脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

直近3年 の検索結果:2,1612,200 件目を表示(ページ 55

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2026-0257222026-07-30
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題は改良された境界チェックによって対処されました。この問題はiOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、および watchOS 26.6 で修正されています。悪意を持って細工されたファイルを処理すると、予期しないアプリが終了する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257212026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

範囲外読み取りの問題は、改良された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリが予期しないシステム終了を引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0257202026-07-30
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工されたファイルを処理すると、予期しないアプリケーションの終了や任意のコード実行が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0257192026-07-30
製品:アップル / watchOS種別:整数オーバーフローまたはラップアラウンド(CWE-190)

整数のオーバーフローは、入力検証を改善することで解決しました。この問題は、iOS 26.6およびiPadOS 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意のある加工ファイルを処理すると、アプリが予期せず終了したり、任意のコードが実行されたりする可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257182026-07-30
製品:アップル / macOS種別:古典的バッファオーバーフロー(CWE-120)

バッファオーバーフローは改良された境界チェックによって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、およびmacOS Tahoe 26.6で修正されています。リモートの攻撃者が予期しないシステム終了を引き起こしたり、カーネルメモリを破損させる可能性があります。

HighCVSS 8.1JVNDB-2026-0257172026-07-30
製品:アップル / visionOS種別:境界外読み取り(CWE-125)

入力検証を強化することで、境界外読み取りの問題に対処しました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者が予期しないアプリの終了を引き起こす可能性がある問題でした。

CriticalCVSS 9.8JVNDB-2026-0257162026-07-30
製品:アップル / visionOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、境界チェックの改善によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者が予期しないアプリケーションの終了やヒープ破損を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257152026-07-30
製品:アップル / visionOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、改良された境界チェックによって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 1.0で修正されています。リモートの攻撃者が予期しないアプリケーションの終了やヒープ破損を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257142026-07-30
製品:アップル / visionOS種別:バッファエラー(CWE-119)

バッファオーバーフローは範囲チェックの改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者がこれにより、予期しないアプリケーションの終了やヒープの破損を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257132026-07-30
製品:アップル / visionOS種別:整数オーバーフローまたはラップアラウンド(CWE-190)

入力検証を強化することで、整数オーバーフローの問題を対処しました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。リモートの攻撃者が予期しないアプリケーションの終了やヒープ破損を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0257122026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

この問題は、改良された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。この問題により、アプリケーションがカーネルメモリを開示してしまう可能性があります。

HighCVSS 8.8JVNDB-2026-0257112026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。

CriticalCVSS 10JVNDB-2026-0256762026-07-30
製品:Arista Networks, Inc. / VeloCloud Orchestrator種別:OSコマンドインジェクション(CWE-78)

VeloCloud Orchestrator (VCO) オンプレミス版には、リモートの攻撃者が特権のある内部機能にアクセスし、VCOホストに影響を与える可能性があるセキュリティ問題が存在します。この脆弱性が悪用されると、オーケストレーターおよびオーケストレーターが管理するデータの機密性、完全性、可用性が損なわれる恐れがあります。この機能は内部利用のみを目的としており、リモートアクセスを意図していません。ホスティング版および専用版のVCOには、この通知が出される前にすでにパッチが適用されています。この問題は外部から発見されており、現在も積極的に悪用されていることが確認されています。

CriticalCVSS 9.8JVNDB-2026-0256502026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、解放後の使用に関する問題が対処されました。この問題はiOS 16.6、iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、watchOS 16.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性がありました。

HighCVSS 8.8JVNDB-2026-0256492026-07-30
製品:アップル / watchOS種別:古典的バッファオーバーフロー(CWE-120)

バッファオーバーフローは境界チェックの改善によって対処されました。この問題はiOS 26.6およびiPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、watchOS 26.6で修正されています。悪意のあるNFSサーバーに接続すると、カーネルメモリが破損する可能性があります。

HighCVSS 7.1JVNDB-2026-0256482026-07-30
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)

権限の問題は、追加のサンドボックス制限によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。アプリがネットワーク制限を回避できる可能性があります。

HighCVSS 8.6JVNDB-2026-0256472026-07-30
製品:アップル / watchOS種別:整数オーバーフローまたはラップアラウンド(CWE-190)

整数のオーバーフローは、改善された入力検証によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、watchOS 9.6で修正されています。悪意のあるアプリがサンドボックスから抜け出す可能性がありました。

HighCVSS 7.8JVNDB-2026-0256462026-07-30
製品:アップル / macOS種別:古典的バッファオーバーフロー(CWE-120)

バッファオーバーフローは、改良された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。悪意のある細工が施された画像を処理すると、任意のコードを実行される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256452026-07-30
製品:アップル / macOS種別:競合状態(CWE-362)

レースコンディションは改善されたロック機構によって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。リモートのユーザーが予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256442026-07-30
製品:アップル / macOS種別:バッファエラー(CWE-119)

この問題は、メモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。悪意のある SMB サーバーに接続すると、予期しないシステム終了が発生する可能性があります。

HighCVSS 7.8JVNDB-2026-0256432026-07-30
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題は改善されたメモリ処理によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工された音声ファイルを処理すると、プロセスメモリが破損する可能性があります。

HighCVSS 7.8JVNDB-2026-0256422026-07-30
製品:アップル / watchOS種別:バッファエラー(CWE-119)

メモリ処理の改善によりメモリ破損の問題が解決されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工されたビデオファイルを処理すると、アプリが予期せず終了する可能性があります。

MediumCVSS 5.5JVNDB-2026-0256412026-07-30
製品:アップル / watchOS種別:不適切な入力確認(CWE-20)

この問題は、入力のサニタイズ処理の改善によって対処されました。本問題は、iOS 26.6およびiPadOS 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性があります。

HighCVSS 7.8JVNDB-2026-0256402026-07-30
製品:アップル / watchOS種別:パス・トラバーサル(CWE-22)

パス処理の問題が改善されたことで対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリがルート権限を取得できる可能性がある問題です。

CriticalCVSS 9.8JVNDB-2026-0256392026-07-30
製品:アップル / watchOS種別:情報漏えい(CWE-200)

追加の制限により権限の問題が対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Ventura 13.5、tvOS 16.6、visionOS 1.0、watchOS 9.6で修正されています。アプリがユーザーをフィンガープリントできる可能性がありましたが、この問題は解決されました。

HighCVSS 7.8JVNDB-2026-0256382026-07-30
製品:アップル / macOS種別:バッファエラー(CWE-119)

この問題は、メモリ処理の改善によって解決されました。この問題は、iOS 26.6およびiPadOS 26.6、macOS Sequoia 15.7.8、macOS Tahoe 26.6で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。

MediumCVSS 5.5JVNDB-2026-0256372026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

この問題はメモリ処理の改善によって対処されました。この問題は macOS Sequoia 15.7.8 および macOS Sonoma 14.8.8 で修正されています。悪意を持って細工されたアセットカタログを処理すると、プロセスメモリから情報が漏洩する可能性があります。

HighCVSS 7.1JVNDB-2026-0256362026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

境界外読み取りは、改善された境界チェックによって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。悪意を持って細工されたファイルを解析すると、アプリが予期せず終了する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256352026-07-30
製品:アップル / macOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、改善された境界チェックにより対処されました。この問題は macOS Sequoia 15.7.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0256342026-07-30
製品:アップル / macOS種別:パス・トラバーサル(CWE-22)

ディレクトリパスの処理におけるパースの問題が、改良されたパス検証によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題によってアプリがルート権限を取得できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256332026-07-30
製品:アップル / macOS種別:古典的バッファオーバーフロー(CWE-120)

バッファオーバーフローは、改善された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリがサンドボックス外または特定の権限昇格状態において任意のコードを実行できる可能性があります。

MediumCVSS 4.6JVNDB-2026-0256322026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

境界外読み取りは、改良された境界チェックによって対処されました。この問題は、iOS 26.6 および iPadOS 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。物理的にロックされたデバイスにアクセスできる攻撃者は、機密ユーザー情報を閲覧する可能性があります。

HighCVSS 7JVNDB-2026-0256312026-07-30
製品:アップル / macOS種別:競合状態(CWE-362)

競合状態は、状態管理の改善によって対処されました。この問題はmacOS Sonoma 14.8.8およびmacOS Tahoe 26.6で修正されています。この問題により、アプリがルート権限を取得できる可能性があります。

MediumCVSS 5.5JVNDB-2026-0256302026-07-30
製品:アップル / macOS種別:不適切な認可(CWE-285)

改善された検証によりロジックの問題が対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリがユーザーの機微なデータにアクセスできる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256292026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

改善された境界チェックによって、境界外読み取りの問題が対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、およびmacOS Tahoe 26.6で修正されています。この問題によりアプリが予期しないシステム終了を引き起こす可能性がありました。

MediumCVSS 5.5JVNDB-2026-0256282026-07-30
製品:アップル / watchOS種別:情報漏えい(CWE-200)

認証に関する問題は、改善された状態管理によって対処されました。この問題は macOS Tahoe 26.6 および watchOS 26.6 で修正されています。アプリが機密ユーザーデータにアクセスできる可能性が存在していました。

MediumCVSS 5.5JVNDB-2026-0256272026-07-30
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)

アクセス制限の強化により、アクセスに関する問題が対処されました。この問題はmacOS Sonoma 14.8.8およびmacOS Tahoe 26.6で修正されています。アプリがユーザーの機密データにアクセスできる可能性がありました。

MediumCVSS 5.5JVNDB-2026-0256262026-07-30
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)

権限の問題は脆弱なコードを削除することで対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリがサンドボックス外のファイルを読み取る可能性がありましたが、今回の修正によりこの問題は解消されました。

CriticalCVSS 9.8JVNDB-2026-0256252026-07-30
製品:アップル / macOS種別:整数オーバーフローまたはラップアラウンド(CWE-190)

整数オーバーフローは、入力検証の改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。アプリケーションが予期しないシステムの終了を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0256242026-07-30
製品:アップル / macOS種別:リンク解釈の問題(CWE-59)

この問題は、シンボリックリンクの処理を改善することで対処されました。この問題は、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6で修正されています。アプリがファイルシステムの保護された部分を変更できる可能性がありましたが、現在は修正されています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。