脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High の検索結果:1,7611,800 件目を表示(ページ 45

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.2JVNDB-2026-0211472026-06-29
製品:aten / ATEN Unizon種別:デジタル署名の不適切な検証(CWE-347)

ATEN Unizon の doCryptoHugeFileToFile における暗号署名の不適切な検証によりリモートコード実行の脆弱性が存在します。この脆弱性により、認証を行ったリモート攻撃者が影響を受ける ATEN Unizon 上で任意のコードを実行できる可能性があります。問題の具体的な欠陥は updateWar メソッドに存在し、暗号署名検証の誤った実装に起因しています。攻撃者はこの脆弱性を悪用して SYSTEM 権限のコンテキストでコードを実行できます。この問題は元々 ZDI-CAN-28590 として報告されていました。

HighCVSS 7.5JVNDB-2026-0211442026-06-29
製品:Envoy Proxy / Envoy種別:NULL ポインタデリファレンス(CWE-476)

Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.26.0から1.35.13、1.36.9、1.37.5、および1.38.3までの間で、envoy.filters.http.grpc_statsフィルターはConnectプロトコルリクエスト(Content-Type: application/connect+protoまたはapplication/connect+json)がdirect_responseルートにヒットした際にクラッシュ(ヌルポインタ参照やセグフォルト)を引き起こします。認証されていない単一のHTTPリクエストによってEnvoyプロセスがクラッシュします。この脆弱性はバージョン1.35.13、1.36.9、1.37.5、および1.38.3で修正されています。

HighCVSS 7.5JVNDB-2026-0211422026-06-29
製品:Envoy Proxy / Envoy種別:NULL ポインタデリファレンス(CWE-476)

Envoyは、クラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.18.0から1.35.13、1.36.9、1.37.5、1.38.3までの間、ルーターフィルターはHTTP 303(See Other)の内部リダイレクトを、ボディのない非GET/HEADリクエストで処理する際にヌルポインタデリファレンスの脆弱性を含んでいます。ボディのないPOST、PUT、DELETE、PATCHリクエストが、303をredirect_response_codesに含むinternal redirect policyで設定されたルートに送信され、上流がHTTP 303で応答すると、リダイレクト処理コードは割り当てられていないリクエストボディバッファのドレインを試みます。これによりセグメンテーションフォルトが発生し、Envoyプロセス全体がクラッシュします。internal_redirect_policyに303を含み、上流がHTTP 303レスポンスを返すルートが設定されている場合、認証されていない攻撃者はこの脆弱性を悪用して、すべてのアクティブ接続を終了させる完全なサービス拒否(DoS)攻撃を引き起こすことが可能です。この脆弱性はバージョン1.35.13、1.36.9、1.37.5、および1.38.3で修正されています。

HighCVSS 7.5JVNDB-2026-0211392026-06-29
製品:sentry / sentry種別:非効率的な正規表現の複雑さ(CWE-1333)

Sentryはエラー追跡およびパフォーマンス監視ツールです。バージョン24.4.0から26.5.2までの間、Sentryのイベント取り込みパイプラインに正規表現のサービス拒否(ReDoS)脆弱性が存在していました。この脆弱性は、攻撃者が制御するフィールドに適用される正規表現が過剰なCPU時間を消費するため発生します。なお、この脆弱性は26.5.2で修正されました。

HighCVSS 7.5JVNDB-2026-0211312026-06-29
製品:Aqua Security / Trivy種別:パス・トラバーサル(CWE-22)

Trivyはセキュリティスキャナーです。バージョン0.71.1より前のTrivyは、OCIアーティファクトをダウンロードする際に、検証を行わずにアーティファクトマニフェストのorg.opencontainers.image.titleアノテーションを保存先ファイル名として使用していました。攻撃者がTrivyに攻撃者が制御するアーティファクトを取得させることができる場合、意図しない保存先の外部パスに解決される細工されたアノテーションを供給でき、Trivyはホストファイルシステムの任意の場所にレイヤーコンテンツを書き込みます。この脆弱性はバージョン0.71.1で修正されました。

HighCVSS 7.5JVNDB-2026-0211262026-06-29
製品:Jenkins / Script Security種別:CRLF インジェクション(CWE-93)

Jenkins Script Security Plugin 1402.v94c9ce464861およびそれ以前のバージョンは、extensionsメンバーを持つGroovy AST変換アノテーションを拒否しません。この問題により、サンドボックス内でGroovyスクリプトを実行できる攻撃者が、スクリプトを評価するコンポーネントのクラスパス上に適切なスクリプトが存在する場合に、サンドボックス外でコードを実行できる可能性があります。

HighCVSS 7.1JVNDB-2026-0211252026-06-29
製品:Bitwarden / Server種別:認証の欠如(CWE-862)

Bitwarden Serverの2026.5.0以前のバージョンには、権限昇格の脆弱性が存在します。この脆弱性により、ManageUsers権限を持つ認証済みカスタムユーザーは、バルクユーザー削除エンドポイントにおける役割階層チェックの欠如を悪用して、組織から管理者アカウントを削除することが可能です。攻撃者は、単一ユーザー削除経路で適用される保護を回避するために、バルクDELETEリクエストに管理者の組織ユーザーIDを供給し、組織から1つ以上の管理者アカウントを実質的に削除できます。

HighCVSS 7.5JVNDB-2026-0211222026-06-29
製品:JetBrains / YouTrack種別:認証の欠如(CWE-862)

JetBrains YouTrack 2026.2.16593より前のバージョンでは、不適切なアクセス制御により、コメントテンプレートのエンドポイントを介してユーザーのプライベートデータが読み取られる可能性がありました。問題は当該バージョンで修正されています。

HighCVSS 7.5JVNDB-2026-0211202026-06-29
製品:JetBrains / YouTrack種別:認証の欠如(CWE-862)

JetBrains YouTrack 2026.2.16593より前のバージョンでは、アプリ構成エンドポイントにおける不適切な認可により、プロジェクト設定を変更できました。

HighCVSS 7.8JVNDB-2026-0211142026-06-29
製品:Vim / Vim種別:境界外書き込み(CWE-787)

Vimはオープンソースのコマンドラインテキストエディターです。バージョン9.2.0698以前では、src/spell.c内のspell_soundfold_sofo()のシングルバイト分岐が、単語をスペルファイルのSOFO(サウンドフォールディング)バイトマップを通じて呼び出し元所有の結果バッファに変換します。そのコピーループは出力インデックスriを上限なしに進め、入力のNULでのみ終了し、入力バイトごとにMAXWLEN要素のスタックバッファに1バイトを書き込みます。MAXWLENより長い単語がsoundfold()に渡された場合(またはサウンドベースのスペルサジェストで到達された場合)、SOFOベースのスペル言語が有効なときにそのバッファの末尾を越えて書き込みます。これはスタックの範囲外書き込みであり、呼び出しフレームを破壊してエディターをクラッシュさせます。この脆弱性はバージョン9.2.0698で修正されました。

HighCVSS 7.8JVNDB-2026-0211132026-06-29
製品:Vim / Vim種別:コード・インジェクション(CWE-94)

Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0699以前のVimでは、Pythonのオムニ補完機能(runtime/autoload/python3complete.vimおよび従来のpythoncomplete.vim)が補完辞書を生成する過程で、現在のバッファから再構築された関数およびクラス定義をexec()で実行していました。ソースを再構築する際、各スコープのドキュメンテーション文字列がエスケープされずにトリプルクォートでそのまま挿入されるため、悪意のあるバッファがトリプルクォートで囲まれたリテラルを抜け出し、オムニ補完中に攻撃者の制御するPythonコードを実行できてしまいます。この脆弱性はバージョン9.2.0699で修正されました。

HighCVSS 8.8JVNDB-2026-0211082026-06-29
製品:Quest Software Inc. / NetVault Backup種別:クロスサイトスクリプティング(CWE-79)

Quest NetVault Backup viewclient におけるクロスサイトスクリプティングおよび認証バイパスの脆弱性です。この脆弱性により、リモートの攻撃者は Quest NetVault Backup の影響を受けるインストール環境で認証を回避できます。この脆弱性を悪用するには、ターゲットが悪意のあるページを訪問するか、悪意のあるファイルを開くなどのユーザー操作が必要です。特定の脆弱性は viewclient のウェブページに存在しています。この問題はユーザー提供データの適切な検証が欠如していることに起因し、任意のスクリプトの挿入を引き起こす可能性があります。攻撃者はこれを他の脆弱性と組み合わせて、SYSTEM 権限のコンテキストで任意のコードを実行できます。元は ZDI-CAN-28202 でした。

HighCVSS 8.8JVNDB-2026-0211072026-06-29
製品:Quest Software Inc. / NetVault Backup種別:SQLインジェクション(CWE-89)

Quest NetVault Backup NVBUDashboard に存在する SQL インジェクションを原因としたリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者は影響を受ける Quest NetVault Backup のインストール環境上で任意のコードを実行できます。攻撃には認証が必要ですが、既存の認証メカニズムを回避可能です。脆弱性の具体的な原因は、NVBUDashboard の JSON-RPC メッセージの処理にあります。この問題は、SQL クエリを構築する前にユーザーからの文字列を適切に検証していないことに起因します。攻撃者はこの脆弱性を悪用して NETWORK SERVICE の権限でコードを実行できます。ZDI-CAN-27809 として報告されました。

HighCVSS 8.8JVNDB-2026-0211002026-06-29
製品:Unraid / Unraid OS種別:OSコマンドインジェクション(CWE-78)

Unraid WebサーバーのFileUploadコマンドインジェクションによりリモートコードが実行される脆弱性です。この脆弱性により、リモートの攻撃者は影響を受けるUnraidのインストール上で任意のコードを実行できます。攻撃を実行するには認証が必要です。具体的な欠陥はFileUpload.phpに存在します。この問題は、システムコールを実行する前にユーザーから提供された文字列が適切に検証されていないことに起因します。攻撃者はこの脆弱性を利用してwww-dataユーザーの権限でコードを実行可能です。かつてはZDI-CAN-30116として知られていました。

HighCVSS 8.8JVNDB-2026-0210992026-06-29
製品:Unraid / Unraid OS種別:OSコマンドインジェクション(CWE-78)

Unraid WebサーバーのToggleStateコマンドインジェクションにより、リモートコード実行が可能になる脆弱性です。この脆弱性によって、リモートの攻撃者が影響を受けるUnraidインストール上で任意のコードを実行できます。悪用には認証が必要です。具体的な脆弱性はToggleState.phpに存在します。この問題は、システムコールを実行する前にユーザー提供の文字列を適切に検証していないことに起因します。攻撃者はこの脆弱性を利用して、www-dataユーザーの権限でコードを実行できます。ZDI-CAN-30134として報告されていました。

HighCVSS 8.8JVNDB-2026-0210982026-06-29
製品:Quest Software Inc. / NetVault Backup種別:クロスサイトスクリプティング(CWE-79)

Quest NetVault Backup の addclient3 におけるクロスサイトスクリプティングおよび認証バイパスの脆弱性です。この脆弱性により、リモートの攻撃者が影響を受ける Quest NetVault Backup インストールにおいて認証をバイパスできます。この脆弱性を悪用するには、ユーザーが悪意のあるページを訪問するか、悪意のあるファイルを開く必要があります。具体的な欠陥は addclient3 ウェブページ内に存在します。この問題はユーザーが提供したデータの適切な検証が不足していることに起因し、任意のスクリプト挿入を引き起こす可能性があります。攻撃者はこれを他の脆弱性と組み合わせて、SYSTEM権限のコンテキストで任意のコードを実行できます。これは以前 ZDI-CAN-27666 として知られていました。

HighCVSS 8.8JVNDB-2026-0210972026-06-29
製品:Quest Software Inc. / NetVault Backup種別:SQLインジェクション(CWE-89)

Quest NetVault Backup NVBURASDevice における SQL インジェクションによるリモートコード実行の脆弱性です。この脆弱性を利用することで、リモートの攻撃者は影響を受ける Quest NetVault Backup のインストール環境上で任意のコードを実行できます。悪用には認証が必要ですが、既存の認証メカニズムを回避可能です。具体的な欠陥は、NVBURASDevice の JSON-RPC メッセージ処理部分に存在します。この問題は、SQL クエリを構築する前にユーザーから提供された文字列の適切な検証が行われていないことが原因です。攻撃者はこの脆弱性を悪用し、NETWORK SERVICE のコンテキストでコードを実行できます。旧識別子は ZDI-CAN-27648 です。

HighCVSS 8.8JVNDB-2026-0210962026-06-29
製品:Quest Software Inc. / NetVault Backup種別:SQLインジェクション(CWE-89)

Quest NetVault Backup の NVBUDeviceDrive における SQL インジェクションによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受ける Quest NetVault Backup のインストール上で任意のコードを実行できます。悪用には認証が必要ですが、既存の認証機構を回避できます。具体的な欠陥は NVBUDeviceDrive の JSON-RPC メッセージ処理部分に存在します。この問題は、SQL クエリを構築する前にユーザー提供の文字列を適切に検証していないことに起因しています。攻撃者はこの脆弱性を利用して NETWORK SERVICE のコンテキストでコードを実行できます。以前は ZDI-CAN-27633 として報告されていました。

HighCVSS 8.8JVNDB-2026-0210952026-06-29
製品:Quest Software Inc. / NetVault Backup種別:SQLインジェクション(CWE-89)

Quest NetVault Backup の NVBURemovableMedia における SQL インジェクションによるリモートコード実行の脆弱性です。この脆弱性により、攻撃者は影響を受ける Quest NetVault Backup の環境で任意のコードをリモートで実行できます。本脆弱性を悪用するには認証が必要ですが、既存の認証機構を回避できる可能性があります。具体的な欠陥は NVBURemovableMedia の JSON-RPC メッセージ処理に存在しており、ユーザーから提供された文字列を SQL クエリ構築に使用する前に適切な検証が不足していることに起因します。攻撃者はこの脆弱性を利用して NETWORK SERVICE の権限でコードを実行できます。元の識別番号は ZDI-CAN-27632 です。

HighCVSS 8.8JVNDB-2026-0210942026-06-29
製品:Quest Software Inc. / NetVault Backup種別:SQLインジェクション(CWE-89)

Quest NetVault Backup の NVBULibraryPort における、SQL インジェクションによるリモートコード実行の脆弱性です。この脆弱性により、遠隔の攻撃者が影響を受ける Quest NetVault Backup のインストール環境上で任意のコードを実行可能になります。悪用するには認証が必要ですが、既存の認証機構は回避可能です。特定の欠陥は NVBULibraryPort の JSON-RPC メッセージ処理に存在します。この問題は、SQL クエリの構築時にユーザー提供の文字列を適切に検証せずに使用していることが原因です。攻撃者はこの脆弱性を利用して NETWORK SERVICE の権限でコードを実行できます。この脆弱性は元々 ZDI-CAN-27631 として知られていました。

HighCVSS 8.8JVNDB-2026-0210932026-06-29
製品:Quest Software Inc. / NetVault Backup種別:SQLインジェクション(CWE-89)

Quest NetVault Backup NVBULibrarySlot におけるSQLインジェクションを利用したリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受けるQuest NetVault Backupのインストール環境で任意のコードを実行可能となります。攻撃には認証が必要ですが、既存の認証機構を回避することが可能です。特定の問題はNVBULibrarySlotのJSON-RPCメッセージの処理に存在し、ユーザーから提供された文字列をSQLクエリの構築に使用する前に適切な検証が行われていません。攻撃者はこの脆弱性を利用してNETWORK SERVICEのコンテキストでコードを実行できます。これは以前、ZDI-CAN-27630として報告されていました。

HighCVSS 8.8JVNDB-2026-0210922026-06-29
製品:Quest Software Inc. / NetVault Backup種別:SQLインジェクション(CWE-89)

Quest NetVault Backup の NVBUDashboard における SQL インジェクションを介したリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者が影響を受ける Quest NetVault Backup のインストール環境で任意のコードを実行できます。悪用には認証が必要ですが、既存の認証機構は回避が可能です。具体的な欠陥は NVBUDashboard の JSON-RPC メッセージ処理部分に存在し、この問題は SQL クエリを構築する前にユーザーから提供された文字列が適切に検証されていないことに起因しています。攻撃者はこの脆弱性を利用して NETWORK SERVICE の権限でコードを実行することが可能です。なお、この脆弱性は以前 ZDI-CAN-27626 として識別されていました。

HighCVSS 8.8JVNDB-2026-0210912026-06-29
製品:Quest Software Inc. / NetVault Backup種別:OSコマンドインジェクション(CWE-78)

Quest NetVault Backup の NVBULogDaemon にコマンドインジェクションによるリモートコード実行の脆弱性があります。この脆弱性により、リモートの攻撃者が影響を受ける Quest NetVault Backup のインストール環境で任意のコードを実行できます。認証は必要ですが、既存の認証機構はバイパス可能です。特定の欠陥は NVBULogDaemon の JSON-RPC メッセージの処理に存在します。この問題は、システムコールを実行する前にユーザーから提供された文字列の適切な検証が行われていないことに起因しています。攻撃者はこの脆弱性を利用して SYSTEM 権限のコンテキストでコードを実行することが可能です。元の識別子は ZDI-CAN-27625 です。

HighCVSS 7.8JVNDB-2026-0000882026-06-26
製品:日本電気 / ExpressUpdate Agent for Windows種別:その他(CWE-Other)

日本電気株式会社が提供するExpressUpdate Agent for Windowsは、同社製サーバ製品の更新管理エージェントです。 ExpressUpdate Agent for Windowsには、次の脆弱性が存在します。 ・IOCTLに対するアクセス制御不備(CWE-782) - CVE-2026-8797 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ラック 飯田 雅裕 氏

HighCVSS 7.1JVNDB-2026-0210262026-06-26
製品:Silicon Labs, Inc. / emberznet種別:境界外読み取り(CWE-125)

EmberZNet v9.0.2以前のバージョンにおいて、不正なOTAリクエストがOTAサーバーパーサを境界外読み取りの状態に陥らせる可能性があります。RAMから限られた量のデータがリクエスターに読み戻されます。このデータのサイズと位置は制限されています。これらのリクエストは、すでにネットワークに参加しているデバイスから送信されなければなりません。OTAサーバークラスターをサポートするデバイスのみが影響を受ける可能性があります。

HighCVSS 7.1JVNDB-2026-0210232026-06-26
製品:Silicon Labs, Inc. / emberznet種別:境界外書き込み(CWE-787)

EmberZNet v9.0.2以前のバージョンにおいて、形式が不正なIASゾーン登録メッセージは境界外のステートテーブルへの書き込みを引き起こし、プロセスを終了させる可能性があります。この書き込みのサイズと場所には制限があります。これらのメッセージは、すでにネットワークに参加しているデバイスから送信されなければなりません。IASゾーンクラスターをサポートするデバイスのみが影響を受ける可能性があります。

HighCVSS 7.1JVNDB-2026-0210222026-06-26
製品:Silicon Labs, Inc. / emberznet種別:境界外書き込み(CWE-787)

EmberZNet v9.0.2以前のバージョンにおいて、不正な形式のClearWeekdayScheduleメッセージがドアロックスケジュールの状態に対して境界外書き込みを引き起こす可能性があります。このデータのサイズおよび位置は制限されています。これらのメッセージはすでにネットワークに参加しているデバイスから送信されなければなりません。ドアロッククラスタをサポートしているデバイスのみが影響を受けます。

HighCVSS 8.2JVNDB-2026-0210142026-06-26
製品:MessagePack / MessagePack種別:不適切な入力確認(CWE-20)

MessagePack for C# は C# 用の MessagePack シリアライザです。バージョン 2.5.301 および 3.1.7 より前のバージョンには、MessagePack の圧縮モードである Lz4Block と Lz4BlockArray で使用されるオプションの LZ4 解凍パスに脆弱性があります。デコーダ実装は、ソース長の境界を考慮しない非推奨の高速解凍アルゴリズムに基づいています。リモートの攻撃者は、LZ4 のトークンや長さフィールドを改ざんした細工された MessagePack ペイロードを送信することで、圧縮入力バッファからの境界外読み取りを強制できます。影響を受ける環境では、解凍中に AccessViolationException が発生し、プロセスが終了してサービス拒否となる可能性があります。場合によっては、失敗前に読み過ぎたデータから限定的な意図しないメモリ情報が漏洩することもあります。この脆弱性はバージョン 2.5.301 および 3.1.7 で修正されています。

HighCVSS 7.5JVNDB-2026-0210132026-06-26
製品:MessagePack / MessagePack種別:過剰なサイズ値のメモリ割り当て(CWE-789)

MessagePack for C#はC#向けのMessagePackシリアライザです。バージョン2.5.301および3.1.7より前のバージョンでは、MessagePackReader.ReadDateTime()が攻撃者が操作可能なMessagePack拡張の長さに基づいてスタックメモリを割り当てることがありました。タイムスタンプ拡張の解析におけるスローパス処理では、計算されたtokenSizeにワイヤ上の拡張ボディの長さが含まれており、有効なタイムスタンプサイズの1つとして拡張長が検証される前に、stackalloc操作で使用されます。非常に小さなペイロードが大きなタイムスタンプ拡張ボディを主張し、キャッチ不可能なStackOverflowExceptionを引き起こすほどの大きなスタック割り当てが発生し、それによりホストプロセスが終了する可能性があります。この脆弱性はバージョン2.5.301および3.1.7で修正されています。

HighCVSS 7.5JVNDB-2026-0210122026-06-26
製品:MessagePack / MessagePack種別:不適切な再帰制御(CWE-674)

C#向けのMessagePackはC#用のMessagePackシリアライザです。バージョン2.5.301および3.1.7以前のMessagePackReader.TrySkip()は、入れ子になった配列やマップに再帰的に降りていきますが、リーダーの深さを増加させたり設定された深さチェックを呼び出したりしません。このため、深く入れ子になったオブジェクトグラフに対してライブラリの保護機能であるMessagePackSecurity.MaximumObjectGraphDepthが回避されてしまいます。多くの生成された動的フォーマッタは、未知のマップキー、未知の配列メンバー、無視されるフィールド、または前方互換性のためにスキップすべきデータに遭遇した際にreader.Skip()を呼び出します。これらのスキップされた位置に深く入れ子になった値があると、制限のない再帰が発生し、捕捉不能なStackOverflowExceptionが引き起こされる可能性があります。この脆弱性はバージョン2.5.301および3.1.7で修正されました。

HighCVSS 7.5JVNDB-2026-0210102026-06-26
製品:MessagePack / MessagePack種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

MessagePack for C#はC#向けのMessagePackシリアライザーです。2.5.301および3.1.7より前のバージョンでは、MessagePack-CSharpがLz4BlockまたはLz4BlockArrayのペイロードを解凍する際に、ワイヤーから宣言された非圧縮長を読み取り、その長さに基づいて出力バッファを割り当てます。しかし、その圧縮データが有効かどうかや宣言された展開サイズが妥当かどうかを検証する前に割り当てを行っていました。小さなペイロードが非常に大きな非圧縮長を主張し、LZ4デコーディングが始まる前に大きな割り当てを強制することが可能でした。この脆弱性は2.5.301および3.1.7で修正されました。

HighCVSS 7.5JVNDB-2026-0210092026-06-26
製品:MessagePack / MessagePack種別:アルゴリズムの複雑性(CWE-407)

MessagePack for C# は C# 用の MessagePack シリアライザです。バージョン 2.5.301 および 3.1.7 より前では、ExpandoObjectFormatter.Deserialize は各マップエントリに対して IDictionarystring, object.Add を呼び出して System.Dynamic.ExpandoObject を構築します。ExpandoObject は内部的にメンバー名を配列のような構造で管理しているため、多数の異なるキーを挿入すると繰り返しの線形スキャンと配列のコピーが必要になる場合があります。攻撃者が制御する大規模なマップでは、これにより CPU 使用率と割り当てが二次的に増加する挙動が発生します。この問題は、ExpandoObjectResolver.Options が MessagePackSecurity.UntrustedData に設定されているにもかかわらず、衝突耐性のある辞書の比較器が ExpandoObject の挿入処理を保護できないため、特に驚くべきものです。この脆弱性はバージョン 2.5.301 および 3.1.7 で修正されています。

HighCVSS 7.5JVNDB-2026-0210082026-06-26
製品:MessagePack / MessagePack種別:不適切な再帰制御(CWE-674)

MessagePack for C# は C# 用の MessagePack シリアライザーです。バージョン 2.5.301 および 3.1.7 より前の MessagePack-CSharp の JSON 変換ヘルパーには、深さ制限を一貫して適用しない複数の再帰パスが含まれています。これらのパスは通常の型付き MessagePack デシリアライズではなく、JSON 変換コンポーネントに存在します。MessagePackSerializer.ConvertFromJson は FromJsonCore() 内でネストされた JSON 配列やオブジェクトを MessagePackSecurity.MaximumObjectGraphDepth を参照せずに再帰的に処理します。TinyJsonReader.ReadNextToken() はカンマやコロンの区切り文字を再帰的に処理し、長い区切り文字の連続による不正な JSON であっても各文字ごとにスタックフレームを消費します。MessagePackSerializer.ConvertToJson は配列やマップに対して深さチェックを適用しますが、拡張タイプ ext-100 の型なし拡張ブランチは MessagePackSecurity.DepthStep(ref reader) を適用せずに ToJsonCore() を再帰的に呼び出します。これらのパスはいずれも攻撃者が制御する入力によってプロセスのスタックを枯渇させ、キャッチできない StackOverflowException を発生させる可能性があり、キャッチ可能な解析やシリアライズ例外で失敗する代わりにスタックオーバーフローが発生します。この脆弱性はバージョン 2.5.301 および 3.1.7 で修正されました。

HighCVSS 7.5JVNDB-2026-0210072026-06-26
製品:MessagePack / MessagePack種別:不適切な再帰制御(CWE-674)

C#用のMessagePackはC#向けのMessagePackシリアライザです。バージョン2.5.301および3.1.7以前では、DynamicUnionResolverによって実行時に生成されるユニオンのデシリアライザが、再帰的なデシリアライズやスキップのパス周辺でMessagePackSecurity.DepthStep(ref reader)を呼び出さず、reader.Depthを減算しませんでした。これは、ユニオンのデシリアライズが他の再帰的なフォーマッタパスを保護する最大オブジェクトグラフ深度の制限に一貫して参加しなかったことを意味します。未知のユニオンキーに対して、生成されたデシリアライザは攻撃者が制御するデータに対して囲みの深度ステップなしにreader.Skip()を呼び出してしまいます。この脆弱性はバージョン2.5.301および3.1.7で修正されました。

HighCVSS 7.5JVNDB-2026-0210062026-06-26
製品:MessagePack / MessagePack種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

MessagePack for C# は C# 向けの MessagePack シリアライザです。バージョン 2.5.301 および 3.1.7 より前の UnsafeBlitFormatterBaseT.Deserialize は、拡張ペイロードから攻撃者によって制御される byteLength を読み取り、その値に基づいて配列を割り当てますが、割り当て前に拡張ヘッダの長さまたは残りのペイロードバイト数と照合しません。外側の拡張ヘッダは利用可能な入力で制限されていますが、その制限は割り当て前に内側の byteLength の制約に使われません。そのため、非常に小さなペイロードで非常に大きな T[] を割り当てることが可能です。この脆弱性はバージョン 2.5.301 および 3.1.7 で修正されました。

HighCVSS 7.5JVNDB-2026-0210052026-06-26
製品:MessagePack / MessagePack種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

MessagePack for C# は C# 用の MessagePack シリアライザーです。バージョン 2.5.301 および 3.1.7 より前の MessagePack-CSharp では、多次元配列フォーマッターがペイロードから直接次元の長さを読み取り、次元の積がエンコードされた要素数と一致するかどうかを検証する前に T[,], T[,,], または T[,,,] を割り当てていました。このフォーマッターは保護された要素配列ヘッダーを読み取りますが、ターゲットとなる多次元配列の割り当ては要素数と照合される前に行われていました。そのため、小さいペイロードでも大きな次元を宣言し、空または非常に小さい内部配列を提供することで、要素データが検証される前に大きなヒープ割り当てが発生する可能性がありました。この脆弱性はバージョン 2.5.301 および 3.1.7 で修正されています。

HighCVSS 7.5JVNDB-2026-0210042026-06-26
製品:MessagePack / MessagePack種別:アルゴリズムの複雑性(CWE-407)

MessagePack for C# は C# 向けの MessagePack シリアライザーです。バージョン 2.5.301 および 3.1.7 より前のバージョンでは、InterfaceLookupFormatterTKey,TElement がオプションの options.Security.GetEqualityComparerTKey() で提供されるセキュリティ対応の比較子ではなく、デフォルトの等値比較子を使用して内部的に DictionaryTKey, IGroupingTKey,TElement を構築していました。このフォーマッターの不備により、アプリケーションが信頼されていないデータのセキュリティ設定を選択している場合でも、ILookupTKey,TElement に対するハッシュ衝突を利用した CPU リソースのサービス拒否攻撃が可能となってしまいます。この脆弱性はバージョン 2.5.301 および 3.1.7 で修正されています。

HighCVSS 7.5JVNDB-2026-0210032026-06-26
製品:MessagePack / MessagePack種別:信頼できないデータのデシリアライゼーション(CWE-502)

MessagePack for C#はC#向けのMessagePackシリアライザです。バージョン2.5.301および3.1.7より前のMessagePack-CSharpのtypelessデシリアライズ機能には、危険な型に対する安全チェックとしてMessagePackSerializerOptions.ThrowIfDeserializingTypeIsDisallowed(Type)が含まれていました。デフォルトの実装は外側の型名をチェックしますが、配列の要素型やジェネリック型の引数を再帰的に検査しません。その結果、直接ブロックされる型が配列や構築されたジェネリック型の中に包まれてしまうと、外側の型チェックを通過してしまいます。フォーマッタの仕組みは、その後内部のブロックされた型のフォーマッタを生成できるようになっています。この脆弱性はバージョン2.5.301および3.1.7で修正されました。

HighCVSS 7.5JVNDB-2026-0209902026-06-26
製品:VoidZero Inc. / Vite+種別:パス・トラバーサル(CWE-22)

ViteはJavaScriptのフロントエンドツールフレームワークです。8.0.16、7.3.5、および6.4.3より前のバージョンでは、Windows環境においてserver.fs.denyで指定されたファイルの内容がブラウザに返される可能性がありました。Viteの開発サーバーは、.env、.env.*、*.{crt,pem}などのエントリを含むserver.fs.denyを通じて機密ファイルへの直接アクセスを拒否します。しかしWindowsでは、アクセスチェックを適用する前にNTFSのADSパス形式を正しく正規化しないため、/.env::$DATA?rawのようなリクエストが許可されたパスとして扱われ、Windowsはこれを元のファイルのデフォルトデータストリームに解決します。同様に、Windowsの8.3短縮名互換機能により、異なる名前を使ってファイルにアクセスすることが可能でした。Viteはこれらの方法によるファイルアクセスを拒否していませんでした。この脆弱性は8.0.16、7.3.5、および6.4.3で修正されています。

HighCVSS 7.5JVNDB-2026-0209892026-06-26
製品:vLLM / vLLM種別:数値型間の変換の誤り(CWE-681)

vLLMは大規模言語モデル(LLM)の推論およびサービングエンジンです。バージョン0.5.5から0.23.1rc0まで、vLLMのGGUFデクオンタイズカーネル(csrc/quantization/gguf/gguf_kernel.cu)におけるテンソル次元の整数切り捨てにより、テンソルの部分的な処理が発生していました。出力テンソルはtorch::emptyによって完全なサイズで割り当てられますが(初期化されていないメモリ)、デクオンタイズCUDAカーネルは切り捨てられた要素数のみを処理します。そのため、出力テンソルの未処理部分には、GPUメモリに以前存在していたデータがそのまま残っていました。マルチテナントの推論環境において、この残留GPUメモリは他のユーザーの推論リクエストのテンソルデータを含んでおり、情報漏洩を引き起こす可能性がありました。この脆弱性は0.23.1rc0で修正されています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。