脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近3年 の検索結果:1,481–1,520 件目を表示(ページ 38)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeのバージョン149.0.7827.53以前のMediaにおける整数オーバーフローの脆弱性により、リモート攻撃者が悪意のあるファイルを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome のバージョン 149.0.7827.53 未満の V8 において整数オーバーフローが存在し、そのためリモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chromeの149.0.7827.53以前のV8における不適切な実装により、遠隔の攻撃者が特定のUIジェスチャーを実行するようユーザーを誘導し、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のV8におけるUse after freeの脆弱性により、ユーザーが特定のUIジェスチャーを実行するように仕向けられた場合、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53以前のバージョンに存在するTabStripのヒープバッファオーバーフローにより、リモート攻撃者が特定のUIジェスチャーを実行するようユーザーを誘導し、細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。
Linux上のGoogle Chromeバージョン149.0.7827.53未満におけるフォントのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおける WebRTC の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる問題があります。
LinuxおよびChromeOS上のGoogle Chromeの149.0.7827.53以前のバージョンのMediaにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを侵害する可能性があります。
Google Chromeの149.0.7827.53以前のバージョンにおいて、ANGLEのUse after freeの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラー・プロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome バージョン149.0.7827.53未満のViewsにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chromeの149.0.7827.53以前のMediaにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックス内で任意のコードを実行できるようになりました。
Google Chrome バージョン 149.0.7827.53 未満のパスワードマネージャにおける Use After Free 脆弱性により、細工された HTML ページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性があります。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows版Google Chromeの149.0.7827.53以前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性があります。
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンにおけるCredentialProviderの整数オーバーフローにより、攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、OSレベルの権限昇格を行うことが可能でした。
Google Chrome 149.0.7827.53 より前のバージョンの Blink における Use After Free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows 上の Google Chrome バージョン 149.0.7827.53 より前の Media における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のWebSocketsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Linux上のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性があります。
Google Chrome バージョン149.0.7827.53以前のCSSにおける型の混乱の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のDawnにおいて、不正な型変換が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53より前のバージョンにおけるDawnの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53以前のIsolated Web Appsにおける不適切な実装により、リモート攻撃者が悪意のあるファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンのViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを通じて任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者は細工されたHTMLページを介してサンドボックス内で任意のコードを実行できます。
Google Chromeのバージョン149.0.7827.53以前のコンポジティングにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromiumのセキュリティの深刻度は中程度と評価されています。
Google Chrome 149.0.7827.53 より前のバージョンの Media コンポーネントにおける Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のCanvasにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。この脆弱性はChromiumのセキュリティ評価で中程度と評価されています。
Windows上のGoogle Chromeバージョン149.0.7827.53以前におけるWebMLのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前の拡張機能には、信頼できない入力を十分に検証しない脆弱性がありました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、権限を昇格させる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のBlinkにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能です。この脆弱性は、Chromiumのセキュリティ深刻度で中程度と評価されています。
Google Chrome 149.0.7827.53より前のBlinkにおいて整数オーバーフローが存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のV8における境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを乗っ取る可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、攻撃者が悪意のある拡張機能をインストールするようユーザーを騙し、特別に細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる可能性があります。
Android版Google Chromeの149.0.7827.53より前のバージョンには、USBのUse after free脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のServiceWorkerに存在するUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促す攻撃者が、細工されたChrome拡張機能を通じて任意のコードを実行できる可能性があります。
iOS版Google Chromeのバージョン149.0.7827.53以前におけるChrome for iOSの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。
Linux上のGoogle ChromeのChromotingにおいて、バージョン149.0.7827.53より前のバージョンにUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。