脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

直近3年 の検索結果:2,2812,320 件目を表示(ページ 58

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.8JVNDB-2026-0253292026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:不適切な権限管理(CWE-269)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Metadata Plugin)に脆弱性があります。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用される脆弱性により、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Enterprise Manager Base Platformの完全な制御を奪われます。CVSS 3.1基本スコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

HighCVSS 7.1JVNDB-2026-0253282026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Metadata Plugin)における脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1となっています。HTTPS経由のネットワークアクセスを持つ権限の低い攻撃者が容易に悪用できる脆弱性により、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性を悪用されると、重要なデータまたはOracle Enterprise Manager Base Platform上のすべてのアクセス可能なデータに対し、不正に作成、削除、または変更されるほか、アクセス可能なデータの一部に対して不正に読み取られる可能性があります。CVSS 3.1基本スコアは7.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N)となっています。

HighCVSS 8.8JVNDB-2026-0253272026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:オープンリダイレクト(CWE-601)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Metadata Plugin)に脆弱性が存在します。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由でネットワークアクセスが可能な認証されていない攻撃者が容易に悪用できる脆弱性により、Oracle Enterprise Manager Base Platformが侵害される可能性があります。成功した攻撃には、攻撃者以外の人物による人間の操作が必要です。この脆弱性を悪用された場合、Oracle Enterprise Manager Base Platformが乗っ取られるおそれがあります。CVSS 3.1の基本スコアは8.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)です。

LowCVSS 3.5JVNDB-2026-0253262026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:クロスサイトリクエストフォージェリ(CWE-352)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品における脆弱性(コンポーネント:セキュリティフレームワーク)について報告します。影響を受けるサポート対象バージョンは24.1です。簡単に悪用可能な脆弱性により、HTTPS経由でネットワークアクセスが可能な権限の低い攻撃者がOracle Enterprise Manager Base Platformを侵害する可能性があります。攻撃の成功には攻撃者以外の人間の操作が必要です。この脆弱性を悪用した攻撃が成功すると、Oracle Enterprise Manager Base Platformの一部のアクセス可能なデータに対して、不正な更新、挿入、削除のアクセス権を得ることが可能になります。CVSS 3.1基本スコアは3.5(完全性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)。

MediumCVSS 5.4JVNDB-2026-0253252026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Web Services Framework)における脆弱性について説明します。この脆弱性の影響を受けるサポート対象バージョンは13.5および24.1です。容易に悪用可能な脆弱性のため、低権限の攻撃者がHTTPS経由でネットワークアクセスを行い、Oracle Enterprise Manager Base Platformを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Enterprise Manager Base Platformでアクセス可能な一部のデータに対して、不正な更新、挿入、削除アクセスや、不正な読み取りアクセスが発生することがあります。CVSS 3.1のベーススコアは5.4(機密性と完全性に影響)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)。

MediumCVSS 6.1JVNDB-2026-0253242026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:オープンリダイレクト(CWE-601)

Oracle Enterprise Manager の Oracle Enterprise Manager Base Platform 製品における脆弱性(コンポーネント:UI Framework)について説明します。影響を受けるサポート対象バージョンは 13.5 および 24.1 です。ネットワーク経由の HTTPS で認証なしの攻撃者が容易に悪用でき、Oracle Enterprise Manager Base Platform を破損させる可能性があります。攻撃が成功するためには攻撃者以外の人物による人間の操作が必要であり、この脆弱性は Oracle Enterprise Manager Base Platform に存在しますが、攻撃は追加の製品にも大きな影響を与える可能性があります(スコープ変更)。この脆弱性を悪用されると、一部の Oracle Enterprise Manager Base Platform のアクセス可能なデータに対して未承認の更新、挿入、削除を行うことができ、また一部のデータへの未承認の読み取りアクセスも生じる可能性があります。CVSS 3.1 基本スコアは 6.1(機密性および完全性に影響)です。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) です。

MediumCVSS 5.9JVNDB-2026-0253232026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:UI Framework)における脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1となっています。悪用は難しい脆弱性ですが、HTTPS経由のネットワークアクセスを持つ認証されていない攻撃者がOracle Enterprise Manager Base Platformを侵害する可能性があります。この脆弱性を攻撃に成功すると、重要なデータへの不正アクセスが発生し、Oracle Enterprise Manager Base Platformでアクセス可能な全データに対して完全なアクセス権が付与される恐れがあります。CVSS 3.1基本スコアは5.9(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)となっています。

HighCVSS 8.8JVNDB-2026-0253222026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Enterprise Managerの製品であるOracle Enterprise Manager Base Platform(コンポーネント:Self Update Framework)に脆弱性が存在します。影響を受けるサポート対象バージョンは13.5および24.1です。この脆弱性は、HTTPS経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用され、Oracle Enterprise Manager Base Platformを侵害するおそれがあります。この脆弱性への攻撃が成功すると、Oracle Enterprise Manager Base Platformが乗っ取られる可能性があります。CVSS 3.1基本スコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 7.2JVNDB-2026-0253212026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Self Update Framework)に脆弱性が存在します。影響を受けるサポート対象バージョンは13.5および24.1です。ネットワーク経由でHTTPSアクセスが可能な高権限の攻撃者によって、簡単に悪用される脆弱性であり、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Enterprise Manager Base Platformを乗っ取られる可能性があります。CVSS 3.1基本スコアは7.2で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

HighCVSS 7.2JVNDB-2026-0253202026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise Manager(コンポーネント:Self Update Framework)のOracle Enterprise Manager Base Platform製品における脆弱性について説明します。影響を受けるサポート対象バージョンは13.5および24.1です。ネットワーク経由でHTTPSを通じて、高い特権を持つ攻撃者が容易に悪用できる脆弱性により、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Enterprise Manager Base Platformを乗っ取られる恐れがあります。CVSS 3.1基本スコアは7.2であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

HighCVSS 8.8JVNDB-2026-0253192026-07-27
製品:オラクル / Oracle Access Manager種別:不適切な認証(CWE-287)

Oracle Fusion MiddlewareのOracle Access Manager製品(コンポーネント:Authentication Engine)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.1.0です。HTTP経由でネットワークアクセス可能な低権限の攻撃者が悪用しやすい脆弱性により、Oracle Access Managerが侵害される可能性があります。本脆弱性の攻撃が成功すると、Oracle Access Managerが乗っ取られる可能性があります。CVSS 3.1基本スコアは8.8であり(機密性、完全性、可用性に影響を及ぼします)、CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

MediumCVSS 5.3JVNDB-2026-0253162026-07-27
製品:NLnet Labs / unbound種別:ネットワークメッセージ量の不十分な制御 (ネットワーク増幅)(CWE-406)

NLnet Labs Unbound バージョン 1.22.0 から 1.25.1 までにおいて、DNSSEC で署名された親ドメインの下にある深くネストされた名前に対する単一のクライアントクエリが、設定された「max-global-quota」を超える上流パケットをクライアントクエリごとに Unbound が送信させる可能性があります。これにより、上流の増幅トラフィックを制限するセキュリティ設定を実質的に回避してしまいます。

MediumCVSS 5.9JVNDB-2026-0253152026-07-27
製品:NLnet Labs / unbound種別:解放済みメモリの使用(CWE-416)

NLnet LabsのUnbound 1.15.0から1.25.1まで(1.25.1を含む)において、DNS-over-TLS(DoT)の転送クエリに使用されるTLSサーバ名は、ある構造体('serviced_query')のライフタイムに結びついていますが、別の構造体('waiting_tcp')からも参照されています。DoTのTCPストリームがまだハンドシェイク中でメッシュから排除されると、所有する構造体に関連する参照文字列の背後にあるストレージが解放されます。その後TLSストリームがエラーになると、解放済みポインタが逆参照されます。この逆参照は読み取り専用であり、実際にはデーモンのクラッシュを引き起こし、サービス拒否(DoS)状態となります。DoT転送/スタブのUnboundの設定を知る悪意のある攻撃者は、適切なゾーンレコードを問い合わせつつ、Unboundに負荷をかけて排除ロジックが発動するように操作することで、この脆弱性を悪用できます。脆弱なゾーンの応答が遅いほど、そのようなクエリが排除される可能性は高まりますが、排除のタイミングは正確である必要があります。脆弱なUnboundで条件となるのは、DoT用に設定されたスタブ/フォワードゾーンの存在と、サーバ識別の'#authname'サフィックスが設定されていることです。サーバへの接続は、脆弱なエラーパスを誘発するために正しいタイミングで一時的な障害を示す必要があります。

LowCVSS 3.7JVNDB-2026-0253142026-07-27
製品:NLnet Labs / unbound種別:信頼性の低い送信元の使用(CWE-348)

NLnet Labs の Unbound バージョン 1.6.2 から 1.25.1(含む)において、Unbound が「respip」モジュールをバリデータの前に配置し、かつ「response-ip」リダイレクトルールまたは RPZ-IP トリガー付きの RPZ ファイルと共に設定されている場合、書き換えハンドラーは上流の応答のセキュリティ状態をチェックせず、代わりに BOGUS の A/AAAA 応答を操作員が設定した IP に書き換えてしまう可能性があります。バリデータが「response-ip」や RPZ 設定内に該当する A レコードに対して期限切れまたは無効な RRSIG を検出した場合でも、その応答は書き換えられ、ハードコーディングされたセキュリティレベルの INSECURE が設定されます。その結果、クライアントは操作員が設定した IP に書き換えられた INSECURE NOERROR 応答を受け取ります。悪意のある攻撃者は、操作員が設定したサブネットの書き換えに該当する BOGUS の A/AAAA 応答になりすますことで、この毒性効果を悪用できる可能性があります。このようにして、DNSSEC 保護された応答は不正に操作員が設定したターゲットにリダイレクトされることになります。

MediumCVSS 6.5JVNDB-2026-0253132026-07-27
製品:NLnet Labs / unbound種別:データの信頼性についての不十分な検証(CWE-345)

NLnet Labs Unbound バージョン1.7.0から1.25.1まで(1.25.1を含む)において、auth/rpzゾーンに設定されたプライマリホスト名がBOGUSのA/AAAAレコードに解決される場合でも、そのホスト名はXFRの可能性があるエンドポイントとして扱われます。ホスト名のA/AAAAレコードを偽装できる悪意のある攻撃者(有効なRRSIGは不要)は、そのゾーンのXFRプライマリとなり、ゾーン全体またはリゾルバの全レスポンスポリシーを置き換えることが可能です。

MediumCVSS 5.3JVNDB-2026-0253122026-07-27
製品:NLnet Labs / unbound種別:不完全なブラックリスト(CWE-184)

NLnet LabsのUnboundバージョン1.25.1以下において、'unwanted-reply-threshold'が有効(0より大きい任意の値に設定)になっている場合、0.0.0.0/::0のグルーレコードが、そのようなトラフィックをルーティング可能なシステム上でUnboundをショートサーキットさせる可能性があります。これはDNSクエリを発行し、リモートIPが元の送信元IPである0.0.0.0/::0と一致しないため、一見不要な応答を受け取る動作によって発生します。この挙動はグルーレコードに対してループを繰り返し、カウンターを設定された'unwanted-reply-threshold'まで押し上げ、防御的なキャッシュクリアをトリガーします。委譲を制御し、0.0.0.0/::0のin-bailiwickグルーレコードを返す悪意のある攻撃者は、このカウンターを閾値まで押し上げ、メッセージおよびrrsetキャッシュのクリアを意のままに無期限に引き起こすことができます。ループバック経由でデータグラムをルーティングするLinuxカーネルのようなシステム(0.0.0.0/::0グルーを使用)では、Unbound自身のリスナーが127.0.0.1から応答します。0.0.0.0と127.0.0.1の不整合のため、この例ではUnboundは応答を不要(おそらく偽装)応答としてカウントします。カウンターはキャッシュフラッシュのたびにゼロにリセットされるため、この攻撃は永遠にループし続けます。

CriticalCVSS 9.3JVNDB-2026-0253112026-07-27
製品:NLnet Labs / unbound種別:信頼できるデータ受け入れ時の信頼できない無関係なデータの受け入れ(CWE-349)

NLnet LabsのUnboundバージョン1.4.22から1.25.1まで(1.25.1を含む)では、UDPの送信元ポートがランダム化されており、DNSトランザクションのエントロピーを高める秘密値として機能することを意図しています。しかし、リゾルバの負荷分散ポリシーが送信元ポートに依存し、その結果が外部に明らかになる場合、この秘密性は損なわれます。本脆弱性は、負荷分散ポリシーが着信UDP送信元ポートおよびIPアドレスに対して一貫性を保ちつつ、着信UDP送信元ポートをランダム化のソースとして強く依存している場合に発生します。UnboundでSO_REUSEPORT設定オプションが有効('so-reuseport: yes'、デフォルト設定)である場合、これらの条件を満たし、DNSキャッシュポイズニング攻撃に対して脆弱となります。起動時にUnboundは利用可能なUDP送信元ポート空間をランダムにほぼ等しいサイズの互いに重複しない部分集合に分割し、それぞれの部分集合を特定のワーカースレッドに割り当てます。DNSクエリが着信すると、カーネルのSO_REUSEPORT負荷分散機構が決まった方法でそのクエリを特定のスレッドに関連付けられたソケットに割り当てます。リクエストの処理中に生成されるすべての送信DNSクエリは、対応するスレッドに割り当てられたポート部分集合からのみ送信元ポートを選択します。これらのポート部分集合はスレッド間で重複しないため、権威DNSサーバーに送信されるリゾルバの外向きクエリにおいて観測される送信元ポートは、元のクライアントクエリを処理したワーカースレッドを正確に示す指標となります。悪意のある攻撃者は、特定の固定送信元IPアドレスに対する着信UDP送信元ポートとUnboundワーカースレッド間のマッピングを取得し、スレッドごとのランダムポートの多様性を効果的に減少させることで、DNSキャッシュポイズニング攻撃を成功させることが可能となります。

MediumCVSS 5.9JVNDB-2026-0252952026-07-27
製品:NLnet Labs / unbound種別:解放済みメモリの使用(CWE-416)

NLnet LabsのUnboundバージョン1.25.0から1.25.1までにおいて、「respip」および「dns64」モジュールが連携して動作するようにする修正により、影響範囲のビュー名の浅いコピーが作成されるようになりました。これは、Unboundが高負荷の状態にある際に元のビュー名の所有者が強制的に解放されると、メモリ破損を引き起こす可能性があるためです。Unboundは「respip」または「rpz」モジュールのいずれかと、サブクエリを付加可能なモジュール(respipのCNAMEリダイレクション、dns64、subnetcache)および「access-control-view」が設定された状態で高負荷になる必要があり、その結果ジョストル(jostle)ロジックが作動して遅いクエリを破棄し始めます。サブクエリはビュー名の浅いコピーを取得し、ビュー名を所有するスーパークエリが強制的に解放されるとメモリ破損が発生する可能性があります。クラッシュの可能性は低く、基盤となるメモリアロケータやメモリレイアウトに大きく依存します。ASANなどのデバッグ用メモリビルドでは、この解放を検出してサーバを終了させます。

LowCVSS 3.7JVNDB-2026-0252942026-07-27
製品:NLnet Labs / unbound種別:スプーフィングによる認証回避(CWE-290)

NLnet Labs Unbound のバージョン1.18.0から1.25.1までにおいて、「proxy-protocol-port」インターフェースで「answer-cookie: yes」が設定されている場合、RFC 9018のサーバークッキー用SipHashは、PROXYv2で宣言されたクライアントではなく、プロキシのワイヤーアドレスに基づいて計算されます。そのため、特定のプロキシノードを経由して取得された1つのサーバークッキーは、そのノードの背後にあるすべてのPROXYv2で宣言されたソースに対して有効になります。UDPとproxy-protocolのフロントにおいては、オフパス攻撃者が正当なクエリを1回実行して1つのクッキーを取得し、それを任意の偽装ソースでリプレイすることで、本来それを防ぐために導入されたDNS Cookieチェックを突破できる可能性があります。

LowCVSS 3.1JVNDB-2026-0252822026-07-27
製品:NLnet Labs / unbound種別:リソースの安全ではないデフォルト値への初期化(CWE-1188)

NLnet Labs Unbound 1.6.0から1.25.1までのバージョンにおいて、『unbound-control』の『view_local_data』および『view_local_datas』コマンドは、ローカルデータが一切設定されていない場合でも、既に設定されているnamedビューに対して空のローカルゾーンツリーを作成します。しかし、コントロールインターフェースを通じたこの作成処理では、デフォルトで保護されたゾーン(例:RFC 1918リバース、AS112ゾーン、.onion、.localhost)が追加されません。ローカルゾーンツリーがこれらのデフォルトなしで存在すると、そのビューにマッピングされたクライアントからのデフォルト保護された名前に対するすべてのクエリは、ローカルで応答されるのではなくイテレータを介してパブリックDNSに送られるため、ローカルポリシーの期待を回避してしまいます。

MediumCVSS 5.9JVNDB-2026-0252812026-07-27
製品:NLnet Labs / unbound種別:NULL ポインタデリファレンス(CWE-476)

NLnet LabsのUnboundバージョン1.10.0から1.25.1まで(1.25.1を含む)において、『serve-expired: yes』が設定され、かつ『response-ip: <net> redirect』または『response-ip-data: <net> CNAME <target>』ルール(またはRPZの『rpz-cname-override』相当)が有効な場合、任意の委任ドメインを制御するリモートクライアントがデーモンをクラッシュさせることができます。serve-expired-client-timeoutコールバックは、respipで生成されたCNAMEエイリアスを追跡するために2回のループを実行しますが、2回目のループで'alias_rrset'はリセットされるものの、'partial_rep'はリセットされません。この不整合が後にNULLポインタ参照を引き起こし、最終的にクラッシュを招きます。悪意のある攻撃者は、応答IPやRPZサブネット内に該当するA/AAAAレコードで応答する任意のゾーンを制御することで、この脆弱性を悪用できます。期限切れとなった前のレコードに対し応答を遅延させることで、『serve-expired-client-timeout』の脆弱な処理経路が通り、サーバーのクラッシュによるサービス拒否を引き起こします。

HighCVSS 7.5JVNDB-2026-0252802026-07-27
製品:NLnet Labs / unbound種別:不適切な入力確認(CWE-20)

NLnet Labs の Unbound バージョン 1.23.0 から 1.25.1 まで(含む)において、「dns-error-reporting: yes」が設定されている場合、最後の上流レスポンスから EDNS Report-Channel オプション(コード 18)が読み取られ、そのオプションの長さがエージェントドメインの長さとして使用されます。エージェントドメインに対してドメイン名の検証が行われる際、返される長さは使用されず、もしエージェントドメインの後にゴミデータが続いている場合、それらのバイトは合成された「_er.」レポートクエリ名の末尾に移動されます。そのクエリ名は後にイテレータ内のサブクエリを通じて DNS エラーレポートの送信に使われます。Unbound が「find_closest_of_type()」中にそのクエリ名を走査しようとするとき、埋め込みルートで停止せずクエリ名の長さに基づいてラベルを切り取るため、1 バイト余分に走査します。そして、その最初のゴミバイトをラベル長として「dname_query_hash()」に渡し、スタック変数「labuf」を上書きします。攻撃者が制御する委任ゾーンからの通常の上流レスポンス 1 つだけで、デーモンを終了させることが可能です。

MediumCVSS 5.9JVNDB-2026-0252792026-07-27
製品:NLnet Labs / unbound種別:初期化されていない変数の使用(CWE-457)

NLnet Labs の Unbound バージョン 1.7.0 から 1.25.1 までにおいて、『dnscrypt:』句が『dnscrypt-secret-key:』ファイルの一致数より多くの『dnscrypt-provider-cert:』ファイルをリストしている場合、Unbound は一致したプレフィックスのみを埋め、残りのスロットは libsodium のアロケーターにより各割り当てに書き込まれる『0xdb』で満たされたままになります。Unbound は実際のスロット数ではなく、証明書ファイルの数に基づいて反復処理を行うため、『0xdb』バイトで埋められたガベージデータのスロットにアクセスしてしまいます。認証されていない任意のクライアントが、最初の 8 バイトが『0xdb』である長さ 68 バイト以上の UDP データグラムを『dnscrypt-port』に送信すると、そのガベージエントリを使用してガベージポインタ参照が発生し、サーバーがクラッシュします。これは正しいクライアントクエリでトリガーされるまで気付かれない静かな設定ミスです。Unbound は DNSCrypt サポート(『--enable-dnscrypt』)を有効にしてコンパイルする必要があります。

MediumCVSS 5.9JVNDB-2026-0252782026-07-27
製品:NLnet Labs / unbound種別:符号付き型から符号無し型への変換エラー(CWE-195)

NLnet LabsのUnbound 1.22.0から1.25.1までのバージョンにおいて、リモートの認証されていないクライアントが、単一のDNS-over-QUIC(DoQ)接続と1つの通常のDNSクエリを使用して、libngtcp2のアサーション(アサーション有効時)をトリガーし、Unbound全体のプロセスを終了させることが可能です。これはlibngtcp2に誤ったエラー値が渡されることに起因しています。『ngtcp2_conn_writev_stream()』が『NGTCP2_ERR_STREAM_DATA_BLOCKED』を返すと、Unboundは引き続き『ngtcp2_ccerr_set_application_error()』をエラー値『-1』で呼び出します。整数リテラルの『-1』は関数の『uint64_t error_code』パラメーターに暗黙的に『0xFFFFFFFFFFFFFFFF』として変換されます。その後の『ngtcp2_conn_write_connection_close()』は、その値をQUICの可変長整数としてシリアライズしますが、『2^64-1』は62ビットのvarintの上限を超えるため、『ngtcp2_put_uvarintlen()』が『assert(n < 4611686018427387904ULL)』に失敗し、リゾルバの全プロセスが中断します。リモートの認証されていないDoQクライアントは、トランスポートパラメーターに『initial_max_stream_data_bidi_local = 1』を広告し、ストリームを一切読み込むことなく1つのDoQクエリを送信することで、この状態を単一のQUIC接続で確定的に引き起こすことができます。

MediumCVSS 4.8JVNDB-2026-0252752026-07-27
製品:NLnet Labs / unbound種別:データの整合性検証不備(CWE-354)

NLnet LabsのUnboundバージョン1.25.1まで(含む)において、バリデータがRRSIGでカバーされたPX/RP/MINFO/SOAのRRセットの正規RDATA形式を構築する際に、2番目の埋め込みドメイン名のアドレスを「datstart + dname_valid(datstart, ...)」として計算し、RDATA内に2番目の名前が実際に存在するかどうかを確認せずに、そのまま「query_dname_tolower()」に渡します。ワイヤフォーマットのパーサは、RDATAが最初の名前で終了するマルチドメイン名のRRを受け入れるため、DNSSEC署名された権威サーバを運用する攻撃者は、存在しない2番目のドメイン名(例:SOAレコード)を持つレコードを配信できます。「query_dname_tolower()」はワーカーごとの「env->scratch_buffer」のラベルを1つずつ辿り、ヒープ割り当ての終端を超えて(「msg-buffer-size」がデフォルトから低く設定されている場合)古いバイトを読み進めることを引き起こします。これによりヒープバッファのオーバーフローが発生し、リリースビルドではバッファの末尾や隣接するヒープチャンクの内容に大きく依存する結果となります。

CriticalCVSS 9.8JVNDB-2026-0252732026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性があります。影響を受けるサポート対象バージョンは、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0および15.1.1.0.0です。この脆弱性は、TCP経由でネットワークアクセス可能な認証されていない攻撃者によって簡単に悪用されるため、Oracle Coherenceが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Coherenceが乗っ取られる恐れがあります。CVSS 3.1ベーススコアは9.8であり、機密性、完全性、可用性に影響します。CVSSベクターは以下の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252722026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性であり、Oracle Coherenceが侵害される可能性があります。この脆弱性への成功した攻撃はOracle Coherenceの制御権を奪取することにつながります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に対する影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0252712026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCPを介したネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用でき、Oracle Coherenceを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceが乗っ取られる恐れがあります。CVSS 3.1 基本スコアは9.8であり(機密性、完全性、可用性に影響)、CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

HighCVSS 8.8JVNDB-2026-0252702026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は容易に悪用可能であり、Oracle Coherenceが実行されているハードウェアに接続された物理通信セグメントにアクセスできる未認証の攻撃者が、Oracle Coherenceを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceの制御権を奪取される恐れがあります。CVSS 3.1の基本スコアは8.8であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは次のとおりです:(CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0252692026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は、TCP経由でネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、Oracle Coherenceを侵害する原因となります。この脆弱性を利用した攻撃に成功すると、Oracle Coherenceの乗っ取りが発生する恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性への影響を示します)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

MediumCVSS 6.5JVNDB-2026-0252682026-07-27
製品:オラクル / Oracle Coherence種別:リソースの枯渇(CWE-400)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0となっています。悪用が困難な脆弱性のため、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle Coherenceを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceがハングしたり、頻繁に再現可能なクラッシュ(完全なサービス拒否:DoS)を引き起こしたりするとともに、不正な操作権限を得る可能性があります。さらに、Oracle Coherenceでアクセス可能なデータの一部に対し、認可されていない更新、挿入、削除のアクセスを許してしまう場合があります。CVSS 3.1ベーススコアは6.5(インテグリティおよび可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H)。

HighCVSS 8.7JVNDB-2026-0252672026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。攻撃が容易なこの脆弱性により、Oracle Coherenceが実行されるハードウェアに接続された物理通信セグメントへのアクセス権を持つ低権限の攻撃者が、Oracle Coherenceを侵害する可能性があります。脆弱性はOracle Coherenceに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲が拡大しています)。この脆弱性を悪用した成功した攻撃により、重要なデータやすべてのOracle Coherenceアクセス可能なデータに対して、不正に作成、削除、変更するアクセスや、重要なデータへの不正アクセス、さらにはすべてのOracle Coherenceアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは8.7(機密性および完全性への影響)です。CVSSベクターは以下のとおりです:(CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.8JVNDB-2026-0252662026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由でネットワークアクセス可能な認証されていない攻撃者により、容易に悪用される脆弱性であり、Oracle Coherenceの権限を乗っ取られる可能性があります。この脆弱性を悪用されると、Oracle Coherenceの制御を奪取される結果となります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252652026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。TCP 経由でネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を簡単に悪用できるため、Oracle Coherence が侵害されるおそれがあります。この脆弱性が悪用されると、Oracle Coherence の乗っ取りに至る可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響があります)。CVSS ベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 10JVNDB-2026-0252642026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由でネットワークアクセス可能な未認証の攻撃者が容易に悪用できる脆弱性により、Oracle Coherenceが侵害される可能性があります。脆弱性はOracle Coherenceに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲変更を伴います)。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceの支配権を奪取される恐れがあります。CVSS 3.1 ベーススコアは10.0であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)です。

HighCVSS 8.8JVNDB-2026-0252632026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0となっています。ネットワーク経由のTCPアクセスを持つ低権限の攻撃者が容易に悪用できる脆弱性であり、Oracle Coherenceのセキュリティが侵害される可能性があります。この脆弱性を突く攻撃が成功すると、Oracle Coherenceの制御を奪取される恐れがあります。CVSS 3.1ベーススコアは8.8であり、機密性、完全性および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0252622026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0および15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ認証されていない攻撃者が容易に悪用可能な脆弱性であり、Oracle Coherenceを侵害する可能性があります。この脆弱性を攻撃に成功すると、Oracle Coherenceの制御を乗っ取られる恐れがあります。CVSS 3.1基本評価スコアは9.8で、機密性、完全性、可用性に大きな影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.3JVNDB-2026-0252612026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、ならびに15.1.1.0.0です。TCP経由のネットワークアクセスを持つ認証されていない攻撃者により容易に悪用可能な脆弱性であり、Oracle Coherenceが侵害される可能性があります。攻撃の成功には攻撃者以外の人物による人間の操作が必要であり、脆弱性はOracle Coherenceに存在しますが、攻撃は追加の製品に重大な影響を与える可能性があります(範囲の変更)。この脆弱性の攻撃が成功すると、重要なデータやOracle Coherenceがアクセス可能なすべてのデータに対して無許可の作成、削除、修正のアクセス、ならびに無許可の重要データへのアクセスやOracle Coherenceがアクセス可能なすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは9.3(機密性および完全性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.8JVNDB-2026-0252602026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。容易に悪用可能なこの脆弱性により、TCP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle Coherenceを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceが乗っ取られる可能性があります。CVSS 3.1ベーススコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.1JVNDB-2026-0252592026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、15.1.1.0.0です。T3およびIIOP経由でネットワークアクセスが可能な未認証の攻撃者によって悪用される可能性が低い脆弱性ですが、これによりOracle Coherenceが侵害されるおそれがあります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceの乗っ取りにつながる可能性があります。CVSS 3.1基本スコアは8.1(機密性、完全性、可用性に影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。