Chromeの149.0.7827.53以前のバージョンに存在するPDFのUse after freeの脆弱性により、リモート攻撃者が特定のUI操作をユーザーに行わせるよう仕向け、細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性があります。
Google Chrome 149.0.7827.53 より前のバージョンの Media におけるヒープバッファオーバーフローの脆弱性により、特定の UI ジェスチャーを実行するようユーザーを騙したリモート攻撃者が、細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおいて、Use after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンの WebRTC に存在する Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chromeのバージョン149.0.7827.53より前のVideoにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンのActorにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのMimeHandlerViewにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のSkiaにおけるスタックバッファオーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してスタック破損を悪用する可能性がありました。
Google Chrome 149.0.7827.53 より前のバージョンの Skia における整数オーバーフローにより、リモートの攻撃者が細工された HTML ページを介してヒープを破損させる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のANGLEにおいて、境界外メモリアクセスの脆弱性が存在しました。これにより、リモートの攻撃者が細工されたHTMLページを介して不正に境界外メモリアクセスを実行する可能性がありました。
Google Chrome バージョン149.0.7827.53以前のコンポジティングにおけるポリシー強制の不備により、リモートの攻撃者がレンダラープロセスを乗っ取り、細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる脆弱性がありました。
Google Chromeのバージョン149.0.7827.53より前のWeb Bluetoothにおける不十分なポリシー適用により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のMediaにおける信頼されていない入力の検証が不十分であったため、リモートの攻撃者は細工されたHTMLページを介してレンダラープロセスを侵害し、UIスプーフィングを実行することが可能でした。
iOS版Google Chromeの149.0.7827.53以前のバージョンにおいて、Reading Listの信頼されていない入力の検証が不十分でした。そのため、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを通じて権限昇格を行う可能性がありました。この問題はChromiumプロジェクトによって報告されており、セキュリティの重大度は低いと評価されています。
Google Chrome 149.0.7827.53 未満のバージョンの ImageCapture における不適切な実装により、リモート攻撃者が細工された HTML ページを介してレンダラプロセスを侵害し、権限を昇格させることが可能でした。
Google Chrome 149.0.7827.103以前のOzoneにおいて、Use after freeの脆弱性が存在し、遠隔の攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。この脆弱性の重大度はChromiumで重大と評価されています。
Google Chromeのバージョン149.0.7827.103以前において、ファイル入力のUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Google ChromeのWindows版149.0.7827.103以前のバージョンにあるAuraのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は、細工されたHTMLページを通じてサンドボックスのエスケープを実行できる可能性があります。
Google Chrome 149.0.7827.103 未満の TabStrip における Use after free の脆弱性により、リモートの攻撃者が特定の UI ジェスチャーをユーザーに実行させることで、細工された HTML ページを介して任意のコードを実行できる可能性があります。
Mac向けのGoogle Chromeバージョン149.0.7827.103以前のBluetoothにおけるUse after freeの脆弱性により、リモートの攻撃者が悪意のある周辺機器を通じて任意のコードを実行する可能性がありました。
Mac版Google Chrome149.0.7827.103以前のBluetoothにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出できる可能性がありました。
Windows版Google Chrome 149.0.7827.103以前のAutofill機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてヒープ破損を悪用し、特定のUI操作をユーザーに実行させる可能性がありました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。