脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近1年 の検索結果:2,641–2,680 件目を表示(ページ 67)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
バッファオーバーフローは境界チェックの強化によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。アプリが予期しないシステム終了を引き起こす可能性があります。
追加の検証により情報漏洩の問題が修正されました。この問題はmacOS Tahoe 26.5で解決されています。アプリがroot権限を取得できる可能性がありました。
追加の制限により権限の問題が対処されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。悪意のあるアプリがサンドボックスを抜け出す可能性があります。
型の混乱の問題は改良されたチェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。リモートの攻撃者がサービス拒否(DoS)を引き起こす可能性があります。
範囲外読み取りの問題は、改善された範囲チェックによって対処されました。この問題はiOS 16.5およびiPadOS 16.5、macOS Ventura 13.4、tvOS 16.5、visionOS 1.0、watchOS 9.5で修正されています。この問題により、アプリケーションがサービス拒否(DoS)を引き起こす可能性があります。
クロスサイトリクエストフォージェリ(CSRF)の脆弱性により、攻撃者が細工されたウェブページを介して不正な操作を実行できる可能性があります。この問題はPandora FMSのバージョン777から800に影響します。
セッションフィクセーションの脆弱性により、細工されたセッションIDを介してセッションハイジャックを行うことが可能です。この問題はPandora FMSのバージョン777から800に影響します。
サーバーサイドリクエストフォージェリ(SSRF)脆弱性により、APIチェッカー拡張を介して権限を昇格させることが可能です。この問題はPandora FMSのバージョン777から800に影響を及ぼします。
`shutil.unpack_archive()`に絶対パスでドライブを含むWindowsのZIPアーカイブ(`C:\...`)が与えられた場合、アーカイブはターゲットディレクトリの外に展開されます。この挙動は他のオペレーティングシステムとは異なります。この問題はWindowsのみが影響を受ける脆弱性です。
Microsoft Office SharePointにおいて、信頼されていないデータのデシリアライズが原因で、認可された攻撃者がネットワーク経由でコードを実行できる脆弱性があります。
Microsoft Office SharePointにおける信頼されていないデータの逆シリアル化の脆弱性により、認証された攻撃者がネットワーク経由でコードを実行できる可能性があります。
無効で大きなサイズのWEBP画像を解析すると、32ビットプラットフォームでパニックが発生します。
HTTP/2のSETTINGSフレームを処理する際に、SETTINGS_MAX_FRAME_SIZEの値が0の場合、トランスポートがCONTINUATIONフレームの書き込みで無限ループに陥る問題があります。
Premiere Proのバージョン26.0.2、25.6.4およびそれ以前のバージョンにはバッファオーバーフローの脆弱性が存在しており、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Premiere Proのバージョン26.0.2、25.6.4およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行できる境界外書き込みの脆弱性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く操作が必要です。
Premiere Proのバージョン26.0.2、25.6.4およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。
Media Encoder バージョン 26.0.2、25.6.4 およびそれ以前のバージョンは、現在のユーザーのコンテキストで任意のコードを実行される可能性がある境界外書き込みの脆弱性の影響を受けます。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
Media Encoder のバージョン 26.0.2、25.6.4 およびそれ以前のバージョンは、整数オーバーフローまたはラップアラウンドの脆弱性の影響を受けており、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開き、ユーザーが操作を行う必要があります。
After Effects のバージョン 26.0、25.6.4 およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性があります。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
After Effectsのバージョン26.0、25.6.4およびそれ以前のバージョンは、境界外書き込みの脆弱性の影響を受けます。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
After Effects のバージョン 26.0、25.6.4 およびそれ以前のバージョンには、整数オーバーフローまたはラップアラウンドの脆弱性が存在し、その結果、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Substance3D - Designer バージョン15.1.0およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行される可能性がある境界外書き込みの脆弱性が存在します。この問題を悪用するためにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開かなければなりません。
Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードを実行される可能性がある境界外書き込みの脆弱性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Substance3D - Designerのバージョン15.1.0およびそれ以前のバージョンには、境界外書き込みの脆弱性があります。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
Substance3D - Designer バージョン 15.1.0 およびそれ以前のバージョンには、現在のユーザーのコンテキストで任意のコードが実行される可能性がある境界外書き込みの脆弱性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
Adobe Commerce バージョン 2.4.9-beta1、2.4.8-p4、2.4.7-p9、2.4.6-p14、2.4.5-p16、2.4.4-p17 およびそれ以前のバージョンは、ストアド クロスサイトスクリプティング(XSS)脆弱性の影響を受けています。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。攻撃者によって注入された悪意のあるJavaScriptは、被害者が脆弱なフィールドを含むページを閲覧した際に被害者のブラウザ上で実行され、被害者のアカウントやセッションに対して権限の昇格や制御の獲得が行われる可能性があります。スコープが変更されました。
After Effectsのバージョン26.0、25.6.4およびそれ以前のバージョンには、スタックベースのバッファオーバーフローの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くなどのユーザー操作が必要です。
bareboxのバージョン2026.04.0以前には、fs/ext4/ext4_common.c内のeh_entriesフィールドがバッファの容量と比較して検証されていないため、ext4のエクステント解析において境界外読み取りの脆弱性があります。攻撃者はUSB、SDカード、またはネットワークブートを介して悪意のあるext4ファイルシステムイメージを提供でき、ブート時のファイルシステム解析中にヒープの境界外読み取りを引き起こすことが可能であり、それによって読み取りを任意のディスクオフセットにリダイレクトする危険があります。
bareboxの2026.04.0以前のバージョンには、efi/loader/pe.cのEFI PEローダーに複数のメモリ安全性の脆弱性があります。これらの脆弱性は、セクションのVirtualAddressおよびサイズの値に対して32ビット算術を用いた仮想イメージサイズの計算時に整数オーバーフローが発生し、不適切に小さなヒープ割り当てが行われる問題と、PEセクションのロードロジックがPointerToRawDataとコピーされたサイズの合計がPEファイルのバッファ内に収まっているかを検証しない問題に関連しています。攻撃者はTFTP、USB、SDカード、またはネットワークブート経由で悪意のあるEFI PEバイナリを提供し、ヒープバッファオーバーフローやヒープメモリからの境界外読み取りを引き起こし、ブートローダーのコンテキストでコード実行を達成する可能性があります。
Microsoft Office SharePointにおける信頼されていないデータの逆シリアル化により、認証された攻撃者がネットワーク上でコードを実行できる可能性があります。
ParseAddress、ParseAddressList、およびParseDateに渡される精巧に作成された入力によって、過剰なCPU消費とメモリ割り当てが引き起こされる可能性がありました。
Dial関数とLookupPort関数は、入力にNUL(0)が含まれている場合、Windowsでパニックを引き起こします。
メモリ処理を改善することで問題が解決されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、およびmacOS Tahoe 26.5で修正されています。悪意を持って作成された画像を処理すると、プロセスメモリが破損してしまう可能性があります。
ZTE Cloud PCクライアントuSmartviewにはopenssl.cnfの特権昇格の脆弱性が存在します。この脆弱性により、攻撃者はローカルで任意のコードを実行し、特権を昇格させることが可能です。
Microsoft Office SharePointにおいて、信頼されていないデータの逆シリアライズの脆弱性により、認可された攻撃者がネットワーク経由でコードを実行することが可能です。
Microsoft Office SharePointのアクセス制御の粒度が不十分であるため、権限を持つ攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Office SharePointにおける信頼されていないデータの逆シリアル化により、認可された攻撃者がネットワーク経由でコードを実行する可能性があります。
PhpSpreadsheetはスプレッドシートファイルの読み書きを行う純粋なPHPライブラリです。バージョン1.30.4、2.1.16、2.4.5、3.10.5、および5.7.0より前のSpreadsheetML XMLリーダー(Reader\Xml)は、ss:Indexの行属性を最大許容行数(AddressRange::MAX_ROW = 1,048,576)に対して検証しません。攻撃者はRow要素にss:Index="999999999"を設定したSpreadsheetML XMLファイルを作成できます。これにより、内部のcachedHighestRowが約10億に膨れ上がります。以降、明示的な終了行が設定されていない場合にgetRowIterator()を呼び出すと、約10億行を反復処理しようとし、CPU資源の枯渇およびサービス拒否を引き起こします。この脆弱性はバージョン1.30.4、2.1.16、2.4.5、3.10.5、および5.7.0で修正されています。
changedetection.ioは無料のオープンソースのウェブページ変更検出ツールです。バージョン0.54.9およびそれ以前では、xpath_filter()はXML/RSSコンテンツに対してXMLモードに切り替え、etree.XMLParser(strip_cdata=False)を作成しますが、外部エンティティ解決や外部DTDの読み込み、およびネットワークを介したエンティティ検索を明示的に無効化していません。その後、このヘルパーはetree.fromstring(...)を使って信頼されていないXMLバイト列を直接解析します。
OpenC3 COSMOSは、1つ以上の組み込みシステムにコマンドを送信し、データを受信するために必要な機能を提供します。バージョン7.0.0-rc3以前では、Script Runnerウィジェットによりユーザーはopenc3-COSMOS-script-runner-apiコンテナから直接PythonおよびRubyスクリプトを実行できました。すべてのDockerコンテナがネットワークを共有しているため、ユーザーは特別に細工されたスクリプトを実行することでAPIの権限チェックをバイパスし、Redisデータベース内のデータの読み取りと変更を含む管理アクションを実行できました。これにより、COSMOSの設定の読み取りや変更、設定ファイル、ログ、プラグインファイルを保持するバケットサービスへの読み書きが可能になりました。これらの操作は通常、管理コンソールまたは管理者権限からのみ利用可能です。スクリプトの作成および実行権限を持つユーザーは、Dockerネットワーク内の任意のサービスに接続できます。この問題はバージョン7.0.0-rc3で修正されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。