脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:2,201–2,240 件目を表示(ページ 56)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
SettingsLibにおいて、コードのロジックエラーによりシステムコンポーネントが無効化される可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。利用者は操作を行う必要がなく、悪用される可能性があります。
連絡先プロバイダーには許可チェックが欠如しているため、着信の電話番号および関連メタデータにアクセスできる場合があります。これにより、追加の実行権限を必要とせずにローカル情報が漏洩する可能性があります。悪用するためにユーザーの操作は不要です。
PhoneInterfaceManager.java の setAllowedCarriers において、コードの論理エラーによりキャリア制限を無効化できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する恐れがあります。エクスプロイトのためにユーザーの操作は不要です。
複数の箇所でリソースが枯渇し、永続的なサービス拒否が発生する可能性があります。この問題により、追加の実行権限を必要とせずにローカル環境でサービス拒否が引き起こされます。ユーザーの操作はエクスプロイト実行のために必要ありません。
PackageInstallerService.java の createSessionInternal において、永続化との同期不整合により、管理対象デバイスがユーザーの同意なしに DPC アプリを削除できる可能性のあるメソッドがあります。これにより、追加の実行権限を必要とせずに悪意のあるアプリをインストールできる場合、ローカルの特権昇格が発生する可能性があります。悪用にはユーザーの操作が必要です。
SettingsLibにはコードの論理エラーにより権限チェックが欠落している可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する恐れがあります。悪用にはユーザーの操作が必要ありません。
NFCにおいて権限チェックが欠如しているため、NFCイベントを偽装される可能性があります。これにより、追加の実行権限を必要とせずにローカル権限が昇格される可能性があります。悪用にはユーザーの操作が不要です。
NfcDispatcher.java の tryStartActivity において、安全でないデフォルト値のために自動的に特別なアプリのアクセス許可が割り当てられる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生する可能性があります。この悪用にはユーザーの操作を必要としません。
Nfc.hのNfc::eventCallback()において、レースコンディションによりuse after freeが発生する可能性があります。この問題により、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる可能性があります。悪用するためにユーザーの操作は不要です。
パッケージマネージャーにおいて権限チェックが欠如しているため、デバイスロックコントローラーのバイパスが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限が昇格される恐れがあります。この脆弱性を悪用する際にはユーザーの操作は不要です。
CERT/CCから本件に関するアドバイザリが公表されました。 ・Vulnerability Note VU#380058 SignalRGB kernel driver contains improper access control and IOCTL vulnerabilities
2026年06月16日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:5件 ・ICSA-26-167-01: Rockwell Automation FactoryTalk Analytics PavilionX ・ICSA-26-167-02: Rockwell Automation RSLinx ・ICSA-26-167-03: Rockwell Automation Logix 5370 & 5570 Controllers Vulnerable To Denial of Service Via CIP ・ICSA-26-167-04: Rockwell Automation CompactLogix ・ICSA-26-167-05: Rockwell Automation FLEX I/O EtherNet/IP Adapters
Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird ESR 140.11、Firefox 151、および Thunderbird 151 にメモリ安全性のバグが存在します。一部のバグはメモリ破損の証拠を示しており、十分な努力を払えば任意のコードが実行される可能性があると推測されます。この脆弱性は Firefox 152、Firefox ESR 140.12、Firefox ESR 115.37、Thunderbird 152、および Thunderbird 140.12 で修正されました。
Thunderbird ESR 140.12でメモリ安全性のバグが修正されました。この脆弱性はFirefox ESR 140.12およびThunderbird 140.12で修正されています。
国際化コンポーネントにおいて境界条件の誤りが存在します。この脆弱性はFirefox ESR 140.12、Firefox ESR 115.37、および Thunderbird 140.12で修正されました。
Cisco Catalyst SD-WAN Manager(旧称 SD-WAN vManage)のウェブUIには脆弱性が存在し、認証されたリモート攻撃者が影響を受けるシステムのファイルシステム上に任意のファイルを作成または上書きする可能性があります。この脆弱性は、影響を受けるソフトウェアがファイルアップロード処理中にユーザーから提供された入力を適切に検証しないことが原因で発生しています。攻撃者は細工されたHTTPリクエストを影響を受けるシステムのAPIエンドポイントに送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は基盤となるオペレーティングシステム上の任意のファイルを作成または上書きでき、そのファイルを後にroot権限の昇格に利用できます。この脆弱性を悪用するためには、攻撃者は最低限、低権限の単一タスクユーザーアカウントの有効な認証情報を持っている必要があります。
NVIDIA NeMoフレームワークのすべてのプラットフォームにコードインジェクションの脆弱性があります。この脆弱性が悪用されると、コードの実行、権限の昇格、情報漏洩、およびデータの改ざんが起こる可能性があります。
NVIDIA NeMoフレームワーク(Linux版)には、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用すると、コードの実行や権限の昇格、データの改ざん、情報漏洩が発生する可能性があります。
KittyはクロスプラットフォームのGPUベースのターミナルです。バージョン0.47.0未満では、kittyのエラーを通じてサブシェル内にコマンドを注入することが可能でした。特殊なエスケープコードによりkittyはエラーを返しますが、このエラーはエスケープされずにCRLF付きで正しく端末にエコーバックされるため、使用中のシェルによって実行されます。このバグを悪用するには、被害者がnetcatや類似のプログラムを使って攻撃者に接続するか、誰かが接続するのを待つ必要があります。この条件が整うと、攻撃者は特殊なkittyのエスケープコードを用いて被害者のコンピュータを乗っ取ることが可能になります。バージョン0.47.0でこの問題は修正されています。
KittyはクロスプラットフォームのGPUベースのターミナルです。バージョン0.47.0より前のバージョンでは、kittyターミナルにバイトを書き込むことができるプログラム(リモートSSHピア、`cat`で表示したダウンロードファイル、ログ行、`less`でレンダリングされたメール本文、TUI内のIssue本文など)が、実行中のkittyプロセス内で攻撃者が提供したPythonコードをユーザーの全権限で実行させる可能性がありました。承認プロンプトは表示されず、リモートコントロールの許可も不要で、シェル統合の操作やクリップボードのアクセス、エディタの操作も発生しません。バージョン0.47.0でこの問題は修正されています。
MariaDBサーバーはMySQLサーバーのコミュニティ開発によるフォークです。バージョン10.6.1から10.6.26未満、10.11.1から10.11.17未満、11.4.1から11.4.11未満、11.8.1から11.8.7未満、および12.3.1において、Windows上のMariaDBでCONNECTエンジンがインストールされ、RESTサポートが有効になっている場合、テーブルのHTTP属性がcurlコマンドラインに適切にサニタイズされずに挿入されていました。これにより、ユーザーがサーバー上でシェルコマンドを実行できる問題が発生していました。この問題はバージョン10.6.26、10.11.17、11.4.11、11.8.7、および12.3.2で修正されています。
MariaDBサーバはMySQLサーバのコミュニティによるフォークです。バージョン10.6.1から10.6.26未満、10.11.1から10.11.17未満、11.4.1から11.4.11未満、11.8.1から11.8.7未満、および12.3.1において、mbstreamはアーカイブを展開する際にパス内の/../をチェックしていませんでした。通常、適切なバックアップにはそのようなパスは含まれませんが、特別に細工されたアーカイブによってmbstreamがターゲットディレクトリ外にファイルを作成する可能性がありました。この問題はバージョン10.6.26、10.11.17、11.4.11、11.8.7、および12.3.2で修正されています。
MariaDBサーバーは、MySQLサーバーのコミュニティ開発によるフォークです。バージョン3.3.18および3.4.8では、検証されていないユーザー入力を受け取り、それをmysql_real_escape_string()でエスケープし、textプロトコルとbig5文字セットを使用してデータベースに送信していたアプリケーションが、mysql_real_escape_string()が防ぐはずのSQLインジェクションに対して脆弱でした。この問題はバージョン3.3.19および3.4.9で修正されています。
MariaDBサーバーはMySQLサーバーのコミュニティ開発によるフォークです。バージョン10.6.1から10.6.26未満、10.11.1から10.11.17未満、11.4.1から11.4.11未満、11.8.1から11.8.7未満、および12.3.1において、MariaDBはFROM句がサブクエリのみを含む場合に、FILE権限を確認せずにSELECT ... INTO OUTFILEおよびSELECT ... INTO DUMPFILEを実行できました。この問題はバージョン10.6.26、10.11.17、11.4.11、11.8.7、および12.3.2で修正されています。
OpenTelemetry-cppはOpenTelemetryのC++実装です。1.27.0リリース以前のOTLP HTTPエクスポーター(トレース/メトリクス/ログ)は、サイズ制限なしにHTTPレスポンス全体をメモリ内のバイトベクターに読み込んでいました。これにより、設定されたコレクターエンドポイントが攻撃者によって制御されている場合、またはネットワーク攻撃者がエクスポーター接続に対して中間者攻撃を行える場合、メモリ消耗を引き起こす攻撃を受ける可能性がありました。この脆弱性はopentelemetry-cpp 1.27.0リリースで修正されました。
MariaDBサーバーはMySQLサーバーのコミュニティ開発によるフォークです。バージョン10.6.1から10.6.27未満、10.11.1から10.11.18未満、11.4.1から11.4.12未満、11.8.1から11.8.8未満、および12.3.1において、SST中にドナー側ノードがジョイナーから送信されたパラメーターをコマンドラインに補間していました。すべてのパラメーターが適切に検証されていなかったため、悪意のあるジョイナーがrsync SST方式を介してドナー側で任意のシェルコマンドを実行できる可能性がありました。この問題はバージョン10.6.27、10.11.18、11.4.12、11.8.8、および12.3.2で修正されています。
MariaDBサーバーはMySQLサーバーのコミュニティ開発フォークです。バージョン10.6.1から10.6.27未満、10.11.1から10.11.18未満、11.4.1から11.4.12未満、11.8.1から11.8.8未満、および12.3.1において、高権限を持つMariaDBユーザーがwsrep_sst_receive_addressまたはwsrep_sst_donorのグローバルシステム変数を使用して、galera結合ノード上のmariadbdプロセスのUIDとしてシェルコマンドを実行できる可能性がありました。この問題はバージョン10.6.27、10.11.18、11.4.12、11.8.8、および12.3.2で修正されています。
影響: multer バージョン 2.0.0-alpha.1 から 2.1.1 および 3.0.0-alpha.1 には、diskStorage を使用する際にサービス拒否(DoS)脆弱性があります。不正または中断された multipart アップロードでは、Readable.pipe() の呼び出しがストリームの破棄信号を基盤となる fs.WriteStream に伝播しないため、ディスク上に孤立した部分ファイルが残ります。攻撃者は多くの中断されたアップロードを発生させることで、アプリケーションのバグを利用することなくディスク容量を枯渇させることが可能です。修正方法として、ユーザーは multer 2.2.0(2.x 系)または 3.0.0-alpha.2(3.x プレリリース)にアップグレードする必要があります。これらのバージョンは転送中の書き込みストリームを追跡し、中断された経路でそれらを適切にクリーンアップします。回避策は存在しません。
影響:multerのバージョン1.0.0から2.1.1および3.0.0-alpha.1には、multipartフォームデータ内の深くネストされたフィールド名を介したサービス拒否の脆弱性があります。append-field依存ライブラリはフィールド名のブラケット表記をネストの深さに制限なく解析するため、攻撃者はCPUとメモリを消費する深くネストされたオブジェクト構造を割り当てることを強制できます。細工されたmultipartボディを含む単一のHTTPリクエストでこの脆弱性を悪用することが可能です。修正方法としては、ユーザーはmulterを2.2.0(2.x系列)または3.0.0-alpha.2(3.xプレリリース)にアップグレードし、新しいlimits.fieldNestingDepthオプションをアプリケーションで必要な最小深度に設定する必要があります。回避策としては、攻撃者がリクエストごとに送信可能なフィールド数を減らすために、limits.fieldsを適切な値に設定してください。これは問題を完全に緩和するものではありませんが、影響を制限します。
Android版Zoom Workplaceのバージョン7.0.4以前およびiOS版7.0.3以前において、カスタムURLスキームのハンドラの認可が不適切であったため、認証されていないユーザーがネットワークアクセスを経由して権限昇格を実行できる可能性があります。
OpenClawの2026年5月12日以前のバージョンには、バンドルされたMCPループバックセッション生成パスにおいて実行拒否リストをバイパスする脆弱性が存在し、認証済みの呼び出し元が意図されたコマンド制限を回避できます。攻撃者は影響を受けるバンドルされたMCPセッション生成パスに到達して、本来の意図よりも広範なコマンド実行権限を持つセッションを開始できます。
OpenClaw は 2026年5月18日以前のバージョンにおいて、サーバー承認のペアリングや信頼されたプロキシの認証ベースラインにバインドする前に、WebSocket クライアントが宣言したオペレータースコープを受け入れてしまいます。ペアリングされていない、または制限された信頼されたプロキシの Control UI クライアントは、ライブ WebSocket 接続上でキャッシュされた operator.admin 権限を取得し、管理者権限が必要な Gateway RPC を実行できます。
OpenClawの2026年5月18日以前のバージョンには、承認と実行の間にシェルラッパーのargvが変更される可能性があるコマンドインジェクションの脆弱性があります。攻撃者は許可リストの承認後にコマンド引数を再構築することで、承認されていないコマンド形式を実行し、セキュリティ制御を回避する可能性があります。
OpenClawの2026年5月3日以前のバージョンには、変更可能なSlack表示名にバインドするallowFrom機能に特権昇格の脆弱性があります。Slackアカウントへのアクセス権を持つ攻撃者は、表示名のメタデータをポリシーエントリに一致するように変更し、他のIDに対する意図されたエージェントアクセスを不正に取得する可能性があります。
OpenClawの2026年4月24日以前のバージョンには、トークン取り消しの脆弱性が存在し、取り消されたスラッシュトークンを持つ呼び出し元がモニター更新ウィンドウ中にコマンドの実行を継続できる可能性があります。攻撃者は、トークン取り消し後も一時的に古いトークンが受け入れられる点を悪用して、スラッシュコマンドを呼び出し、不正な操作を行う恐れがあります。この問題はオペレーターの設定に依存します。
OpenClaw 2026.4.7以前のバージョンには、認証済みのGatewayオペレーターでoperator.writeスコープを持つユーザーが、メモリウィキのインゲスト機能において任意のファイルを読み取れる脆弱性があります。この脆弱性により、本来のインゲスト元以外のローカルファイルを読み取ることが可能です。operator.writeアクセス権を持つ攻撃者は、任意のローカルファイルパスを指定してファイル内容をウィキメモリにインポートでき、アクセス制限を回避します。
OpenClawの2026年4月26日より前のバージョンには、サンドボックス化されたセッションの生成において情報漏洩の脆弱性が存在し、実際の作業スペースのパスが子プロンプトに露出する問題があります。攻撃者は、サンドボックス化された親セッションから子セッションを生成することで、ホストの作業スペースの場所や関連するメモリコンテキストを子モデルに明らかにできます。
OpenClaw 2026.5.2以前のバージョンには、message.action転送において認証情報が漏洩する脆弱性が存在しました。この脆弱性により、モデル制御のメタデータがGateway認証情報を含むアクションペイロードを攻撃者が指定したループバックURLに転送してしまいます。リモートの攻撃者は、モデル制御のアクションメタデータを介して悪意のあるループバックターゲットを指定することで、Gatewayトークンとアクションペイロードを傍受できる可能性があります。
OpenClawの2026年5月6日以前のバージョンには、認証された送信者が適切なポリシーの適用を受けずに所有者専用のコマンドを実行できる認可バイパスの脆弱性があります。この脆弱性はネイティブコマンド処理に存在し、攻撃者がネイティブコマンド処理をトリガーすることで設定された所有者コマンドのアクセス制御を回避し、権限のないユーザーが特権コマンドを実行できる可能性があります。
OpenClawの2026年5月18日以前のバージョンには、承認者からコマンドの接尾辞を隠すことを可能にする承認表示切り捨ての脆弱性があります。攻撃者は、無害な接頭辞と悪意のある接尾辞を持つ過大なexecコマンドを送信し、承認後に不正な操作を実行できます。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。