脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:2,121–2,160 件目を表示(ページ 54)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Linuxカーネルにおいて、vsock/virtioの非線形バッファのtap skbで空のペイロードが発生する脆弱性が修正されました。本問題は、virtio_transport_build_skb()関数が元のペイロードを新しいskbにコピーする際にiov_iterの初期化が不十分であったために発生し、その結果としてvsockmonタップデバイスに未初期化データが渡される可能性がありました。この問題の修正として、線形・非線形skbの区別を廃止し、全ての場合で適切にiov_iterを初期化できるskb_copy_datagram_iter()関数を使用するように変更しました。また、未使用のvirtio_transport_copy_nonlinear_skb()関数を削除し、skb_copy_datagram_iter()の戻り値をチェックするよう処理を強化しました。
Linuxカーネルのdrm/msm/gemサブシステムにおいて、msm_ioctl_gem_info_get_metadata()関数はエラー処理を正しく行わず、常に成功(0)を返してしまう問題が修正されました。そのため、copy_to_user()が失敗した場合やユーザーバッファサイズが不十分な場合でも、ユーザー空間は操作が成功したと誤認していました。さらに、kmemdup()の戻り値に対するNULLチェックが欠如しており、NULLポインタ参照が発生するリスクがありました。これらの問題は修正され、エラーコードが正しく返されるようになりました。
Linuxカーネルにおいて、以下の脆弱性が修正されました: vsock/virtioにおけるトランスポート不一致によりacceptキュー数がリークする問題を修正しました。virtio_transport_recv_listen()はvsock_assign_transport()の前にsk_acceptq_added()を呼び出しますが、もしvsock_assign_transport()が失敗するか異なるトランスポートを選択した場合、エラーパスはsk_acceptq_removed()を呼び出さずに戻ります。その結果、sk_ack_backlogが永久に増加します。約backlog+1回のこの失敗の後、sk_acceptq_is_full()はtrueを返し、リスナーはすべての新しい接続を拒否します。vmci_transportおよびhyperv_transportで使用されているパターンに従い、トランスポートの検証後にsk_acceptq_added()を移動することで問題を修正しました。
Linuxカーネルのdrm/xe/hdcpにおいて、intel_hdcp_gsc_check_status()関数内でmedia_gtに対するNULLチェックが追加される脆弱性が修正されました。configfsを通じてmedia GTが無効化される場合、media_gtはNULLとなり、この状態でintel_hdcp_gsc_check_status()がuc.gscにアクセスしようとするとカーネルのページフォールトが発生します。この問題は、media_gtがNULLの場合は処理を早期に終了させることで解決されました。また、gscに対する不要なNULLチェックも削除されました。修正により、media_gtが無効でも安全に処理が行われるようになりました。
Linuxカーネルにおいて、drm/amdgpu/vcn4のmsgの境界チェックで発生していたオーバーフローを防ぐための修正が行われました。SDLからの指摘により、以前の条件にはオーバーフローの脆弱性が存在していたことが判明しました。この修正によって、システムの安全性が向上しました。
Linuxカーネルにおいて、drm/amdgpu/sdma4のフェンス発行に関連するBUG_ONをWARN_ONに置き換える修正が行われました。sdma_v4_0_ring_emit_fence()関数には、アドレスがdワード境界に整列していることを検証する2つのBUG_ON(addr & 0x3)アサーションがあり、これらは細工されたDRM_IOCTL_AMDGPU_CS送信を介して特権のないユーザースペースから到達可能であり、スケジューラのワーカースレッドで致命的なカーネルパニックを引き起こします。今回の修正では、これらのBUG_ON()呼び出しをWARN_ON()に置き換えて、カーネルのクラッシュを回避し状態をログに記録するようにしました。アライメントされていないフェンスアドレスはドライバのバグを示しますが、ユーザースペースから到達可能なアサーションでカーネルをクラッシュさせるのは誤った対応です。この問題はCS IOCTLパスで無効な送信をフィルタリングすべきであり、リング発行コールバックで対処するのは遅すぎます。
Linuxカーネルにおいて、デバイス名に関するメモリリークの問題が修正されました。EDAC/versalnetサブシステムのinit_one_mc()関数では、kzalloc()によって割り当てられたデバイス名がdev-init_nameに割り当てられますが、通常の削除経路では解放されず、その結果メモリリークが発生していました。device_register()はinit_nameをコピーし、その後dev-init_nameをNULLに設定するため、名前ポインタはデバイスから到達できなくなります。この問題を回避するため、kzalloc()ではなくスタック上のローカルchar配列を使用するように修正しました。
Linuxカーネルのmedia: rockchip: rkcifにおいて、パッドにMUST_CONNECTフラグが欠落していた問題を修正しました。接続されたデバイスのチェックが不十分であったため、ストリームを有効化するとNULLポインタ参照が発生し、クラッシュする可能性がありました。
Linuxカーネルにおける脆弱性が修正されました。drm/xeモジュールのxe_dma_buf_init_obj()関数で割り当て失敗時にバッファオブジェクトがリークする問題を修正しました。具体的には、drm_gpuvm_resv_object_alloc()が失敗した場合に事前割り当てされたストレージのバッファオブジェクトが正しく解放されず、エラーパスでメモリリークが発生していました。この問題を解決するために、xe_bo_free(storage)の呼び出しを追加し、所有権の取り扱いを明確にドキュメント化しました。これにより、エラー時にも適切にリソースが解放され、セキュリティ上の問題が解消されました。この修正はcommit 78a6c5f899f22338bbf48b44fb8950409c5a69b9に由来します。
Linuxカーネルにおいて、spi:rspiドライバーがコントローラーの登録解除を正しく処理しない問題を修正しました。ドライバーのバインド解除時には、DMAなどの基盤となるリソースを解放する前に必ずコントローラーの登録を解除する必要があります。これにより、システムの安定性とセキュリティが向上しました。
Linuxカーネルにおいて、以下の脆弱性が修正されました:spi: fsl: コントローラーの登録解除の修正です。ドライバーのバインド解除時にDMAなどの基盤リソースを解放する前に、コントローラーの登録解除を確実に行うようにしています。
Linuxカーネルにおいて、以下の脆弱性が修正されました。spi: ch341のdevresのライフタイムを修正しました。USBドライバーはUSBインターフェースにバインドされ、管理されるデバイスリソースのライフタイムは親のUSBデバイスではなくインターフェースに関連付けるべきです。これにより、ドライバーが物理的にデバイスから切断されていない場合でも、アンバインド時にメモリリークなどの問題を回避できます(例えば、プローブの延期や構成変更時)。コントローラーおよびドライバーデータのライフタイムを修正し、ドライバーのアンバインド時にこれらが解放されるようにしました。また、SPIコントローラーがデバイスツリー上で正しくUSBインターフェースの下に配置されることも保証しています。
Linuxカーネルにおいて、以下の脆弱性が修正されました。drm/amdkfdにおいて割り当て時にVRAMをクリアし、古いデータの露出を防止しました。KFDのVRAM割り当てではAMDGPU_GEM_CREATE_VRAM_WIPE_ON_RELEASEが設定されていましたが、AMDGPU_GEM_CREATE_VRAM_CLEAREDは設定されておらず、新たに割り当てられたVRAMに先行利用の古いデータが残ったままコンピュートカーネルから観測可能な状態でした。GEMのioctl経路ではamdgpu_gem_create_ioctl()およびamdgpu_mode_dumb_create()を通じてすべてのユーザースペース割り当てに対して既にVRAM_CLEAREDを設定していましたが、KFDの経路ではこのフラグが欠如しており、古いページテーブルの残骸がユーザーバッファへ漏洩していました。この問題により、ptrExchange/head/tailフィールドに非ゼロのデータが入り、RCCLのP2Pトランスポートにおいてプロトコルのハンドシェイクが破損し、クラッシュが発生していました。
Linuxカーネルにおいて、以下の脆弱性が修正されました。batman-advのblaモジュールで、put backbone reference on failed claim hash insertの問題がありました。batadv_bla_add_claim()が新しいクレームをハッシュに挿入するのに失敗した場合、クレームが意図されていたbackbone_gwへの参照をリークしていました。エラーパスでbatadv_backbone_gw_put()を呼び出すことで、参照を解放し、backbone_gwオブジェクトのリークを防止しました。
Linuxカーネルにおいて、以下の脆弱性が修正されました:batman-advのblaで、解放されていないクレームのみを消去する問題です。batadv_bla_purge_claims()がクレームのリストを走査するとき、rcu_read_lock()付きのハッシュリストを通過しているだけです。並行してbatadv_claim_put()が実行される可能性があるため、batadv_claim_release()によって実際に解放中のクレームに遭遇することがあります。この場合、delayed RCU kfreeが開始される前にbackbone_gwがNULLに設定されます。batadv_bla_claim_get_backbone_gw()を呼び出すとNULLポインタ参照を引き起こすため、許可されません。この問題を回避するために、有効な参照カウンタを持つクレームのみが消去されなければなりません。それ以外のケースはすでに適切に処理されています。
Linuxカーネルにおいて、media: saa7164ドライバーのioremapの返り値チェックとクリーンアップを追加する修正が行われました。これにより、BAR0またはBAR2のioremapに失敗した場合に、メモリ領域が適切に解放され、ヌルポインタ参照を防止します。
Linuxカーネルにおいて、以下の脆弱性が修正されました:media: rc: xbox_remoteにおいて、DMA制限を考慮する必要があります。IO用のバッファはデバイス構造体の一部であってはなりません。なぜなら、それがDMA一貫性ルールに違反するためです。
Microsoft Office SharePointにおいて、ウェブページ生成時に入力が不適切に中和される(クロスサイトスクリプティングの脆弱性がある)ため、認可された攻撃者がネットワーク上でなりすましを行うことができます。
Microsoft Office SharePointにおけるウェブページ生成時の入力が適切に無害化されないクロスサイトスクリプティングの脆弱性により、認可された攻撃者がネットワーク上でなりすましを行うことが可能です。
Microsoft Office SharePoint におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)により、認可された攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Office SharePointのウェブページ生成時における入力の不適切な無害化(クロスサイトスクリプティング)により、認証済みの攻撃者がネットワーク上でなりすますことが可能になります。
Microsoft Office SharePointにおけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)により、認可された攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Office SharePointにおけるウェブページ生成時に入力が不適切に無害化される(クロスサイトスクリプティング)ため、認可された攻撃者がネットワーク上でなりすましを行うことが可能になります。
Microsoft Office SharePoint におけるウェブページ生成時の入力が不適切に無害化される(クロスサイトスクリプティング)ため、認証された攻撃者がネットワーク上でなりすましを行うことが可能です。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作し、この問題を悪用する可能性があります。被害者が細工されたウェブページを訪問し、ユーザーの操作が行われることで、この問題が悪用されます。影響範囲が変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。スコープが変更されました。
Linuxカーネルにおいて、次の脆弱性が修正されました。media: i2c: ov5647のs_ctrl内で発生していたランタイムPM参照カウントのリークを修正しました。3つの制御ケース(AUTOGAIN、EXPOSURE_AUTO、ANALOGUE_GAIN)がpm_runtime_put()を呼び出さずに直接returnしてしまっており、その結果、ランタイムPM参照カウントがリークしていました。これらのケースの処理を'return'から'ret = ... break'パターンに変更し、関数終了前に常にpm_runtime_put()が呼ばれるようにしています。
Adobe Experience Manager のバージョン 6.5.24、LTS SP1、2026.04 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在し、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入する攻撃に悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザ上で実行される恐れがあります。影響範囲が変更されました。
Adobe Experience Manager のバージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、ストアド クロスサイトスクリプティング (XSS) 脆弱性が存在します。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript がブラウザ上で実行される恐れがあります。影響の範囲は変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、ストアドクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入できます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される可能性があります。対象範囲は変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 及びそれ以前のバージョンは、保存型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性により、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入する可能性があります。悪意のあるJavaScriptは、被害者が脆弱なフィールドを含むページを閲覧した際にそのブラウザ上で実行されます。影響範囲が変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、ストアドクロスサイトスクリプティング(XSS)脆弱性が存在していました。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。なお、スコープが変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用できます。被害者が脆弱なフィールドを含むページを閲覧した際に、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。スコープは変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題の悪用にはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問する必要があります。スコープが変更されています。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するために、DOM環境を操作してこの問題を悪用できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問しなければなりません。スコープが変更されています。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、格納型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できる可能性があります。被害者が脆弱なフィールドを含むページにアクセスすると、悪意のあるJavaScriptが被害者のブラウザで実行される恐れがあります。スコープが変更されています。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用可能です。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。スコープは変更されました。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。影響範囲が変更されました。
Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できる格納型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。スコープが変更されています。
Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できる永続的なクロスサイトスクリプティング(XSS)脆弱性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。対象範囲が変更されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。