脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
2,641–2,680 件目を表示(ページ 67)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
この問題は、入力検証の改善により対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。リモートの攻撃者がサービス拒否(DoS)攻撃を引き起こす可能性があります。
論理的な問題は制限の強化によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリが他のプロセスによる意図したネットワーク接続を傍受できる可能性がありました。
整数オーバーフローは、入力検証の改善によって修正されました。この問題は、iOS 16.6 および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6 で対処されています。悪意を持って細工されたテクスチャを処理すると、予期しないアプリの終了が引き起こされる可能性があります。
この問題は改良されたチェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリが機密ユーザーデータにアクセスできる可能性があります。
環境変数の処理に問題が存在していました。この問題は検証の強化によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリケーションが予期しないシステムの終了を引き起こす可能性があります。
この問題はデータ保護の改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリが機密性の高いユーザーデータにアクセスする可能性があります。
解放後の使用による問題は、改善されたメモリ管理によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。
この問題は改良されたチェックによって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。この問題によって、アプリが機密ユーザーデータにアクセスできる可能性があります。
境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。
境界外書き込みの問題は、境界チェックの改善によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。リモートの攻撃者が予期しないシステムの終了を引き起こす可能性があります。
この問題は状態管理の改善によって対処されました。Safari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、および visionOS 26.6 で修正されています。ウェブサイトを訪問すると、アプリがサービス拒否(DoS)状態になる可能性があります。
レースコンディションは、状態管理の改善によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、watchOS 9.6で修正されています。アプリが予期しないシステムの終了やカーネルメモリの書き込みを引き起こす可能性がありましたので、これらのアップデートで問題が解決されています。
バッファオーバーフローは、境界チェックの強化によって対処されました。この問題は、iOS 16.5.2およびiPadOS 16.5.2、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.5.2、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意のあるアクセサリによって、予期しないアプリが終了する可能性があります。
境界外読み取りの問題は、境界チェックの改善によって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。この問題によって、アプリケーションが予期しないシステムの終了を引き起こす可能性があります。
競合状態は改善されたチェックによって対処されました。この問題はiOS 16.6およびiPadOS 16.6で修正されています。アプリがファイルシステムの保護された部分を変更できる可能性がありましたが、現在は対策が施されています。
メモリ管理の改善により、使用後に解放されない問題が修正されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。これらの問題が原因で、アプリが予期しないシステム終了を引き起こす可能性がありました。
入力サニタイズの改善により、検証の問題が解決されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意のある細工が施されたアプリがコード署名の強制を回避できる可能性があります。
メモリ管理の改善により、解放後に使用される問題が対処されました。この問題はiOS 26.6およびiPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、watchOS 26.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性がありました。
整数オーバーフローは、入力検証を改善することで対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6で修正されています。悪意のある細工が施された画像を処理すると、任意のコードを実行される可能性があります。
追加のサンドボックス制限により、アクセスの問題が対処されました。この問題はmacOS Tahoe 26.6で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性がありましたが、それを防止する対策が施されています。
メモリ管理の改善により、Use After Freeの問題が修正されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。この問題により、アプリが予期せずシステムを終了させることがあります。
にししふぁくとりーが提供するてがろぐ -Fumy Otegaru Memo Logger-には、次の脆弱性が存在します。 ・制限が不十分な正規表現の使用(CWE-625)- CVE-2026-64940 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:三井物産セキュアディレクション株式会社 東内 裕二 氏
Apache Thriftのc_glibバインディングにおいて、ホストが一致しない証明書を適切に検証できない脆弱性があります。この問題はApache Thriftのバージョン0.24.0未満に影響します。ユーザーには、この問題を修正したバージョン0.24.0へのアップグレードを推奨します。
Apache Thrift C++ バインディングにおけるホスト不一致の証明書を不適切に検証する脆弱性があります。この問題は Apache Thrift のバージョン 0.24.0 より前のバージョンに影響します。ユーザーはこの問題を修正したバージョン 0.24.0 へアップグレードすることを推奨します。
Apache ThriftのC++、Java、Python、Go、D、C/GLibバインディングにおいて、高圧縮データを不適切に処理する(データ増幅を引き起こす)脆弱性があります。この問題はApache Thriftのバージョン0.24.0より前のバージョンに影響します。ユーザーはこの問題を修正したバージョン0.24.0へアップグレードすることを推奨します。
Apache Thrift Ruby バインディングにおける高圧縮データの不適切な処理によるデータ増幅の脆弱性です。この問題は Apache Thrift のバージョン 0.24.0 未満に影響を与えます。ユーザーには、この問題を修正したバージョン 0.24.0 へアップグレードすることを推奨します。
Apache ThriftのNode.jsバインディングにおける、制限やスロットリングなしでのリソース割り当てによる非効率なアルゴリズムの複雑性の脆弱性があります。この問題はApache Thriftの0.24.0未満のバージョンに影響を及ぼします。ユーザーは、この問題を修正したバージョン0.24.0にアップグレードすることが推奨されます。
Apache ThriftのC++、c_glib、Go、netstd、Delphi、およびHaxeバインディングにおいて、整数オーバーフローまたはラップアラウンドの脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響します。ユーザーはこの問題を修正したバージョン0.24.0にアップグレードすることを推奨します。
Apache Thrift C++ バインディングにおけるバッファオーバーリードの脆弱性があります。この問題は Apache Thrift のバージョン 0.24.0 より前のバージョンに影響します。ユーザーは、この問題を修正したバージョン 0.24.0 にアップグレードすることを推奨します。
Apache ThriftのC++バインディングにおいて、ヒープベースのバッファオーバーフロー脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0より前のバージョンに影響します。ユーザーには、この脆弱性を修正したバージョン0.24.0へのアップグレードを推奨します。
Apache Thriftのc_glibバインディングに境界外読み取りの脆弱性があります。この問題はApache Thriftのバージョン0.24.0未満に影響します。ユーザーはこの問題を修正したバージョン0.24.0にアップグレードすることを推奨します。
Apache Thrift Rustバインディングにおいて、リソースの割り当てに制限やスロットリングがされない脆弱性があります。この問題はApache Thriftのバージョン0.24.0より前のバージョンに影響します。ユーザーは、この問題を修正したバージョン0.24.0にアップグレードすることを推奨します。
入力で指定された数量が適切に検証されていないため、Apache ThriftのC++バインディングに境界外読み取りの脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響を与えます。ユーザーには、この問題を修正したバージョン0.24.0へのアップグレードを推奨します。
Apache ThriftのPythonバインディングにおいて、ホスト不一致を伴う証明書の不適切な検証に関する脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響を及ぼします。ユーザーは、この問題を修正したバージョン0.24.0にアップグレードすることを推奨します。なお、これはCVE-2026-41603に代わるものです。
Apache Neethi は、ポリシー ID がない、または深くネストされた構造を持つポリシーを解析する際に制御されない再帰が発生しやすく、実行時のメモリが枯渇してポリシー解析時にサービス拒否攻撃を引き起こす可能性があります。ユーザーはこの問題を修正したバージョン 3.2.3 にアップグレードすることを推奨します。
Apache Neethi 3.2.2で導入された最大数の正規化ポリシー代替案を、特定の細工されたポリシーを介して回避することが可能であり、これによりリソース消費を通じてサービス拒否攻撃が発生する可能性があります。ユーザーには、この問題を修正したバージョン3.2.3へアップグレードすることを推奨します。
リモートポリシー参照はポリシー正規化の際には取得されませんが、APIを通じて手動で取得された場合には、大規模なポリシーを取得することでサービス拒否(DoS)攻撃を引き起こす可能性があります。ユーザーは、この問題を修正し、リモートポリシー参照から読み取られるデータにデフォルトの最大サイズ制限を設けたバージョン3.2.3へアップグレードすることが推奨されます。
Google Chrome 150.0.7871.186より前のバージョンにおけるInputのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。遠隔の攻撃者は細工されたHTMLページを介してサンドボックスを回避することができました。(Chromiumセキュリティ重要度:高)
Google Chromeの150.0.7871.186以前のバージョンにおけるBlinkのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ深刻度:高)
Google Chrome 150.0.7871.186 未満のバージョンの WebMCP における use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は高とされています)
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。