脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近1年 の検索結果:2,761–2,800 件目を表示(ページ 70)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
この問題はメモリ処理の改善によって対処されました。本問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ管理の改善によって対処されました。この問題はiOS 16.5、iPadOS 16.5、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
サービス拒否の問題は、脆弱なコードを削除することで対処されました。この問題は macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5 で修正されています。アプリがファイルシステムの保護された部分を変更できる可能性がある問題です。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
状態管理の改善により、一貫性の問題が修正されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で解決されています。アプリがroot権限を取得できる可能性がありました。
ログに関する問題はデータ抹消によって改善されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、およびmacOS Tahoe 26.5で修正されています。悪意のあるアプリがサンドボックスから抜け出す可能性があります。
シンボリックリンクの取り扱いが改善され、レースコンディションの問題が対処されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。アプリがユーザーの同意なしに連絡先にアクセスする可能性があります。
バッファオーバーフローは境界チェックの改善によって対処されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。このバグにより、アプリが予期しないシステムの終了を引き起こしたり、カーネルメモリを書き換えたりする可能性があります。
ロジックの問題が改善されたチェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。メールに返信すると、ロックダウンモードのMailでリモート画像が表示される可能性がありました。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、visionOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
認可の問題が状態管理の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。これにより、アプリがroot権限を取得できる可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
追加のチェックによりファイル隔離のバイパス問題が対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。悪意を持って作成されたディスクイメージがGatekeeperのチェックを回避する可能性があります。
この問題は、アクセス制限の強化によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、visionOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、機密ユーザー情報が漏洩する可能性があります。
状態管理の改善により、一貫性のないユーザーインターフェイスの問題が解決されました。この問題はiOS 26.5、iPadOS 26.5、visionOS 26.5で修正されています。アプリが機密性の高いユーザーデータにアクセスする可能性があります。
プライバシーの問題は、改良されたチェックによって対処されました。この問題はiOS 16.5およびiPadOS 16.5で修正されています。ロックスクリーンからユーザーが制限されたコンテンツを閲覧できる可能性がありました。
メモリ管理の改善により、使用後の解放(use after free)問題に対処しました。この問題は、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。これにより、アプリが予期しないシステムの終了を引き起こす可能性がある問題を防ぎます。
この問題は、不正な操作を防止するためのチェックを改善することで対処しました。この問題はiOS 16.5およびiPadOS 16.5、macOS Sequoia 15.7.7、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5、watchOS 9.5で修正されています。アプリがサービス拒否(DoS)を引き起こす可能性があります。
レースコンディションは追加の検証によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、watchOS 26.5で修正されています。この問題によりアプリが予期しないシステム終了を引き起こす可能性があります。
ログの問題は、データ秘匿の改善により対処されました。この問題は、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、watchOS 26.5で修正されています。アプリが機密のカーネル状態を漏洩させる可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.5およびiPadOS 16.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5、watchOS 16.5で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。
論理的な問題が改善された制限によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のあるアプリがサンドボックスから脱出する可能性があります。
cgo DNSリゾルバを使用してLookupCNAMEを行う際に、非常に長いCNAMEレスポンスがCメモリの二重解放を引き起こし、クラッシュが発生する可能性があります。
Illustratorのバージョン29.8.6、30.3およびそれ以前のバージョンは、範囲外書き込みの脆弱性の影響を受けます。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Substance3D - Painter バージョン 12.0.2 およびそれ以前のバージョンには、任意のコード実行を引き起こす可能性がある境界外書き込みの脆弱性が存在します。この脆弱性を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Substance3D - Painter バージョン 12.0.2 以前には、アウトオブバウンズ書き込みの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性がありました。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Illustratorのバージョン29.8.6、30.3およびそれ以前のバージョンには、ヒープベースのバッファオーバーフロー脆弱性が存在しており、これにより現在のユーザーのコンテキストで任意のコードを実行できる可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
Dell PowerScale InsightIQ バージョン 6.0.0 から 6.2.0 には、OS コマンドで使用される特殊要素の不適切な無害化(「OS コマンドインジェクション」脆弱性)が存在します。高い権限を持つローカルアクセス可能な攻撃者がこの脆弱性を悪用すると、コマンドを実行できる可能性があります。
Pi-hole FTLは、Pi-holeのネットワークレベル広告およびトラッカー遮断のコアエンジンです。バージョン6.6.1未満では、dns.interface設定フィールドが改行文字を検証せずに受け入れており、攻撃者が生成されるdnsmasq設定ファイルに任意の指令を注入できる問題がありました。管理者パスワードが設定されていない環境では設定APIが認証なしでアクセス可能であり、隣接する攻撃者がペイロードを注入、組み込みDHCPサーバーを有効化してネットワーク内の任意の機器がDHCPリースを要求した際にホスト上で任意のコマンドを実行可能でした。注入された値は/etc/pihole/pihole.tomlに永続化され、再起動後も残存します。インターフェースフィールドには最大31バイトの制限がありますが、改行を含むペイロードも送信できました。FTL 6.6で導入されたdnsmasqの設定検証は構文の妥当性のみをチェックし、改行を含む有効な指令は検証を通過します。この問題はバージョン6.6.1で修正されています。
パス処理の問題が改善されたロジックで対処されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。アプリが保護されていないユーザーデータを参照する可能性があります。
Claude Codeのバージョン2.1.63から2.1.83において、フォルダの信頼判定ロジックはgit worktreeのcommondirファイルを内容の検証なしに使用していました。攻撃者は、commondirファイルが被害者が以前に信頼したパスを指すように細工された悪意のあるリポジトリを作成することで、Claude Codeの信頼確認ダイアログを回避し、`.claude/settings.json`に定義されたフックを即座に実行させることが可能でした。悪用するには、被害者が悪意のあるリポジトリをクローンし、その中でClaude Codeを実行する必要があり、攻撃者は被害者が既に信頼しているパスを知っているか推測しなければなりません。この問題はバージョン2.1.84で修正されました。
OpenMRS Coreはオープンソースの電子医療記録システムプラットフォームです。バージョン2.7.8以前および2.8.0から2.8.5の間では、`/openmrs/moduleResources/{moduleid}`エンドポイントがパストラバーサル攻撃に対して脆弱でした。ModuleResourcesServletはユーザー制御の入力からファイルシステムパスを構築する際にパス境界の検証を行っていません。getFile()メソッドはユーザーから提供されたパスをnormalize()を呼び出すことなく、また結果が許可されたモジュールリソースディレクトリ内にとどまっているかを確認することなく絶対ファイルシステムパスに連結していました。このエンドポイントはログインページのレンダリングに必要な静的リソースを提供するため、認証フィルターによって保護されておらず、認証されていない状態で悪用可能でした。攻撃者はディレクトリを横断してサーバの任意ファイル(/etc/passwdやデータベース認証情報を含むアプリケーション構成ファイルなど)を読み取ることができます。成功した攻撃には、対象のデプロイがApache Tomcatの8.5.31より前のバージョンで稼働している必要があり、"..;"というパスパラメータバイパスがコンテナによって軽減されていません。Tomcat 8.5.31以降および9.0.10以降のデプロイはコンテナレベルで保護されていますが、根本的なコード上の欠陥は残っています。この問題は2.7.8以降(2.7.x系列内)および2.8.6以降のバージョンで修正されています。
Dell ECS バージョン 3.8.1.0 から 3.8.1.7 までおよび Dell ObjectScale バージョン 4.3.0.0 より前のバージョンには、ハードコーディングされた認証情報を使用する脆弱性があります。ローカルアクセス権を持つ未認証の攻撃者がこの脆弱性を悪用する可能性があり、攻撃者がファイルシステムにアクセスする恐れがあります。
Google Secrets ManagerをSpring Cloud Configサーバーのバックエンドとして使用する際に、クライアントが構成サーバーにリクエストを細工することで、意図しないGCPプロジェクトから秘密情報が漏洩する可能性があります。Spring Cloud Config 3.1.xでは3.1.0から3.1.13までが影響を受け(含む)、3.1.14以降にアップグレードしてください(Enterprise Supportのみ)。Spring Cloud Config 4.1.xでは4.1.0から4.1.9までが影響を受け(含む)、4.1.10以降にアップグレードしてください(Enterprise Supportのみ)。Spring Cloud Config 4.2.xでは4.2.0から4.2.6までが影響を受け(含む)、4.2.7以降にアップグレードしてください(Enterprise Supportのみ)。Spring Cloud Config 4.3.xでは4.3.0から4.3.2までが影響を受け(含む)、4.3.3以降にアップグレードしてください。Spring Cloud Config 5.0.xでは5.0.0から5.0.2までが影響を受け(含む)、5.0.3以降にアップグレードしてください。
Spring Cloud Config Server が Git リポジトリをクローンするために使用するベースディレクトリ(`spring.cloud.config.server.git.basedir`)は、チェック時と使用時の競合(TOCTOU: Time-of-Check to Time-of-Use)攻撃の影響を受けやすいです。Spring Cloud Config 3.1.x は 3.1.0 から 3.1.13(含む)まで影響を受けており、3.1.14 以上(企業向けサポートのみ)にアップグレードする必要があります。Spring Cloud Config 4.1.x は 4.1.0 から 4.1.9(含む)まで影響を受けており、4.1.10 以上(企業向けサポートのみ)にアップグレードする必要があります。Spring Cloud Config 4.2.x は 4.2.0 から 4.2.6(含む)まで影響を受けており、4.2.7 以上(企業向けサポートのみ)にアップグレードする必要があります。Spring Cloud Config 4.3.x は 4.3.0 から 4.3.2(含む)まで影響を受けており、4.3.3 以上にアップグレードする必要があります。Spring Cloud Config 5.0.x は 5.0.0 から 5.0.2(含む)まで影響を受けており、5.0.3 以上にアップグレードする必要があります。
Daprは、クラウドおよびエッジ全体で分散アプリケーションを構築するためのポータブルでイベント駆動のランタイムです。バージョン1.3.0から1.15.14未満、1.16.0-rc.1から1.16.14未満、および1.17.0-rc.1から1.17.5未満の間に、メソッドパス内の予約されたURL文字およびパストラバーサルシーケンスを使用してサービス呼び出しのアクセス制御ポリシーを回避できる脆弱性がDaprで発見されました。ACLはディスパッチ層とは独立してメソッドパスを正規化していたため、ACLはあるパスを評価する一方で、ターゲットアプリケーションは異なるパスを受け取っていました。この問題はバージョン1.15.14、1.16.14、および1.17.5で修正されています。
YARDはRubyのドキュメント生成ツールです。バージョン0.9.42以前のYARDでは、yard serverを使用してドキュメントを提供する際にパストラバーサルの脆弱性が発見されました。この脆弱性により、特定の条件下でサニタイズされていないHTTPリクエストがyardサーバーホストの任意のファイルにアクセスできる可能性がありました。この問題はバージョン0.9.42で修正されました。
go-gitは純粋なGoで書かれた拡張可能なgit実装ライブラリです。バージョン5.18.0および6.0.0-alpha.2より前のバージョンでは、スマートHTTPのクローンおよびフェッチ操作中にリダイレクトをたどる際にHTTP認証資格情報が漏洩する可能性がありました。この問題はバージョン5.18.0および6.0.0-alpha.2で修正されています。
RELATEはウェブベースのコースウェアパッケージです。commit 2f68e16以前のバージョンには、course/auth.pyのcheck_sign_in_key()にタイミング攻撃の脆弱性が存在していました。この問題はcommit 2f68e16で修正されました。
NocoBaseは、ビジネスアプリケーションやエンタープライズソリューションを構築するためのAI搭載ノーコード/ローコードプラットフォームです。バージョン2.0.39より前のコアデータベースパッケージにおいて、queryParentSQL()関数はパラメータ化されたクエリを使用せず、文字列連結でnodeIdsを結合し再帰的なCTEクエリを構築していました。nodeIds配列にはデータベースの行から読み取られた主キー値が含まれています。悪意のある文字列の主キーを持つレコードを作成できる攻撃者は、その後の任意のリクエストが該当コレクションでの再帰的イーガーロードをトリガーした際に任意のSQLをインジェクトできます。この問題はバージョン2.0.39で修正されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。