脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 直近3年 の検索結果:1,7611,800 件目を表示(ページ 45

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0109992026-04-15
製品:サムスン / exynos w930 ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

SamsungのモバイルプロセッサおよびウェアラブルプロセッサであるExynos 980、850、1280、1330、1380、1480、1580、W920、W930、およびW1000のWi-Fiドライバーに問題が発見されました。NL80211ベンダーコマンドの不適切な処理により、特定のioctlメッセージを介してバッファオーバーフローが発生する可能性があります(問題2のうちの2つ目です)。

CriticalCVSS 9.1JVNDB-2026-0109982026-04-15
製品:QNAP Systems / Media Streaming Add-On種別:スタックベースのバッファオーバーフロー(CWE-121)

Media Streaming Add-Onに影響を与えるバッファオーバーフローの脆弱性が報告されています。この脆弱性を悪用したリモートの攻撃者は、メモリを変更したり、プロセスをクラッシュさせたりすることが可能です。本脆弱性はMedia Streaming Add-On 500.1.1以降で修正されています。

CriticalCVSS 9.8JVNDB-2026-0109972026-04-15
製品:サムスン / exynos w930 ファームウェア種別:境界外書き込み(CWE-787)

Samsungのモバイルプロセッサ、ウェアラブルプロセッサ、およびモデムであるExynos 980、990、850、1080、2100、1280、2200、1330、1380、1480、2400、1580、2500、9110、W920、W930、W1000、モデム5123、モデム5300、およびモデム5400において問題が発見されました。これは、SMSのTP-UDパケットを処理する際にTP-UDHIとUDLの値が不一致となるため、境界外書き込みが発生する脆弱性です。

CriticalCVSS 9.8JVNDB-2026-0109882026-04-15
製品:NestJS / NestJS種別:不正な認証(CWE-863)

@nestjs/platform-fastifyを使用しているNestJSアプリケーションは、Fastifyのパス正規化オプションが有効な場合に認証および認可ミドルウェアをバイパスできる問題があります。この問題はnest.jsのバージョン11.1.13に影響を及ぼします。

CriticalCVSS 9.8JVNDB-2026-0109872026-04-15
製品:cloudreve / cloudreve種別:暗号における脆弱な PRNG の使用(CWE-338)

Cloudreveはセルフホスト型のファイル管理および共有システムです。バージョン4.13.0以前のアプリケーションでは、time.Now().UnixNano()でシードされた弱い擬似乱数生成器であるmath/randを使用して、secret_keyやhash_id_saltを含む重要なセキュリティ秘密情報を生成していました。これらの秘密情報は初回起動時に生成され、データベースに保存されます。攻撃者は管理者アカウントの作成時間(公開APIエンドポイント経由で取得可能)を利用してPRNGのシード探索範囲を絞り込み、既知のhashidでシードの検証を行うことができます。シードの総当たり攻撃は一般的なコンシューマPCで3時間未満で実証されており、攻撃者はsecret_keyを予測可能です。これにより、任意のユーザー(管理者を含む)用の有効なJSON Web Token(JWT)を偽造でき、アカウントの完全乗っ取りや権限昇格が発生します。この問題はバージョン4.13.0で修正されています。

CriticalCVSS 10.0JVNDB-2026-0109812026-04-15
製品:zimaspace / ZimaOS種別:サーバサイドのリクエストフォージェリ(CWE-918)

ZimaOSはCasaOSのフォークであり、ZimaデバイスおよびUEFI対応のx86-64システム向けのオペレーティングシステムです。バージョン1.5.3以前では、ZimaOSのウェブインターフェースに公開されているプロキシエンドポイント(/v1/sys/proxy)が悪用可能であり(Cloudflareトンネルを使用した外部からアクセス可能なドメイン経由で)、内部のlocalhostサービスへのリクエストを送信できます。これにより、Cloudflareトンネルを介してインターネットから製品にアクセスできる場合に、認証なしで内部専用エンドポイントおよび機密性の高いローカルサービスにアクセスされる恐れがあります。この問題はバージョン1.5.3で修正されています。

CriticalCVSS 9.8JVNDB-2026-0109782026-04-15
製品:マイクロソフト / Bing種別:サーバサイドのリクエストフォージェリ(CWE-918)

Microsoft Bingにおけるサーバーサイドリクエストフォージェリ(SSRF)は、不正な攻撃者がネットワーク上で権限を昇格させることを可能にする脆弱性です。

CriticalCVSS 9.8JVNDB-2026-0109612026-04-15
製品:OpenFGA / OpenFGA種別:データの信頼性についての不十分な検証(CWE-345)

OpenFGAは、高性能で柔軟な認可/権限エンジンであり、Google Zanzibarに触発されて開発者向けに作られています。バージョン1.13.1より前では、特定の条件下でキャッシュが有効になっている条件付きモデルが、異なる2つのチェック要求に対して同じキャッシュキーを生成することがありました。これにより、OpenFGAは異なるリクエストに対して以前のキャッシュ済み結果を再利用してしまう可能性があります。モデルに条件評価に依存する関係があり、かつキャッシュが有効になっている場合、ユーザーに影響を及ぼします。OpenFGA v1.13.1には、この問題に対する修正が含まれています。

CriticalCVSS 9.1JVNDB-2026-0109602026-04-15
製品:digitalbazaar / forge種別:不正な証明書検証(CWE-295)

Forge(別名 `node-forge`)はJavaScriptで実装されたTransport Layer Securityのネイティブ実装です。バージョン1.4.0以前では、`pki.verifyCertificateChain()`が中間証明書に`basicConstraints`および`keyUsage`拡張の両方が欠如している場合、RFC 5280のbasicConstraints要件を強制しませんでした。このため、これらの拡張がない任意のリーフ証明書がCAとして機能し、他の証明書に署名でき、その署名をnode-forgeは有効として受け入れてしまいます。バージョン1.4.0でこの問題は修正されました。

CriticalCVSS 9.8JVNDB-2026-0109592026-04-15
製品:capricorn86 / Happy DOM種別:コード・インジェクション(CWE-94)

Happy DOMはグラフィカルユーザーインターフェースを持たないウェブブラウザのJavaScript実装です。バージョン15.10.0から20.8.7までの`ECMAScriptModuleCompiler`にコードインジェクションの脆弱性が存在しました。攻撃者はhappy-domで処理されるESモジュールスクリプト内の`export {}`宣言に任意のJavaScript式を注入することでリモートコード実行(RCE)を達成できます。コンパイラは未サニタイズの内容を生成コードに直接埋め込み、実行可能な式として扱います。また、クオートフィルターはバッククォートを除去しないため、テンプレートリテラルベースのペイロードがサニタイズを回避できます。この問題はバージョン20.8.8で修正されました。

CriticalCVSS 9.0JVNDB-2026-0109472026-04-15
製品:Ci4-cms-erp / Ci4MS種別:クロスサイトスクリプティング(CWE-79)

CI4MSは、CodeIgniter 4ベースのCMSスケルトンであり、RBAC認可およびテーマサポートを備えた本番環境対応のモジュラーアーキテクチャを提供します。バージョン0.31.0.0以前では、アプリケーションはブログタグの作成または編集時にユーザー入力を適切にサニタイズしませんでした。攻撃者はタグ名フィールドに悪意のあるJavaScriptペイロードを注入でき、それがサーバー側に保存されます。この保存されたペイロードは、その後、公開タグページや管理インターフェースで適切な出力エンコードなしに安全でない形でレンダリングされ、保存型クロスサイトスクリプティング(XSS)を引き起こします。この問題はバージョン0.31.0.0で修正されました。

CriticalCVSS 9.0JVNDB-2026-0109462026-04-15
製品:Ci4-cms-erp / Ci4MS種別:クロスサイトスクリプティング(CWE-79)

CI4MSはCodeIgniter 4ベースのCMSスケルトンであり、RBAC認可とテーマサポートを備えた本番環境対応のモジュラーアーキテクチャを提供します。バージョン0.31.0.0以前では、アプリケーションがログインインターフェース内でユーザー制御入力を安全でない方法でレンダリングしていました。ログに保存されたデータ内にXSSのペイロードが存在する場合、それは適切な出力エンコードなしでレンダリングされる問題がありました。この問題は攻撃者が即時の実行を確認できないため、ブラインドXSSのシナリオとなります。ペイロードはアプリケーションのログに保存され、管理者がログページを閲覧した際にのみ実行されます。この問題はバージョン0.31.0.0で修正されました。

CriticalCVSS 9.0JVNDB-2026-0109412026-04-15
製品:Kestra / Kestra種別:SQLインジェクション(CWE-89)

Kestraはオープンソースのイベント駆動型オーケストレーションプラットフォームです。バージョン1.3.7以前のKestra(デフォルトのdocker-compose展開)にはSQLインジェクションの脆弱性が存在し、以下のエンドポイント「GET /api/v1/main/flows/search」においてリモートコード実行(RCE)を引き起こします。ユーザーが認証されている場合、細工されたリンクにアクセスするだけで脆弱性が発動します。注入されたペイロードはPostgreSQLのCOPY ... TO PROGRAM ...を利用して実行され、ホスト上で任意のOSコマンドを実行します。この問題はバージョン1.3.7で修正されています。

CriticalCVSS 9.8JVNDB-2026-0109252026-04-15
製品:HackerBay, Inc. / OneUptime種別:重要な機能に対する認証の欠如(CWE-306)

OneUptimeはオープンソースの監視および可観測性プラットフォームです。バージョン10.0.42以前では、WorkerサービスのManualAPIが認証ミドルウェアなしでワークフロー実行エンドポイント(GET /workflow/manual/run/:workflowIdおよびPOST /workflow/manual/run/:workflowId)を公開していました。攻撃者がワークフローIDを取得または推測できる場合、攻撃者は制御する入力データを使って任意のワークフロー実行をトリガーでき、JavaScriptコードを実行し、通知を悪用し、データを改ざんすることが可能です。この問題はバージョン10.0.42で修正されました。

CriticalCVSS 9.1JVNDB-2026-0109132026-04-15
製品:OpenClaw / OpenClaw種別:不適切な動作順序(CWE-696)

OpenClawの2026年3月22日より前のバージョンには、インタラクティブコールバックディスパッチにおいて認可バイパスの脆弱性が存在し、許可されていない送信者がアクションハンドラを実行できる可能性があります。攻撃者は通常のセキュリティ検証が完了する前にコールバックをディスパッチすることで送信者の認証チェックを回避し、不正な操作を行うことができます。

CriticalCVSS 9.8JVNDB-2026-0108932026-04-15
製品:Django Software Foundation / Django種別:認証の欠如(CWE-862)

6.0の6.0.4以前、5.2の5.2.13以前、4.2の4.2.30以前に問題が発見されました。GenericInlineModelAdminでは、改ざんされた`POST`データを送信した際にインラインモデルインスタンスの追加権限が検証されていませんでした。以前のサポート対象外のDjangoシリーズ(例えば5.0.x、4.1.x、3.2.x)も評価されておらず、影響を受けている可能性があります。Djangoはこの問題を報告してくれたN05ec@LZU-DSLabに感謝しています。

CriticalCVSS 9.6JVNDB-2026-0108742026-04-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの147.0.7727.55より前のバージョンのPrivateAIにおけるUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0108552026-04-15
製品:Google / Google Chrome種別:競合状態(CWE-362)

AndroidのGoogle Chrome 147.0.7727.55以前のバージョンにおいて、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを介してメディアストリームのメタデータを破損させることが可能でした。

CriticalCVSS 9.1JVNDB-2026-0108482026-04-14
製品:MOCK / Business::OnlinePayment::StoredTransaction種別:保護メカニズムの不具合(CWE-693)

Business::OnlinePayment::StoredTransactionのバージョン0.01以前のPerlモジュールは、安全でない秘密鍵を使用しています。Business::OnlinePayment::StoredTransactionは、組み込みのrand関数を一度呼び出して得られた値のMD5ハッシュを用いて秘密鍵を生成していますが、これは暗号用途には適していません。この鍵はクレジットカード取引データの暗号化に使用されることを意図しています。

CriticalCVSS 9.8JVNDB-2026-0108452026-04-14
製品:Shenzhen Tenda Technology Co.,Ltd. / AC6 ファームウェア種別:境界外書き込み(CWE-787)

Tenda AC6 15.03.05.16_multi には、funcname、funcpara1、および funcpara2 パラメータを介した formSetCfm 関数にバッファオーバーフローの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0108412026-04-14
製品:Frappe / Frappe種別:SQLインジェクション(CWE-89)

Frappeはフルスタックのウェブアプリケーションフレームワークです。16.14.0および15.104.0より前のバージョンには、bulk_updateにSQLインジェクションの脆弱性が存在していました。この脆弱性は16.14.0および15.104.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0108302026-04-13
製品:Victor Alagwu (VictorAlagwu) / CMSsite種別:SQLインジェクション(CWE-89)

CMSsite 1.0には、認証されていない攻撃者が'post'パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は悪意のある'post'値を使ってpost.phpにGETリクエストを送信し、機密なデータベース情報を抽出したり、時間差盲目SQLインジェクション攻撃を行ったりすることが可能です。

CriticalCVSS 9.8JVNDB-2026-0108212026-04-13
製品:Docling / Docling-core種別:信頼できないデータのデシリアライゼーション(CWE-502)

Docling Core(またはdocling-core)は、ドキュメント処理アプリケーションDoclingにおけるコアデータ型および変換を定義するライブラリです。PyYAMLに関連したリモートコード実行(RCE)の脆弱性が、docling-coreのバージョン2.21.0から2.48.4未満の間で存在していました。特にPyYAMLのバージョン5.4未満を使用し、かつ信頼できないYAMLデータを使用する場合に問題が発生していました。この脆弱性はdocling-coreバージョン2.48.4で修正されており、修正内容はyamlのデシリアライズに安全なローダーを用いることです。したがって、docling-coreをアップグレードできない場合でも、PyYAMLをバージョン5.4以上に更新することでこの脆弱性を緩和できます。

CriticalCVSS 9.1JVNDB-2026-0108112026-04-13
製品:Mervin Praison (MervinPraison) / PraisonAI種別:重要な機能に対する認証の欠如(CWE-306)

PraisonAIはマルチエージェントチームシステムです。バージョン4.5.97以前のPraisonAI Gatewayサーバーは、/wsでWebSocket接続を受け入れ、/infoで認証なしにエージェントのトポロジーを提供していました。任意のネットワーククライアントが接続し、登録されたエージェントを列挙し、エージェントおよびそのツールセットに任意のメッセージを送信できました。この問題はバージョン4.5.97で修正されました。

CriticalCVSS 9.1JVNDB-2026-0108102026-04-13
製品:Mervin Praison (MervinPraison) / PraisonAI種別:不正な認証(CWE-863)

PraisonAIはマルチエージェントチームシステムです。バージョン4.5.97以前のOAuthManager.validate_token()は、内部ストアに存在しないトークンに対してTrueを返していました。内部ストアはデフォルトで空であるため、任意のBearerトークンを用いたMCPサーバーへのHTTPリクエストは認証済みと見なされ、すべての登録されたツールおよびエージェントの機能にフルアクセスが許可されていました。この問題はバージョン4.5.97で修正されました。

CriticalCVSS 9.8JVNDB-2026-0108052026-04-13
製品:goshs / goshs種別:パス・トラバーサル(CWE-22)

goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.3以前のバージョンでは、httpserver/updown.goのPUTアップロードにパスのサニタイズがありませんでした。この脆弱性は2.0.0-beta.3で修正されました。

CriticalCVSS 9.8JVNDB-2026-0108042026-04-13
製品:goshs / goshs種別:パス・トラバーサル(CWE-22)

goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.3より前のバージョンでは、POSTのマルチパートアップロードのディレクトリが適切にサニタイズされていませんでした。この脆弱性は2.0.0-beta.3で修正されています。

CriticalCVSS 9.8JVNDB-2026-0108022026-04-13
製品:goshs / goshs種別:パス・トラバーサル(CWE-22)

goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.3より前のバージョンでは、tdeleteFile()関数においてパストラバーサルチェック後の戻り処理が欠落していました。この脆弱性は2.0.0-beta.3で修正されました。

CriticalCVSS 9.8JVNDB-2025-0262382026-04-13
製品:filezilla-project / filezilla client種別:制御されていない検索パスの要素(CWE-427)

FileZilla Client 3.63.1には、アプリケーションディレクトリに細工されたTextShaping.dllを配置することで、攻撃者が悪意のあるコードを実行できるDLLハイジャックの脆弱性があります。攻撃者はmsfvenomを使用してリバースシェルのペイロードを生成し、欠落しているDLLを置き換えることで、アプリケーション起動時にリモートコードを実行できます。

CriticalCVSS 9.8JVNDB-2026-0107892026-04-13
製品:サムスン / exynos w930 ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

SamsungのモバイルプロセッサおよびウェアラブルプロセッサであるExynos 980、850、1280、1330、1380、1480、1580、W920、W930、W1000のWi-Fiドライバに問題が発見されました。NL80211ベンダーコマンドの不適切な処理により、特定のioctlメッセージを介してバッファオーバーフローが発生する可能性があります。

CriticalCVSS 9.9JVNDB-2026-0107692026-04-13
製品:AlchemyCMS / AlchemyCMS種別:Eval インジェクション(CWE-95)

AlchemyはRuby on Railsで書かれたオープンソースのコンテンツ管理システムエンジンです。バージョン7.4.12および8.0.3より前のバージョンでは、アプリケーションがRubyの`eval()`関数を使用して、`Alchemy::ResourcesHelper#resource_url_proxy`内の`resource_handler.engine_name`属性で提供される文字列を動的に実行していました。この脆弱性は`app/helpers/alchemy/resources_helper.rb`の28行目に存在します。コードは`# rubocop:disable Security/Eval`でセキュリティリンティングを明示的に無効化しており、危険な関数の使用が認識されていたものの適切に対処されていなかったことを示しています。`engine_name`は管理者設定によって影響を受けるモジュール定義から取得されるため、認証された攻撃者がRubyサンドボックスを回避し、ホストOS上で任意のシステムコマンドを実行できる可能性があります。バージョン7.4.12および8.0.3では`eval()`を`send()`に置き換えることでこの問題を修正しました。

CriticalCVSS 9.8JVNDB-2026-0107662026-04-13
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigoはウェブ向けのオープンソースのフォトギャラリーアプリケーションです。バージョン16.3.0より前では、ws_std_image_sql_filter()内の4つの日付フィルタパラメータ(f_min_date_available、f_max_date_available、f_min_date_created、f_max_date_created)がエスケープ処理や型検証をせずに直接SQLに連結されていました。これにより、認証されていない攻撃者がユーザーパスワードハッシュを含むデータベース全体を読み取る可能性がありました。この問題はバージョン16.3.0で修正されました。

CriticalCVSS 10.0JVNDB-2026-0107412026-04-13
製品:nyariv / SandboxJS種別:動的に決定されたオブジェクト属性の不適切に制御された変更(CWE-915)

SandboxJSはJavaScriptのサンドボックスライブラリです。バージョン0.8.36以前のSandboxJSは、グローバルオブジェクトへの直接代入(例えばMath.random = ...)をブロックしていましたが、この保護はthis.constructor.call(target, attackerObject)という呼び出し可能なコンストラクタ経路を通じて回避可能でした。this.constructorは内部のSandboxGlobal関数に解決され、Function.prototype.callが許可されているため、攻撃者のコードはホストのグローバルオブジェクトに任意のプロパティを書き込み、同一プロセス内のサンドボックスインスタンス間でこれらの変更を持続させることが可能でした。この脆弱性はバージョン0.8.36で修正されました。

CriticalCVSS 9.8JVNDB-2026-0107362026-04-13
製品:Nick Satterly / alerta種別:SQLインジェクション(CWE-89)

Alertaは監視ツールです。バージョン9.1.0より前では、クエリ文字列検索API(q=)がPostgresのクエリパーサを介したSQLインジェクションに対して脆弱でした。これは、f文字列を使用してユーザー提供の検索語句を直接SQL文字列に補間し、WHERE句を生成していたためです。この問題はバージョン9.1.0で修正されました。

CriticalCVSS 9.0JVNDB-2026-0107352026-04-13
製品:Ci4-cms-erp / Ci4MS種別:クロスサイトスクリプティング(CWE-79)

CI4MSはCodeIgniter 4をベースとしたCMSスケルトンであり、RBAC認可とテーマサポートを備えた本番環境対応のモジュラーアーキテクチャを提供します。バージョン0.31.0.0以前では、アプリケーションがシステム設定の「会社情報」内のユーザー制御入力を適切にサニタイズできていませんでした。複数の管理設定フィールドは攻撃者によって制御された入力を受け入れ、それがサーバー側に保存された後、適切な出力エンコーディングなしでレンダリングされます。この問題はバージョン0.31.0.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0106912026-04-13
製品:Kaleris / Yard Management Solutions (YMS)種別:代替パスまたはチャネルを使用した認証回避(CWE-288)

Kaleris YMS v7.2.2.1のログイン機構に問題があり、攻撃者がログイン認証を回避してアプリケーションのリソースにアクセスできる可能性があります。

CriticalCVSS 9.9JVNDB-2026-0106862026-04-13
製品:OpenHands / OpenHands種別:OSコマンドインジェクション(CWE-78)

OpenHandsはAI駆動の開発用ソフトウェアです。バージョン1.5.0以降、`openhands/runtime/utils/git_handler.py`の134行目にある`get_git_diff()`メソッドにコマンドインジェクションの脆弱性が存在します。`/api/conversations/{conversation_id}/git/diff` APIエンドポイントの`path`パラメータがサニタイズされずにシェルコマンドに渡されるため、認証された攻撃者はエージェントのサンドボックス内で任意のコマンドを実行可能です。ユーザーはすでにエージェントにコマンド実行を指示することを許可されていますが、この脆弱性は通常のルートをバイパスします。バージョン1.5.0でこの問題は修正されました。

CriticalCVSS 9.8JVNDB-2026-0106842026-04-13
製品:Razvan Zamfir (Ajax30) / Brave CMS種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Brave CMSはオープンソースのCMSです。バージョン2.0.6より前のバージョンには、CKEditorのエンドポイントに未制限のファイルアップロードの脆弱性が存在し、攻撃者が任意のファイル(実行可能スクリプトを含む)をアップロードできました。これにより、サーバー上でリモートコード実行(RCE)が可能となり、システム全体の侵害やデータの流出、サービスの中断などが引き起こされる可能性があります。影響を受けるBrave CMSのバージョンを使用している全ユーザーが被害を受ける恐れがあります。この脆弱性はバージョン2.0.6で修正されました。

CriticalCVSS 9.8JVNDB-2026-0106442026-04-13
製品:LibRaw / LibRaw種別:整数オーバーフローまたはラップアラウンド(CWE-190)

LibRawのコミット8dc68e2のdeflate_dng_load_raw機能には整数オーバーフローの脆弱性が存在します。特別に細工された悪意のあるファイルによってヒープバッファオーバーフローが発生する可能性があります。攻撃者はこの脆弱性を引き起こす悪意のあるファイルを提供することができます。

CriticalCVSS 9.8JVNDB-2026-0106432026-04-13
製品:LibRaw / LibRaw種別:整数オーバーフローまたはラップアラウンド(CWE-190)

LibRawのコミットd20315bのx3f_thumb_loader機能にヒープベースのバッファオーバーフローの脆弱性が存在します。細工された悪意のあるファイルにより、ヒープバッファオーバーフローが発生する可能性があります。攻撃者は、この脆弱性を利用して悪意のあるファイルを提供することができます。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。