脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium の検索結果:2,201–2,240 件目を表示(ページ 56)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
FreeSWITCHは、独自のテレコムスイッチから任意の汎用ハードウェア上で動作するソフトウェア実装へのデジタルトランスフォーメーションを可能にするソフトウェア定義テレコムスタックです。バージョン1.11.0以前のFreeSWITCHには、libs/xmlrpc-c/lib/expat/xmltok/xmltok_impl.c内のPREFIX(prologTok)()という脆弱な関数が含まれており、これはlibexpat/libexpatの古く脆弱なバージョンから複製されたものでした。この関数は対応するセキュリティパッチを受けていませんでした。この問題はバージョン1.11.0で修正されました。
FreeSWITCHは、専用の電話交換機から任意の汎用ハードウェア上で動作するソフトウェア実装へのデジタルトランスフォーメーションを可能にする、ソフトウェア定義のテレコムスタックです。バージョン1.11.1以前では、mod_vertoのJSON-RPCハンドラーが認証ゲートの前の最初のフレームでクライアントから提供されたsessidに接続をバインドしていました。バインドは接続をグローバルなセッションハッシュに挿入し、キーが衝突すると、そのスロットの以前の占有者を削除していました。これにより、そのクライアントにはverto.puntが送信され、通話が切断され、ソケットが閉じられます。認証されていないネットワーク攻撃者が対象のセッションUUIDを知っている場合、正当なクライアントを追い出すことが可能でした。この問題はバージョン1.11.1で修正されました。
FreeSWITCHは、独自の電話交換機から任意の汎用ハードウェア上で動作するソフトウェア実装へのデジタルトランスフォーメーションを可能にするソフトウェア定義型テレコムスタックです。バージョン1.11.1以前では、mod_vertoのcheck_auth userauthブランチが送信されたパスワードを比較する前にリクエストで提供されたuserVariablesを接続状態に書き込んでいました。これらの書き込みは追記専用であり、比較が失敗しても接続は閉じられなかったため、不正なパスワード試行で宣言された値が同じWebSocket上に保持され、その接続の後続の正常なログイン時に引き継がれていました。この問題はバージョン1.11.1で修正されました。
Windows BitLockerの保護機構に不具合があり、不正な攻撃者が物理的な攻撃を用いてセキュリティ機能を回避できる可能性があります。
cilium ebpf 0.21.0までのバージョンに脆弱性が発見されました。この脆弱性は、コンポーネントLoadCollectionSpecおよびLoadCollectionSpecFromReaderのファイルbtf/btf.go内の関数loadRawSpecに影響します。引数offsetの操作により整数オーバーフローが発生します。この攻撃はローカル環境からのみ実行可能です。エクスプロイトは公開されており、悪用される可能性があります。この問題を修正するためのパッチ名は533dfc82fd228bfadf42ea7180c39de7d9af47faで、修正のためにパッチを適用する必要があります。
HCL Digital Experience Compose は検索センターにおいて反射型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。この脆弱性により、攻撃者は被害者のブラウザ上で任意のJavaScriptを実行する可能性があります。
HCL Digital ExperienceおよびHCL Digital Experience Composeは、Hostヘッダーインジェクションの影響を受ける可能性があります。攻撃者はHostヘッダーを操作し、アプリケーションに予期しない動作を引き起こさせる可能性があります。
sgl-projectのSGLangバージョン0.5.11以前に脆弱性が判明しました。この脆弱性はCache Handlerコンポーネントのdata_hash関数に影響を与えます。この操作によりサービス拒否(DoS)が発生します。攻撃はローカル実行に限定されます。攻撃には高度な複雑性が必要であり、悪用は難しいと考えられます。しかし、この脆弱性を利用する攻撃コードが公開されている可能性があります。この問題を修正するプルリクエストが承認待ちの状態です。
Streamlit バージョン 1.53.0 までに脆弱性が発見されました。影響を受けるのはコンポーネント Palette Handler のライブラリ lib/streamlit/runtime/caching/hashing.py 内の特定の関数です。この操作により弱いハッシュの使用が引き起こされます。この攻撃を行うにはローカルアクセスが必要であり、攻撃には高度な複雑さが要求されます。悪用の難易度は高いと考えられています。この脆弱性の悪用方法は公開されており、実際に利用される可能性があります。この問題を修正するプルリクエストは現在受け入れ待ちの状態です。
Windows上のGoogle Chromeのバージョン149.0.7827.53以前のANGLEにおける境界外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスのメモリから機密情報を潜在的に取得できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のSVGの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeの拡張機能においてバージョン149.0.7827.103より前に存在した不適切な実装により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介してサイト分離を回避することができる問題です。
Google Chrome のバージョン 149.0.7827.103 より前の拡張機能において、信頼できない入力の検証が不十分だったため、リモート攻撃者が細工された HTML ページを介してサイトアイソレーションを回避し、レンダラープロセスを侵害できる可能性がありました。
Google Chromeのバージョン149.0.7827.103以前のInputにおける信頼されていない入力の検証が不十分だったため、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを実行できる可能性がありました。
LinuxおよびChromeOSのGoogle Chromeのコーデックにおける未初期化使用の脆弱性により、149.0.7827.103以前のバージョンでは、リモートの攻撃者が細工された動画ファイルを介してクロスオリジンデータを漏洩させる可能性がありました。
ChromeOS上のGoogle ChromeのMediaコンポーネントにおいて、バージョン149.0.7827.103より前のバージョンに境界外読み取りの脆弱性が存在しました。この脆弱性により、リモートの攻撃者がレンダラープロセスを乗っ取り、細工されたHTMLページを介してプロセスメモリから潜在的に機微な情報を取得することが可能となります。
Google Chromeのバージョン149.0.7827.53以前において、ネットワークの不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53以前のMHTMLにおける不適切な実装により、リモートの攻撃者が特定のユーザーインターフェース操作をユーザーに実行させ、作成されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53以前において、XMLの型混同行為により、リモートの攻撃者が細工されたXMLファイルを通じてプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chrome 149.0.7827.53より前のバージョンにおいて、ファイル入力の実装が不適切であったため、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させ、細工されたHTMLページを介してUIのなりすましを行うことが可能でした。
Google Chromeの149.0.7827.53以前のEnterprise版における不適切な実装が原因で、ローカルの攻撃者がデバイスに物理的にアクセスすることで特権昇格を行うことが可能でした。
Google Chrome バージョン 149.0.7827.53 より前の TabGroups の不適切な実装により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して UI スプーフィングを実行できる可能性がありました。
Android版Google Chromeの149.0.7827.53未満のバージョンにおけるCustom Tabsの不適切な実装により、ローカル攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Apache Answerにおける代替XSS構文の不適切な無害化の脆弱性です。この問題はApache Answerのバージョン2.0.0までに影響します。AI生成応答コンテンツが適切にサニタイズされずにブラウザで表示されるため、コンテンツ閲覧時に悪意のあるスクリプトが実行される可能性があります。ユーザーはこの問題を修正したバージョン2.0.1にアップグレードすることを推奨します。
Apache Answer における未承認の攻撃者による個人情報漏洩の脆弱性です。本脆弱性は Apache Answer 2.0.0 までに影響します。タイムライン関連のAPIに適切な認可チェックが欠如しているため、通常の認証ユーザーが削除済み、非公開、未承認のコンテンツおよびその改訂履歴にアクセスできてしまう問題があります。ユーザーはこの問題を修正したバージョン 2.0.1 へのアップグレードを推奨します。
Apache Answerには危険なタイプのファイルを無制限にアップロードできる脆弱性があります。この問題はApache Answerのバージョン2.0.0までに影響を及ぼします。細工されたTIFF画像は画像デコード時に過剰なメモリ割り当てを引き起こし、認証済みユーザーがサーバープロセスをクラッシュさせる可能性があります。ユーザーはこの問題を修正したバージョン2.0.1にアップグレードすることが推奨されます。
Linuxカーネルにおいて、以下の脆弱性が修正されました。PCIのエンドポイントで、alloc_workqueue()に対するNULLチェックが欠如している問題がありました。alloc_workqueue()はメモリ割り当て失敗時にNULLを返す可能性があります。適切なエラーチェックがない場合、epf_ntb_epc_init()でNULLのworkqueueポインタを使用してqueue_work()が呼ばれると、NULLポインタ参照が発生する恐れがあります。alloc_workqueue()の直後にNULLチェックを追加し、失敗時には-ENOMEMを返すことで、無効なworkqueueポインタでドライバがロードされるのを防止しています。
Linuxカーネルのdrm/panthorにおいて、panthor_gpu_flush_caches()の失敗時にメモリサブシステム全体がブロックされる問題が修正されました。この問題ではフラッシュ操作が完了しない状況が発生し、リセットをスケジュールして回復を試みるように変更されました。リセット処理ではpending_reqsをリセットし、タイムアウト後に新たなflushリクエストがあった場合には-EIOを返して無駄な待機を防止します。警告(WARN_ON())はバグのあるGPUジョブに起因するため廃止され、エラーメッセージは保持されています。これらの修正は複数のパッチバージョンで段階的に行われています。
Google Chromeのバージョン149.0.7827.53より前のWebAppInstallsにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避し、レンダラープロセスを侵害できる可能性がありました。
Android版Google Chromeの149.0.7827.53以前のナビゲーションにおける不十分なポリシー適用により、リモート攻撃者が細工されたHTMLページを介してコンテンツセキュリティポリシーを回避できる脆弱性がありました。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおいて境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてプロセスメモリから潜在的に機密情報を取得する可能性がありました。
Android版Google Chromeの149.0.7827.53より前のバージョンのWebViewにおける不適切な実装のため、リモート攻撃者が細工されたHTMLページを使ってクロスオリジンデータを漏洩させる可能性がありました。Chromiumのセキュリティ重要度は中です。
Google Chromeのバージョン149.0.7827.53より前のGPUにおける信頼できない入力の検証不足により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能です。この脆弱性はChromiumのセキュリティ重大度で中と評価されています。
Google Chromeの149.0.7827.53以前のSkiaにおいて、信頼されていない入力の検証不足が原因で、レンダラプロセスを侵害したリモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
149.0.7827.53以前のGoogle ChromeにおけるKeyboardの不適切な実装により、リモート攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる脆弱性が存在しました。
Google Chromeの149.0.7827.53以前のバージョンにおいて、ANGLEの初期化が不十分な使用により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。Chromiumのセキュリティ重大度は中程度に分類されています。
Google Chrome バージョン 149.0.7827.53 未満の DevTools における不適切な実装により、悪意のある拡張機能をインストールさせるようユーザーを騙した攻撃者が、細工された Chrome 拡張機能を通じてクロスオリジンのデータを漏洩させることが可能でした。
2023年6月時点でのバージョン149.0.7827.53以前のAndroid用Google ChromeにおけるWebAPKの不適切な実装により、リモート攻撃者が作成したWebAPKを介してドメインスプーフィングを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のWeb Share機能における不適切な実装のため、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させて、細工されたHTMLページを介しクロスオリジンデータをリークさせる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のMedia Sessionにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。Chromiumのセキュリティの深刻度は中程度です。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。