脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近3年 の検索結果:1,321–1,360 件目を表示(ページ 34)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
150.0.7871.115より前のGoogle Chromeのコーデックには境界外の読み取りおよび書き込みの脆弱性があり、リモートの攻撃者が細工されたビデオファイルを用いてヒープ破損を引き起こす可能性がありました。(Chromiumセキュリティ深刻度:高)
Google Chrome 150.0.7871.115より前のバージョンのActorにおけるUse after freeの脆弱性によって、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
150.0.7871.115 より前の Google Chrome の Payments における use after free の脆弱性によって、リモートの攻撃者が特定の UI ジェスチャーを行うようユーザーを誘導し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの重大度は高です)
Google Chrome 150.0.7871.115 未満のバージョンの Input における Use after free の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重大度は高です)
150.0.7871.115 より前の Google Chrome の GetUserMedia における競合状態により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。(Chromium セキュリティの重大度:高)」
Windows版Google Chrome 150.0.7871.115以前のCoreにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックスをエスケープする可能性がありました。(Chromiumセキュリティ重大度:高)
150.0.7871.115以前のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromiumセキュリティの重大度は高いです)
Windows版Google Chrome 150.0.7871.115以前のCodecsにおける信頼されていない入力の検証不足により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。(Chromiumセキュリティの重大度:高)
150.0.7871.115 より前の Google Chrome の DOM における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度は高いです)
150.0.7871.115より前のGoogle Chromeのフォームにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)
150.0.7871.115 より前の Google Chrome のフォームにおける Use after free により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度は高です)
150.0.7871.115より前のGoogle ChromeのViewsにおけるUse after freeの脆弱性を悪用することで、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。(Chromiumのセキュリティ重大度は重大です)
Google ChromeのV8エンジン(バージョン150.0.7871.115未満)に未初期化の使用があり、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高いです)
150.0.7871.115以前のGoogle ChromeのInterestGroupsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる問題がありました。(Chromiumセキュリティ重大度は高です)
Wireshark 4.6.0から4.6.6および4.4.0から4.4.16において、複数のプロトコルディセクタが無限ループに陥ることにより、サービス拒否が発生する可能性があります。
Wireshark 4.6.0から4.6.6および4.4.0から4.4.16におけるUMTS FPプロトコルディセクタのクラッシュが原因で、サービス拒否が発生する可能性があります。
ローカル攻撃者がXサーバー xorg-server 21.2.24未満および xwayland 24.1.13未満にPCXフォントを提供できるX接続を介して、グリフ境界チェックの欠如によりSetFont経由でヒープバッファオーバーフローを引き起こす可能性があります。
ローカル攻撃者がX接続を持ち、21.2.24より前のxorg-serverおよび24.1.13より前のxwaylandに対してGLXコミットを提供できる場合、CommonMakeCurrent()が再割り当てされた可能性のあるメモリを指してしまい、ヒープのUse After Freeが発生する可能性があります。
ImageMagick 7.1.2-15より前のバージョンには、OpenPixelCacheがピクセルキャッシュのメモリ割り当て前に画像チャネルのメタデータを更新することに起因する、GetPixelIndexにおけるヒープバッファオーバーフローの読み取り脆弱性が含まれています。攻撃者は、この脆弱性を利用してメモリおよびディスクの割り当て失敗を引き起こし、GetPixelIndexを呼び出すすべてのライターに影響を与えるヒープバッファオーバーフローの読み取りを誘発する可能性があります。
ImageMagick 7.1.2-19以前には、ftxt:formatの解析時に境界チェックが欠如しているため、FTXTエンコーダにヒープバッファオーバーフローの脆弱性が存在します。リモートの攻撃者は悪意のあるFTXT画像ファイルを細工することで、境界外読み取りを引き起こし、サービス拒否や情報漏洩を発生させる可能性があります。
Apache Helixのすべてのプラットフォーム上のバージョン2.0.0までにおけるREST API(helix-rest、org.apache.helix.rest.server.filters.CORSFilter)での許容的なクロスオリジンリソースシェアリング(CORS)は、認証済みユーザーが訪問するウェブページを制御するリモート攻撃者に対して、任意のオリジンからのクロスオリジンリクエストを介して管理用RESTエンドポイントからのレスポンスを読み取り、リクエストを発行できる状態を引き起こします。これはフィルターが条件なくAccess-Control-Allow-Origin: *をAccess-Control-Allow-Credentials: trueと共に返し、プリフライトレスポンスに任意のAccess-Control-Request-MethodおよびAccess-Control-Request-Headersの値を反映させるためです。ユーザーはこの問題を修正したバージョン2.0.1へアップグレードすることを推奨します。
アプリケーションがPDFを開き、JavaScriptがフォームフィールドのプロパティを変更すると、プログラムによって参照されている基礎オブジェクトの状態が無効になります。その結果、不正なメモリアドレスを読み取り、アプリケーションがクラッシュします。
アプリケーションがPDFを開いた後、JavaScriptがフォームフィールドのオブジェクトを削除しました。その後、無効なオブジェクトにアクセスしようとしたため、アプリケーションがクラッシュしました。
ユーザーが制御可能な実行可能ファイルが高権限プロセスによって直接実行されるため、低権限ユーザーがNT AUTHORITY\SYSTEMへの権限昇格を行う可能性があります。
アプリケーションがPDFファイルを開き、JavaScriptがPDFフィールドを削除すると、その後の処理で古いフィールドポインタが引き続き使用されるため、不正なポインタ参照が発生し、アプリケーションがクラッシュします。
アプリケーションはPDFを開き、JavaScriptがフォームを変更します。しかし、ページ上の関連オブジェクトは完全なライフサイクル管理とヌル値の検証が欠けているため、ページの状態が変化すると、アプリケーションは無効なオブジェクトを継続的にデリファレンスし、最終的にクラッシュを引き起こします。
JavaScriptがフォームをリセットした後、同期プロセスには再入禁止保護およびオブジェクトのライフサイクル検証が欠如しているため、その結果、走査処理中にコントロールポインタが故障します。ポインタが故障した後もデリファレンスを続けるため、アプリケーションがクラッシュしてしまいます。
アプリケーションがPDFを開き、ハイパーリンクに関連する注釈要素を走査および構築する際に、異常な注釈関係およびフィールドの組み合わせを検証できませんでした。その結果、内部オブジェクトが無効な状態になりました。最終的に破棄フェーズで無効なポインタへの書き込みが発生し、そのためアプリケーションがクラッシュしました。
異常に構築されたオブジェクトを扱う際、引数の検証が不足しています。JavaScriptは署名の検証をトリガーしますが、署名プラグインは異常な文字列をコピーする際に検証を行わないため、アプリケーションがクラッシュする可能性があります。
アプリケーションはフィールド処理を通じて文書構造に再入し、現在のページを削除した後も、削除前に取得したフィールドオブジェクトを使用し続けるため、不正な読み取りが発生してクラッシュします。
アプリケーションがPDFファイルを開き、JavaScriptが注釈属性を書き込む際に、オブジェクトの型および引数の十分な検査が欠如しています。その結果、注釈の内部構造が破損し、後続の解放処理中にアプリケーションがクラッシュします。
アプリケーションがPDFファイルを開いた後、スクリプトは最初に注釈の状態をリセットし、その後、追加のアクションによってフォームのリセットイベントをトリガーしました。再入プロセス中に、アプリケーションは無効なオブジェクトにアクセスし、その結果クラッシュが発生しました。
アプリケーションがPDFを開き、JavaScriptがフォームフィールドをリセットすると、スクリプトがインターフェースに再入します。基盤となるネイティブオブジェクトが破損しますが、アプリケーションは検証を行いません。破損したオブジェクトに対して関数を呼び出すと、アプリケーションがクラッシュします。
アプリケーションはPDFを開きますが、クラウドのような外観の構築プロセスにおいて、上限設定や整合性チェックが適切に行われていません。このため、基盤となる配列への境界外アクセスが発生し、最終的にアプリケーションがクラッシュします。
アプリケーションがPDFファイルを開いた際に、JavaScriptでページを削除し添付ファイル注釈を除去する過程で、添付ファイルパネルが無効なポインタにアクセスし続けたため、最終的にアプリケーションがクラッシュします。
PDF内に他のオブジェクトから参照される異常な注釈があります。アプリケーションがPDFを解析する際に適切な型チェックを行わないため、その結果としてアプリケーションがクラッシュします。
アプリケーションがPDFを開いてJavaScriptを実行する際に、リストボックスフィールドに対して異常な操作を行い、フォームがリセットされた後にこの操作が繰り返されます。この過程で、アプリケーションはフォームオブジェクトおよびそれらの内部ディクショナリポインタの有効性を十分に検証できません。そのため、無効または不適切に初期化されたフィールドの内部メンバーにアクセスしてしまいます。これにより、不正なポインタの読取りが発生し、最終的にアプリケーションがクラッシュしてしまいます。
アプリケーションは異常なUnity 3Dオブジェクトを含むPDFファイルを開きました。解析中に、アプリケーションはその異常オブジェクトの一部を誤ってポインタとして解釈し、有効なアドレスとして使用したため、最終的にアプリケーションがクラッシュする結果となりました。
NATS Serverは、クラウドおよびエッジネイティブなメッセージングシステムであるNATS.io向けの高性能サーバーです。バージョン2.14.3および2.12.12より前のバージョンでは、WebSocketリスナーがMQTT-over-WebSocketパスへのリクエストを、MQTTが設定されていない場合でもMQTT処理にルーティングしてしまうことがありました。このため、WebSocketリスナーにアクセスできる認証されていないクライアントが初期化されていないMQTT状態に到達し、サーバープロセスをクラッシュさせる可能性がありました。この問題はバージョン2.14.3および2.12.12で修正されています。
Microsoft Edge(Chromiumベース)における不適切なアクセス制御のため、ネットワーク経由で不正な攻撃者がセキュリティ機能を回避できる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。