脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近3年 の検索結果:1,681–1,720 件目を表示(ページ 43)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
OpenTelemetry eBPF インストルメンテーションは、OpenTelemetry 標準に基づく eBPF インストルメンテーションを提供します。バージョン0.1.0から0.9.0未満までの間に、破損した MongoDB ワイヤーメッセージが MongoDB TCP パーサーで未処理のパニックを引き起こす可能性があり、これによりリモートの認証されていない攻撃者がテレメトリエージェントをクラッシュさせ、サービス拒否を引き起こすことがあります。パーサーは入力が完全に検証される前に攻撃者が制御する生のネットワークペイロード上で動作するため、単一の細工されたメッセージが影響を受けるプロセスまたはノードのテレメトリ収集を終了させることがあります。この問題はバージョン0.9.0で修正されています。
OpenTelemetry eBPF Instrumentationは、OpenTelemetry標準に基づくeBPFインストルメンテーションを提供します。バージョン0.7.0から0.9.0未満のバージョンにおいて、OBIのmemcachedテキストプロトコルパーサーにリモートから到達可能な整数オーバーフローが存在し、OBIプロセスがクラッシュしてサービス拒否を引き起こす可能性があります。set、add、replace、append、prepend、またはcasなどのmemcachedストレージコマンドを解析する際に、OBIは非常に大きなbytes値を受け入れ、オーバーフローの確認をせずにペイロード区切り文字の長さを加算します。bytesにmath.MaxIntまたはmath.MaxInt-1が設定された細工されたリクエストにより、計算されたペイロード長が負の値に巻き戻り、LargeBufferReader.Peekでランタイムパニックが発生します。この問題はバージョン0.9.0で修正されています。
Archer C64 v1のデバッグSSHサービスにおいて、認証レート制限が適切に強制されていないため、SSHサービスは無制限の認証試行を許可し、Webインターフェースと同じ資格情報を使用します。これにより、攻撃者はSSH経由で有効な資格情報をブルートフォース攻撃によって取得することが可能です。悪用が成功すると、隣接ネットワークアクセス権を持つ攻撃者は無制限の認証試行により管理者資格情報を入手し、その後デバイスの完全な管理者アクセスを獲得して、システムの機密性、完全性、および可用性に影響を与える可能性があります。
複数の箇所で権限回避が発生し、ユーザーが選択した権限設定がリセットされる可能性があります。これにより、追加の実行権限を必要とせずにローカルの特権昇格が起こる可能性があります。攻撃のためにユーザーの操作は不要です。
複数の箇所でコードの論理エラーによりタップジャッキングが可能です。これにより、追加の実行権限を必要としないローカル権限昇格が引き起こされます。エクスプロイトにはユーザーの操作が不要です。
StageCoordinator.java の startAnimation において、タップジャッキングおよびオーバーレイ攻撃に起因するタップジャッキングの問題が存在します。これにより、追加の実行権限を必要とせずにローカルで特権が昇格する可能性があります。悪用する際にユーザーの操作は必要ありません。
bta_jv_act.ccのbta_jv_rfcomm_connectにおいて、コードの論理エラーによりセキュア接続のボンディングを迂回できる可能性があります。これにより、追加の実行権限を必要とせずにローカル権限を昇格させる可能性があります。悪用する際にユーザーの操作は不要です。
sdp_discovery.ccの複数の関数において、ヒープバッファオーバーフローが発生し、コード実行が可能になる恐れがあります。これにより、追加の実行権限を必要とせずにリモート(近接・隣接)からコード実行が引き起こされる可能性があります。悪用する際にユーザーの操作は不要です。
DevicePolicyManagerService.java の setGlobalProxy において、不適切な入力検証により永続化の同期不整合が発生する可能性があります。この問題により、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。エクスプロイトを行う際にユーザー操作は不要です。
DomainVerificationService.javaのapprovalLevelForDomainInternalにおいて、コードのロジックエラーが存在し、任意のアプリリンクを乗っ取る可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権昇格が発生する恐れがあります。悪用にはユーザーの操作を必要としません。
CertInstaller.java の getCallingAppLabel において、誤解を招く、または不十分なユーザーインターフェースにより、機密性の高いセキュリティダイアログが隠される可能性があります。これにより、追加の実行権限を必要とせずにローカル権限が昇格する可能性があります。利用者が操作する必要はありません。
PackageInstallerService.java の複数の関数において権限チェックが欠如しているため、未検証のアプリをインストールできる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する恐れがあります。悪用するためにユーザーの操作は必要ありません。
複数の箇所で、権限が過剰に付与されたシェルユーザーによってランチャープロセスでコードが実行される可能性があります。これにより、追加の実行権限を必要とせずにローカル権限を昇格させる可能性があります。悪用にユーザーの操作は不要です。
複数の場所で難読化により誤解を招く可能性のあるUIがあります。これにより、追加の実行権限を必要とせずにローカル権限をエスカレーションできる可能性があります。悪用する際にユーザーの操作は必要ありません。
KeyChainActivity.javaのgetApplicationLabelにおいて、誤解を招くまたは不十分なUIにより、ユーザーが証明書へのアクセスを許可してしまう可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する恐れがあります。悪用にはユーザーの操作は不要です。
l2c_fcr.ccのl2c_fcr_clone_bufにおいて、整数オーバーフローにより特権Bluetoothプロセス内で制御可能なヒープ破損が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が起こる恐れがあります。悪用にはユーザーの操作が必要ありません。
ForgetDeviceDialogFragment.java の getAppLabel において、誤解を招くまたは不十分な UI が原因で、ユーザーがデバイスを忘れるように誘導される可能性があります。これにより、追加の実行権限を必要とせずにローカル権限昇格が発生する可能性があります。悪用にはユーザーの操作は不要です。
複数の箇所における論理エラーにより、LEデバイスのペアリング時にユーザー操作を回避できる可能性があります。これによって、追加の実行権限を必要とせずにリモート(近接または隣接)で権限昇格が発生する可能性があります。この脆弱性を悪用する際にユーザーの操作は必要ありません。
Shared.javaのgetCallingPackageNameにおいて、混乱した代理人(confused deputy)問題により、アクティビティ起動制限を回避できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する恐れがあります。悪用する際にユーザーの操作は不要です。
HostEmulationManager.javaのonNullBinding内で、コードの論理エラーによりバックグラウンドからアクティビティを起動する可能性があります。これによって、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。この悪用にはユーザーの操作が必要です。
LoadedArsc.cppのLoad関数において、ヒープバッファオーバーフローにより境界外書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる可能性があります。利用者の操作は悪用に必要ありません。
D-Link DI-7001 MINI 19.09.19A1までのバージョンに脆弱性が検出されました。影響を受けるのはコンポーネントAPIのファイル/httpd_debug.asp内の関数sprintfです。引数Timeを操作することでスタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは既に公開されており、利用される恐れがあります。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0より前のKiteworks Secure Data Formsにはリフレクト型XSSの脆弱性があり、外部の攻撃者がユーザーを騙して任意のJavaScriptコードを実行させる可能性があります。パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsにはリフレクト型XSS脆弱性が存在し、外部の攻撃者がユーザーを騙して任意のJavaScriptコードを実行させる可能性があります。パッチを適用するために、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
Kiteworksはプライベートデータネットワーク(PDN)です。バージョン9.3.0以前のKiteworks Secure Data Formsには複数のSQLインジェクションの脆弱性が存在しており、FormBuilderロールを持つ認証された攻撃者がこれを悪用して、他のユーザーのフォーム定義や一部のグローバル構成パラメータの情報を取得または変更することが可能でした。問題を修正するためには、Kiteworksをバージョン9.3.0以降にアップグレードしてください。
WindowManagerService.javaのaddWindowにおいて、タップジャッキングやオーバーレイ攻撃による問題が存在します。これにより、追加の実行権限を必要とせずにローカル環境で特権を昇格させる可能性があります。この脆弱性を悪用する際にユーザーの操作は必要ありません。
複数の関数において、不適切な境界チェックが原因で永続化の同期ずれが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされます。悪用にはユーザーの操作は不要です。
VIVOTEK INCのFD8136-VVTK-0300aにあるset_getparam.cgiコンポーネントにバッファオーバーフローの脆弱性が存在します。この脆弱性により、リモートの攻撃者が任意のコードを実行できる可能性があります。
Vivotek FD8136カメラの管理インターフェースにある/cgi-bin/admin/eventtask.cgiエンドポイントには、認証後にリモートバッファオーバーフローの脆弱性が存在します。この脆弱性は、ファームウェアバージョンFD8136-VVTK-0300aを実行しているデバイスに影響を与え、認証済みの攻撃者がリモートで任意のコードをroot権限で実行できることを可能にします。
Vivotek FD8136カメラ(ファームウェアバージョンFD8136-VVTK-0300a搭載)の管理インターフェースにある/cgi-bin/dido/setdo.cgiエンドポイントにリモートバッファオーバーフローの脆弱性が存在します。この脆弱性により、認証された攻撃者はデバイス上でrootとして任意のコードを実行できます。
prefecthq/prefectのバージョン3.6.19において、ヘルスチェックプローブのURLパス免除を不適切に処理することに起因する認証バイパスの脆弱性が存在します。具体的には、認証ミドルウェアが'health'または'ready'で終わる任意のURLパスを認証チェックから免除しています。このため、攻撃者は名前が'health'または'ready'で終わるリソースを作成し、認証なしでアクセスできます。影響を受けるエンドポイントには、変数、フロー、ワークプール、ワークキュー、およびデプロイメントが含まれます。この脆弱性により、Prefect Variablesに保存されたAPIキーやデータベース認証情報などの機密情報に不正アクセスが行われる可能性があります。
Oracle REST Data Services(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0までとなっています。この脆弱性は悪用が困難ですが、HTTPS経由でネットワークアクセス権を持つ低権限の攻撃者がOracle REST Data Servicesを侵害する可能性があります。攻撃の成功には、攻撃者以外の人物の操作が必要です。脆弱性はOracle REST Data Services内に存在しますが、攻撃は他の製品にも重大な影響を与える可能性があります(範囲の変更)。この脆弱性を悪用されると、重要なデータやOracle REST Data Servicesでアクセス可能なすべてのデータの不正な作成、削除、変更が行われる可能性があります。また、重要なデータへの不正アクセスや、すべてのOracle REST Data Servicesでアクセス可能なデータへの完全アクセス、不正に部分的なサービス拒否(部分的DOS)を引き起こす可能性もあります。CVSS 3.1 基本スコアは7.9で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:L)です。
Oracle REST Data Services(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0です。低権限の攻撃者がHTTPS経由でネットワークアクセスすることで容易に悪用できる脆弱性により、Oracle REST Data Servicesが侵害される可能性があります。この脆弱性が悪用された場合、重要なデータまたはすべてのOracle REST Data Servicesでアクセス可能なデータの不正な作成、削除、修正が行われる可能性があり、また重要なデータへの不正アクセスやすべてのOracle REST Data Servicesでアクセス可能なデータへの完全なアクセスが生じる可能性があります。CVSS 3.1 ベーススコアは8.1(機密性および完全性に影響がある)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)です。
OpenAirInterface5G 2.4.0(nr-softmodem)のE2SM-KPM RAN FunctionにおけるPRB利用率メトリックの計算に問題が発見されました。openair2/E2AP/RAN_FUNCTION/O-RAN/ran_func_kpm_subs.cのfill_RRU_PrbTotDl()およびfill_RRU_PrbTotUl()関数(182行目および197行目)は、2つの連続したtotal_prb_aggregateサンプルの差で割り算を行っていますが、ゼロかどうかの確認を行っていません。悪意のあるxAppがFlexRIC iApp(ポート36422/SCTP)を介して大量のE42_RIC_SUBSCRIPTION_REQUESTを送信すると、E2 Agentは高頻度でKPM Indicationレポートを生成します。2つの連続するサンプリング間隔で同一のPRB集計値が得られると、除数がゼロとなりSIGFPEが発生して5G基地局プロセス(nr-softmodem)がクラッシュします。これによって、接続中のすべてのUEに対して5Gセルサービスが完全に中断されます。認証は不要です。
OpenSC 0.27.0以前のバージョンには、commit 0358817で修正された脆弱性が存在します。この脆弱性はsrc/pkcs15init/profile.c内のdo_key_value()関数におけるスタックおよびヒープバッファオーバーランの問題であり、攻撃者が細工されたプロファイル設定ファイルを提供することでメモリを破壊できる可能性があります。pkcs15-initの実行時に、'='で始まりsizeof(keybuf)を超える文字数を持つキー値エントリが、長さチェックなしにmemcpyを通じてkeybufにコピーされるため、スタックおよびヒープの両方でバッファオーバーランが発生します。
brace-expansionライブラリは、共通の接頭辞と接尾辞を含む任意の文字列を生成します。バージョン5.0.0から5.0.6未満の間、maxオプションの適用が遅すぎました。{1..10000000}のような単一の大きな数値範囲を展開する際、シーケンス生成ループはmax制限が適用される前に1000万もの中間要素をすべて生成してしまいます。max=10の場合、出力は正しく10項目に制限されますが、その処理は依然として約505MBのメモリを割り当て、約800msかけて中間配列全体を構築します。この脆弱性はバージョン5.0.6で修正されました。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。Nextcloud Serverのバージョン32.0.0から32.0.9未満、および33.0.0から33.0.3未満において、他のユーザーのプリンシパルURLを知っている場合、認証済みユーザーであれば攻撃者がリクエストを送信しカレンダーへ完全にアクセスできる可能性があります。これはカレンダーのバックエンドで適切な認可制御が行われていないことが原因です。攻撃者がカレンダーにアクセスできた場合、閲覧および変更が可能です。Nextcloud Serverは33.0.3または32.0.9にアップグレードすることが推奨されます。Nextcloud Enterprise Serverは33.0.3、32.0.9、31.0.14.5、30.0.17.9、29.0.16.16、28.0.14.17、27.1.11.26、26.0.13.26、25.0.13.29、24.0.12.34、23.0.12.35、22.2.10.39、または21.0.9.23にアップグレードすることが推奨されます。
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。バージョン1.3.6から8.4.0未満のバージョンにおいて、不適切なチェックのために、LDAPで提供されたユーザーが削除された後もOIDCユーザーとして認証できてしまう問題がありました。この問題はバージョン8.4.0で修正されました。
electermはオープンソースのターミナル/SSH/SFTP/Telnet/シリアルポート/RDP/VNC/Spice/FTPクライアントであり、バージョン3.0.6から3.8.8までに影響がありました。この脆弱性はバージョン3.9.0で修正されています。
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなります。HTTPS経由のネットワークアクセスを持つ低権限の攻撃者が容易に悪用でき、Oracle Payrollを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Payrollの制御権が奪取される恐れがあります。CVSS 3.1の基本スコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。