脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:1,441–1,480 件目を表示(ページ 37)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
株式会社アルコムが提供するCamViewのインストーラには次の脆弱性が存在します。DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう可能性があります。 ・ファイル検索パスの制御不備(CWE-427)- CVE-2015-9268 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
Android向けGoogle Chromeの149.0.7827.53より前のバージョンにおけるANGLEのヒープバッファオーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックスをエスケープする可能性がありました。
Google ChromeのMac版バージョン149.0.7827.53以前のANGLEにおける境界外読み取りの脆弱性により、リモートの攻撃者は細工されたHTMLページを介して境界外のメモリを読み取ることが可能でした。
Google ChromeのAndroid版バージョン149.0.7827.53未満において、UIのUse after free脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Google ChromeのWindows版149.0.7827.53より前のバージョンにはAudioのUse after free脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、サンドボックスをエスケープする可能性がありました。
Android版Google Chrome149.0.7827.53以前のAutofillにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックスをエスケープする可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のV8における型混同の脆弱性により、細工されたHTMLページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53以前のV8における型の取り違えにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53未満のWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のGlicにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
iOS版Google Chromeのバージョン149.0.7827.53より前のChrome for iOSにはUse after freeの脆弱性があります。この脆弱性によりリモートの攻撃者が、ユーザーに特定のUIジェスチャーを実行させることで、細工されたHTMLページを介して任意のコードを実行できる可能性があります。
Android版Google Chromeの149.0.7827.53より前のバージョンのInputにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のコーデックにおいて、未初期化の使用が原因でレンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工されたHTMLページを介してサンドボックスの脱出を行う恐れがあります。
iOS版Google Chromeのバージョン149.0.7827.53より前のChrome for iOSにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックスからの脱出を行う可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のMediaコンポーネントにおける型混乱の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chromeのバージョン149.0.7827.53以前のV8における整数オーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のV8における整数オーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる脆弱性が存在しました。
Google Chrome のバージョン 149.0.7827.53 より前の DevTools に存在する整数オーバーフローの脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google ChromeのAndroid版149.0.7827.53以前のSurfaceCaptureにおけるUse after freeにより、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は、細工されたHTMLページを介してサンドボックスから脱出できる可能性があります。
Windows上のGoogle Chromeの149.0.7827.53以前のバージョンにおいて、Dawnの信頼できない入力の検証が不十分であったため、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53以前の拡張機能において、信用できない入力を適切に検証しなかったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り権限を昇格させることが可能でした。
Google Chrome 149.0.7827.53 より前の InterestGroups における信頼されていない入力の不十分な検証により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンのDawnにおいて、未初期化の使用によりリモートの攻撃者が細工されたHTMLページを通じてクロスオリジンデータを漏洩させることが可能でした。
Google Chrome 149.0.7827.53 未満のバージョンの WebRTC における Use after free の脆弱性により、悪意のあるリモート攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる問題です。
Google Chromeのバージョン149.0.7827.53より前のDawnにおいて、初期化されていないメモリの使用により、リモートの攻撃者が巧妙に作成されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Windows版Google ChromeのChromotingにおけるUse after freeの脆弱性は、バージョン149.0.7827.53以前に存在し、悪意のあるネットワークトラフィックを介してリモートの攻撃者が任意のコードを実行する可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンの WebXR における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行することが可能です。Chromium のセキュリティ深刻度は高いです。
Google Chromeのバージョン149.0.7827.53以前のMediaにおける整数オーバーフローの脆弱性により、リモート攻撃者が悪意のあるファイルを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome のバージョン 149.0.7827.53 未満の V8 において整数オーバーフローが存在し、そのためリモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chromeの149.0.7827.53以前のV8における不適切な実装により、遠隔の攻撃者が特定のUIジェスチャーを実行するようユーザーを誘導し、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のV8におけるUse after freeの脆弱性により、ユーザーが特定のUIジェスチャーを実行するように仕向けられた場合、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53以前のバージョンに存在するTabStripのヒープバッファオーバーフローにより、リモート攻撃者が特定のUIジェスチャーを実行するようユーザーを誘導し、細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。
Linux上のGoogle Chromeバージョン149.0.7827.53未満におけるフォントのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおける WebRTC の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる問題があります。
LinuxおよびChromeOS上のGoogle Chromeの149.0.7827.53以前のバージョンのMediaにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを侵害する可能性があります。
Google Chromeの149.0.7827.53以前のバージョンにおいて、ANGLEのUse after freeの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラー・プロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome バージョン149.0.7827.53未満のViewsにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chromeの149.0.7827.53以前のMediaにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックス内で任意のコードを実行できるようになりました。
Google Chrome バージョン 149.0.7827.53 未満のパスワードマネージャにおける Use After Free 脆弱性により、細工された HTML ページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。