脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近3年 の検索結果:1,561–1,600 件目を表示(ページ 40)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Windows上のGoogle Chromeバージョン150.0.7871.47以前のWebAppInstallsにおいて、信頼されていない入力の検証が不十分なため、リモートの攻撃者がユーザーを特定のUIジェスチャーに誘導し、細工されたHTMLページを介して任意のコードを実行できる問題がありました。(Chromiumセキュリティ重大度:高です)
Google Chrome 150.0.7871.47 未満のバージョンの QUIC における Use after free 脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの深刻度は高いです)
Windows版Google Chromeのバージョン150.0.7871.47より前のUpdaterに不適切な実装があり、ローカル攻撃者が悪意のあるファイルを介してOSレベルの権限昇格を実行できる脆弱性が存在していました。(Chromiumセキュリティの重大度は高です)
Google Chromeのバージョン150.0.7871.47より前のChromecastにおいて、整数オーバーフローが発生する問題により、リモートの攻撃者が細工されたHTMLページを使ってレンダラープロセスを侵害し、サンドボックスから脱出できる可能性がありました。(Chromiumのセキュリティ重大度は高と評価されています)
150.0.7871.47以前のMac版Google ChromeのGFXにおけるUse after freeの脆弱性により、細工されたHTMLページを介してリモートの攻撃者が任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は高いです)
iOS版Google Chromeのバージョン150.0.7871.47より前のImport機能におけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、悪意のあるファイルを介して任意のコードを実行できる可能性がありました。この脆弱性はChromiumのセキュリティ重大度で高と評価されています。
Google Chrome 150.0.7871.47 未満の IME における Use after free 脆弱性により、リモート攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度:高)」
iOS版Google Chromeのバージョン150.0.7871.47より前のiOS用Chromeでは、ポリシーの適用が不十分であったため、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを通じてサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ重大度:高です)
150.0.7871.47 より前の Google Chrome の Dawn において、初期化されていない領域の使用により、リモート攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティ重大度:高です)
Windows 用 Google Chrome バージョン 150.0.7871.47 未満におけるダウンロード機能の不適切な実装により、リモート攻撃者が特定の UI ジェスチャーをユーザーに行わせることで、細工された HTML ページを介して任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度:中)
Android版Google Chromeのバージョン150.0.7871.47以前において、UIで信頼できない入力の検証が不十分であったため、ローカルの攻撃者が悪意のあるファイルを介して権限昇格を行う可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google ChromeのEnterprise版バージョン150.0.7871.47より前のバージョンには、信頼されていない入力の検証不足の脆弱性が存在しました。このため、リモートの攻撃者が細工されたHTMLページを介して権限昇格を実行できる可能性がありました。(Chromiumセキュリティの深刻度は中程度です)
Android版Google Chromeのバージョン150.0.7871.47以前のOmniboxにおけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを通じてヒープ破損を悪用できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chrome 150.0.7871.47未満のバージョンにおけるナビゲーションのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性があります。(Chromiumのセキュリティ重大度は中です)
150.0.7871.47より前のGoogle ChromeのPasswordsにおける不適切な実装によって、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumセキュリティの重大度は中です)
150.0.7871.47以前のGoogle ChromeのSurfaceCaptureにおける境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外メモリを読み取ることが可能でした。(Chromiumセキュリティ重大度:中)
Google ChromeのWindows版150.0.7871.47以前のUpdaterに存在するUse after freeの脆弱性により、ローカルの攻撃者が悪意のあるファイルを介してOSレベルの権限昇格を実行できる可能性がありました。(Chromiumセキュリティの重大度は中です)
Linux上のGoogle Chromeバージョン150.0.7871.47未満のOzoneにおけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してヒープ破損を発生させる可能性がありました。(Chromiumのセキュリティ重大度は中と評価されています)
Mac版Google Chromeのバージョン150.0.7871.47以前には、Viewsの使用後解放の脆弱性が存在しました。この脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させ、細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。(Chromiumセキュリティの深刻度は低と評価されています)
Google Chrome 150.0.7871.47未満のSignInにおけるUse after freeにより、リモート攻撃者がユーザーに特定のUIジェスチャーを実行させるよう誘導し、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumのセキュリティ重大度は低です)
Google Chromeのバージョン150.0.7871.47未満のWebRTCには、信頼されていない入力の検証が不十分な問題がありました。そのため、リモートの攻撃者が細工されたHTMLページを通じて権限を昇格させることが可能でした。(Chromiumのセキュリティ重大度は低です)
150.0.7871.47 より前の Google Chrome の Chromoting において、信頼されていない入力の検証が不十分であったため、リモート攻撃者が悪意のあるネットワークトラフィックを介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度は低と評価されています)
150.0.7871.47より前のGoogle ChromeにおけるHIDのポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は低いと評価されています)
150.0.7871.47より前のGoogle ChromeのDevToolsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Google Chrome のバージョン 150.0.7871.47 未満の Windows 用インストーラーにおける Use after free の脆弱性により、ローカルの攻撃者が悪意のあるファイルを利用して OS レベルの権限を昇格させることが可能でした。(Chromium セキュリティの重大度は低と評価されています)
Windows上のGoogle Chromeバージョン150.0.7871.47以前のWebAppInstallsにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたHTMLページを介して任意の読み取りや書き込みを行うことが可能でした。(Chromiumのセキュリティ重大度は低いです)
Google Chrome 150.0.7871.47より前のバージョンの拡張機能におけるUse after freeの脆弱性により、悪意のある拡張機能をインストールするようユーザーを騙した攻撃者が、細工されたChrome拡張機能を介して任意のコードを実行する可能性があります。
Google ChromeのiOS版150.0.7871.47以前のiOS Webにおいて、信頼されていない入力の検証不足があり、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Mac上のGoogle Chromeバージョン150.0.7871.47以前のWebUSBにUse after freeの脆弱性が存在し、ローカルの攻撃者が悪意のある周辺機器を介して任意のコードを実行できる可能性がありました。
ChromeOSのChromotingにおけるバージョン150.0.7871.47より前のGoogle Chromeに存在するUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のViewsにおけるUse after freeの脆弱性により、リモートの攻撃者がユーザーに特定のUI操作を行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chrome 150.0.7871.47 未満の Ozone における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行する可能性がありました。
Windows版Google ChromeのChromotingにおけるUse after freeの脆弱性(バージョン150.0.7871.47より前)が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行する可能性があります。
Google Chromeのバージョン150.0.7871.47以前のCanvasにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンの拡張機能におけるポリシー適用の不備により、レンダラープロセスを乗っ取ったリモート攻撃者が細工された HTML ページを利用して権限を昇格させることが可能でした。
Mac版Google Chromeの150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、ローカル攻撃者が悪意のあるファイルを介して権限を昇格させることが可能でした。
Linux上のGoogle ChromeのChromoting(バージョン150.0.7871.47以前)におけるUse after freeの脆弱性によって、リモートの攻撃者が悪意のあるネットワークトラフィックを利用して任意のコードを実行する可能性があります。
Google Chromeの150.0.7871.47以前のバージョンに存在するGPUの範囲外読み取りおよび書き込みの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを乗っ取ることが可能でした。
WindowsのGoogle Chrome バージョン150.0.7871.47より前のUpdaterにおけるUse after freeの脆弱性により、ローカルの攻撃者が悪意のあるファイルを使用してOSレベルの権限昇格を実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンにおいて、DOM の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。