脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近3年 の検索結果:2,401–2,440 件目を表示(ページ 61)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeの148.0.7778.168以前のバージョンにおいて、XMLの整数オーバーフローの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chromeの148.0.7778.168以前のバージョンにおけるアクセシビリティ機能にUse after freeの脆弱性が存在し、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを通じてサンドボックスを脱出できる可能性がありました。
Google Chromeの148.0.7778.168以前のV8エンジンにおける型の混同の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome バージョン 148.0.7778.168 より前の Downloads における Use after free 脆弱性が存在し、リモート攻撃者が特定の UI ジェスチャーをユーザーに行わせることにより、細工された HTML ページを介して任意のコードを実行できる可能性があります。
Google Chrome 148.0.7778.168 未満のバージョンにおけるアクセシビリティの Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、権限を昇格させる可能性があります。
Google Chrome 148.0.7778.168より前のバージョンにおいて、フォントの境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
AMD Cleanup UtilityにおけるDLLハイジャックの脆弱性により、攻撃者は特権昇格を達成し、任意のコードを実行する可能性があります。
GitHub Copilot CLIのバージョン0.0.422以前および0.0.422を含むシェルツールは、細工されたbashパラメータ展開パターンを通じて任意のコードを実行される可能性があります。攻撃者は、エージェントが実行するコマンド(例:リポジトリファイル、MCPサーバーの応答、またはユーザー指示を介したプロンプトインジェクション)に影響を与えることで、bashパラメータ変換演算子を悪用して隠しコマンドを実行し、「読み取り専用」と分類されるコマンドの安全評価を回避できます。この問題はバージョン0.0.423で修正されました。脆弱性はCLIのシェル安全評価がコマンド実行前にコマンドを評価する方法に由来します。安全レイヤーはシェルコマンドを読み取り専用(安全)または書き込み可能(ユーザー承認が必要)に分類しますが、複数のbashパラメータ展開機能は、読み取り専用コマンドの引数内に実行可能なコードを埋め込むことができ、コマンドを安全に見せかけつつ任意の操作を行います。具体的に危険なパターンには、${var@P}、${var=value} / ${var:=value}、${!var}、および${...}内のネストされた$(cmd)や(cmd)展開があります。攻撃者はシェルツールへ送信されるコマンドテキストに影響を与えることにより、例えば悪意のあるリポジトリ内容(READMEファイル、コードコメント、イシュー本文)、改ざんまたは悪意のあるMCPサーバー応答、または難読化されたコマンドを含む細工されたユーザー指示を介して、ユーザーの作業ステーションで任意のコードを実行できます。これは書き込み操作にユーザー承認を必要とする権限モードでも可能であり、コマンドは最終的に書き込み操作を引き起こすために読み取り専用ユーティリティのみを使用しているように見えます。成功した悪用はデータの流出、ファイルの改ざん、さらなるシステムの侵害につながる可能性があります。
Diffusersは事前学習済み拡散モデルのためのライブラリです。バージョン0.38.0以前では、DiffusionPipeline.from_pretrainedのtrust_remote_code回避により、ユーザーがtrust_remote_code=Falseを指定(または省略)していても任意のリモートコードを実行できる脆弱性がありました。この脆弱性には3つの亜種があり、すべて同じ根本原因を共有しています。つまり、trust_remote_codeのチェックはDiffusionPipeline.download()内に実装されていたため、実際の動的モジュールのロード箇所ではなく、download()をバイパスまたは短絡するコードパスがあるとセキュリティチェックも回避されてしまいました。具体例として、DiffusionPipeline.from_pretrained('repoA', custom_pipeline='attacker/repoB', trust_remote_code=False)では、チェックがrepoAのファイルリストに対して評価されたため、repoBのpipeline.pyがロード・実行されました。DiffusionPipeline.from_pretrained('/local/snapshot', custom_pipeline='attacker/repoB', trust_remote_code=False)では、ローカルパスの分岐がdownload()を呼び出さなかったためチェックに到達せず、repoBのリモートコードが実行されました。また、DiffusionPipeline.from_pretrained('/local/snapshot', trust_remote_code=False)でスナップショットにmodel_index.jsonから参照されるカスタムコンポーネントファイル(例:unet/my_unet_model.py)が含まれている場合も同じ根本原因により、ローカルパスがdownload()をスキップし、カスタムコンポーネントのコードが実行されました。本脆弱性はバージョン0.38.0で修正されました。
Diffusersは事前学習済み拡散モデルのライブラリです。バージョン0.38.0以前、特にdiffusers 0.37.0では、trust_remote_code=Trueの保護機能を使用せずにHugging Face Hubリポジトリからパイプラインをロードする際にリモートコード実行が可能でした。pipeline_loading_utils.py内の_resolve_custom_pipeline_and_cls関数は、custom_pipelineパラメータに対してf"{custom_pipeline}.py"という文字列補間を行います。custom_pipelineがユーザーから提供されない場合、デフォルトはNoneであり、Pythonはこれを「None.py」という文字列として補間します。攻撃者がDiffusionPipelineをサブクラス化したクラスを含むNone.pyファイルを含むHubリポジトリを公開すると、そのファイルは標準的なDiffusionPipeline.from_pretrained()呼び出し時に追加のキーワード引数なしで自動的にダウンロードされ、実行されます。DiffusionPipeline.download()内のtrust_remote_codeチェックは、custom_pipelineが渡されなかったためにcustom_pipeline is not Noneの評価をFalseとしてバイパスされますが、実際にモジュールをロードする下流のコードはNone値を有効なファイル名に解決します。攻撃者はNone.pyファイルを含む悪意のあるモデルリポジトリと正規のパイプラインクラス名を参照する標準的なmodel_index.jsonを公開し、被害者がリポジトリに対してfrom_pretrainedを呼び出すだけで沈黙のうちに任意コードが実行されてしまいます。この脆弱性はバージョン0.38.0で修正されました。
Summarize 0.15.1以前のバージョンには、/v1/summarizeデーモンエンドポイントにパストラバーサルの脆弱性があり、認証済みの呼び出し元がslidesDirリクエストパラメータに絶対パスまたはディレクトリトラバーサルシーケンスを指定することで、任意のディレクトリにファイルを書き込むことが可能です。攻撃者はこれを悪用して任意の書き込み可能なディレクトリにslide_*.pngおよびslides.jsonファイルを書き込み、その後、繰り返し抽出を通じて指定された場所の一致するファイルを削除できます。
0.15.1以前のSummarizeにはホバーサマリー機能に脆弱性があり、悪意のあるページが攻撃者制御のリンク上で合成マウスオーバーイベントを発生させることが可能です。これにより、拡張機能がイベントの信頼性を検証せずに保存されたトークンを用いて認証済みのデーモンリクエストを実行してしまいます。攻撃者はホバー可能なリンクの背後にローカルまたはプライベートネットワークのURLを配置し、認証済みリクエストをデーモン経由でルーティングさせることで、ユーザーが攻撃者制御のコンテンツと対話した際に内部の機密エンドポイントへアクセスが行われる可能性があります。
Netmakerのバージョン1.5.0より前には認証バイパスの脆弱性が存在しています。logic/jwts.go内のVerifyHostToken関数はホストトークンを検証する際にJWT署名の検証に失敗します。そのため、攻撃者は任意のキーで署名された偽のJWTを作成し、ネットワーク内の任意のホストになりすまして機密情報にアクセスすることが可能です。
Cisco Intersight Device Connector for Nutanix Prism Centralに不適切なアクセス制御の脆弱性があります。このサービスはTCPポート7373でAPIパススルーエンドポイントを公開しており、デプロイ環境のネットワーク範囲内で認証なしにアクセスできます。ネットワークアクセス権を持つ認証されていない攻撃者は、細工されたリクエストをこの公開されたエンドポイントに送信することで、仮想マシン情報やクラスター構成の詳細を含むクラスターのメタデータを列挙できます。APIは主に読み取り専用操作をサポートしていますが、一部のクラスター保守ワークフローの呼び出しも許可しています。この脆弱性により、システム構成の永続的な変更や認証情報・機密ユーザーデータへのアクセスは許可されません。しかし、成功した攻撃によりアクティブなワークロードを妨害し、影響を受ける環境内でサービスの可用性が損なわれる可能性があります。
Fortinet FortiNDRのバージョン7.6.0から7.6.2、7.4.0から7.4.9、7.2、7.1、および7.0において、SQLコマンドで使用される特殊要素の不適切な無効化により、『SQLインジェクション』の脆弱性が存在します。これにより、認証された攻撃者が特別に細工されたHTTPリクエストを介して、許可されていないコードまたはコマンドを実行する可能性があります。
mlflow/mlflowのバージョン3.9.0およびそれ以前のバージョンにおいて、認証が有効(`--app-name basic-auth`)でuvicorn(ASGI)経由でサーバーが起動された場合に、特定のFastAPIルートへ認証なしでアクセスできる脆弱性があります。FastAPIのパーミッションミドルウェアは`/gateway/`ルートにのみ認証を強制し、Job API(`/ajax-api/3.0/jobs/*`)やOpenTelemetryトレース受信API(`/v1/traces`)などの他のルートは保護していません。このため、認証されていないリモート攻撃者がジョブの提出やジョブ結果の閲覧、実行中のジョブのキャンセル、実験への任意のトレースデータの注入を行うことが可能です。この問題はFlaskとFastAPIの認証メカニズム間の設計上の不整合に起因しており、`_find_fastapi_validator()`関数が`/gateway/`以外のパスを適切に処理できず、完全な認証回避を引き起こします。この脆弱性はバージョン3.10.0で修正されました。
Esri Portal for ArcGIS 11.5(WindowsおよびLinux)には、不適切な権限割り当ての脆弱性が存在します。この脆弱性により、高権限ユーザーが予期されるよりも多くの権限を付与する開発者資格情報を作成できる可能性があります。
Teamcenter V2312(バージョンV2312.0014未満のすべてのバージョン)、Teamcenter V2406(バージョンV2406.0012未満のすべてのバージョン)、Teamcenter V2412(バージョンV2412.0009未満のすべてのバージョン)、Teamcenter V2506(バージョンV2506.0005未満のすべてのバージョン)、およびTeamcenter V2512(すべてのバージョン)に脆弱性が確認されました。影響を受けるアプリケーションには、難読化に使用されるハードコードされたキーが含まれており、それらのキーはアプリケーションに直接保存されています。これにより、攻撃者がこれらのキーを取得して不正アクセスに悪用する恐れがあります。
Apache Flink 1.15.0から1.20.xおよび2.0.0から2.xにおいて、SQLコード生成時のコードインジェクションにより、クエリ送信権限を持つ認証済みユーザーが悪意のあるSQLクエリを介してTaskManager上で任意のコードを実行できる脆弱性があります。この脆弱性は、JSON関数(1.15.0以降)およびESCAPE句を含むLIKE式(1.17.0以降)に影響します。ユーザーが制御する文字列が適切なエスケープ処理をされずに生成されたJavaコードに埋め込まれるため、攻撃者は文字列リテラルを抜け出して任意の式を注入できます。ユーザーはこの問題を修正したバージョン1.20.4、2.0.2、2.1.2または2.2.1にアップグレードすることを推奨します。
AGLのapp-framework-binder(afb-daemon)v19.90.0までにおいて、supervisionのDoコマンドに特権昇格の脆弱性が存在しています。src/afb-supervision.cのon_supervision_call関数は、afb_context_change_cred(&xreq-context, NULL)を呼び出してリクエストの認証情報を明示的にNULL化した後、xapi-itf-call(xapi-closure, xreq)を介して攻撃者が制御するAPIコールをディスパッチします。afb-context.cの110行目(context-credentials = afb_cred_addref(NULL))およびafb-cred.cの163行目(credがNULLの場合にNULLを返す)のNULLの伝搬により、対象のAPI実行前に認証情報がゼロクリアされていることが確認されています。攻撃者はJSON入力を介してapiおよびverbパラメータの両方を制御でき、NULL認証情報コンテキストで任意の登録済みAPIを実行できます。context-credentialsを認証判断に使用するAPIは、NULL認証情報を受け取ると失敗を回避してしまう可能性があり、これにより特権昇格が可能となります。この脆弱性は2018年2月14日のコミットabbb4599f0b921c6f434b6bd02bcfb277eecf745で導入されました。
AGLのapp-framework-binder(afb-daemon)v19.90.0までには、ローカルの任意のプロセスが抽象Unixソケット@urn:AGL:afs:supervision:socketを介して認証なしに特権監視コマンド(Exit、Do、Sclose、Config、Trace、Debug、Token、slist)を実行できる脆弱性があります。src/afb-supervision.cのon_supervision_call関数は、すべての8つのコマンドを認証情報の検証なしにディスパッチします。src/afs-supervision.hの公式CAUTIONコメントでも認められている通り、抽象ソケットにはDAC保護がありません。これにより、権限の低いローカルプロセスがデーモンを停止させることが可能になり(ExitコマンドによるDoS)、任意のAPI呼び出しを実行し(Doコマンド)、任意のユーザーセッションを終了させ(Scloseコマンド)、または全グローバル設定を漏洩させることができます(Configコマンド)。この脆弱性は2017年6月29日のコミットb8c9d5de384efcfa53ebdb3f0053d7b3723777e1で導入されました。
Azure Connected Machine Agentの不適切なアクセス制御により、認証済みの攻撃者がローカルで権限を昇格させることが可能です。
この問題は追加の権限チェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.4およびiPadOS 26.4で修正されています。アプリがApp Privacy Reportのログ記録を回避する可能性があります。
この問題は、入力検証の改善によって対処されました。この問題はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理することで、コンテンツセキュリティポリシーの強制が阻害される可能性があります。
ディレクトリパスの処理における解析問題が、改善されたパス検証によって対処されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、およびmacOS Tahoe 26.5で修正されています。アプリケーションがルート権限を取得できる可能性があります。
追加の制限によって権限の問題が対処されました。この問題はmacOS Tahoe 26.5で修正されています。アプリが保護されたユーザーデータにアクセスできる可能性がありました。
この問題は改善されたチェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sonoma 14.8.7、macOS Tahoe 26.5、visionOS 26.5で修正されています。悪意を持って細工されたファイルを処理すると、予期しないアプリが終了する可能性があります。
データの秘匿化が改善され、ログ記録の問題が修正されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、watchOS 26.5で修正されています。アプリがカーネルメモリのレイアウトを特定できる可能性があります。
特定のWindows用Zoomクライアントのアップデート機能において、最小バージョンの検証が不適切であったため、認証されたユーザーがローカルアクセスを介して特権昇格を行う可能性があります。
Windows向けZoom Rooms 6.6.5以前のキオスクモードにおいて不適切な入力検証が存在し、認証されたユーザーがローカルアクセスを介して特権を昇格させる可能性があります。
特定のWindows向けZoomクライアントにおいて不適切な特権管理が存在し、認証済みユーザーがローカルアクセスを介して権限を昇格させる可能性があります。
PyTorch-Lightningのバージョン2.6.0およびそれ以前には、チェックポイントの読み込み機構において安全でないデシリアライズの脆弱性(CWE-502)が存在します。一般的に保存されたモデルの状態を読み込むために使用されるLightningModule.load_from_checkpoint()メソッドは、内部でtorch.load()を呼び出しますが、安全性を高めるためのweights_only=Trueパラメータを設定していません。このデフォルトの動作により、Pickleモジュールを介して任意のPythonオブジェクトをデシリアライズできます。リモートの攻撃者は、悪意のある細工を施したチェックポイントファイルを提供することでこの脆弱性を悪用し、ファイルが読み込まれた際に被害者のシステム上で任意のコードを実行する可能性があります。
Windows Native WiFi Miniport Driver における不適切な同期が原因で共有リソースの同時実行(競合状態)が発生し、それにより隣接するネットワーク上の未承認の攻撃者がコードを実行できる可能性があります。
Windowsイベントログサービスにおいて不適切なアクセス制御が存在し、これにより認可された攻撃者がローカルで権限を昇格させることが可能となります。
Windows Cloud Files Mini Filter DriverにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカル環境で権限を昇格させることが可能です。
Windows TCP/IP のヒープベースのバッファオーバーフローの脆弱性により、認証済みの攻撃者がローカルで権限を昇格させることが可能です。
Windowsメッセージキューにおけるダブルフリーの脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能です。
Windows Win32K - GRFXにおいて、適切な同期が行われていない共有リソースで同時実行(競合状態)が発生します。この問題により、権限のある攻撃者がローカルで特権を昇格させることが可能になります。
Windows Win32K の ICOMP における Use after free 脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windowsカーネルのヒープベースのバッファオーバーフローにより、許可された攻撃者がローカルで権限を昇格させることが可能です。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。