脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:2,801–2,840 件目を表示(ページ 71)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
NotificationManagerService.java の isSameApp において、リソース枯渇による持続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要としないローカルでのサービス拒否が引き起こされます。悪用のためにユーザーの操作は不要です。
電力線インターフェースを通じてデバイスを工場出荷時設定にリセットする際に情報漏洩が発生し、その結果、認可されていないアクセスによってデバイスの構成を変更できるようになる。
診断サービスにおいて入力検証が欠如しているため、メモリ破損が発生する脆弱性です。
不正な信頼されたアプリケーションリクエストを送信した際に発生するWindowsドライバーのメモリ破損の脆弱性です。
データコピー操作中に、出力バッファのサイズが入力バッファのサイズより小さい場合、メモリ破損が発生します。
出力バッファサイズが不十分な状態で乱数生成コマンドを送信すると、メモリが破損します。
Synology Active Backup for Business Agent バージョン 3.1.0-4967 未満にはオリジン検証エラーの脆弱性が存在しており、この脆弱性によりローカルユーザーが制限された内容の任意のファイルを書き込むことができ、インストール中にサービス拒否を引き起こす可能性があります。
Synology Assistant 7.0.6-50085より前のバージョンにおいて、オリジン検証エラーの脆弱性が存在します。この脆弱性により、ローカルユーザーが制限された内容の任意のファイルを書き込んだり、インストール中にサービス拒否(DoS)攻撃を行ったりする可能性があります。
精巧に作成されたJavaScriptの入力により、QuickJSの2025年9月13日リリースにおいて内部アサーション失敗が引き起こされる可能性があります。この問題は2025年12月11日にコミット1dbba8a88eaa40d15a8a9b70bb1a0b8fb5b552e6で修正されました。対象ファイルはquickjs.cのgc_decref_child関数であり、-mオプションを使用してqjsインタプリタで実行すると発生します。これにより、ガベージコレクション中にabort(SIGABRT)が発生してサービス拒否(DoS)を引き起こします。
AccessibilityManagerService.java の複数の関数で不適切な入力検証が行われており、その結果、永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否が引き起こされる可能性があります。悪用するためにユーザーの操作は不要です。
ubsan_throwing_runtime.cppの複数の関数において、整数オーバーフローにより持続的なサービス拒否が発生する可能性があります。この脆弱性により、追加の実行権限を必要とせずにリモートからサービス拒否を引き起こすことができます。利用者が操作する必要はありません。
ubsan_throwing_runtime.cppの複数の関数において、整数オーバーフローが発生し、クラッシュを引き起こす可能性があります。これにより、追加の実行権限を必要とせずリモートでサービス拒否(DoS)を引き起こすことが可能です。悪用のためにユーザーの操作は必要ありません。
ubsan_throwing_runtime.cpp の複数の関数で、整数オーバーフローにより UBSan が失敗する可能性があります。これにより、追加の実行権限を必要とせずにリモートからサービス拒否(DoS)が引き起こされる恐れがあります。エクスプロイトにはユーザーの操作が必要ありません。
ubsan_throwing_runtime.cpp の複数の関数において、リソース枯渇により持続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否が引き起こされる可能性があります。悪用するためにユーザーの操作は不要です。
ubsan_throwing_runtime.cppの複数の関数において、整数オーバーフローが原因で永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる可能性があります。利用者の操作は悪用に必要ありません。
ubsan_throwing_runtime.cppの複数の関数において、整数オーバーフローによりシステムがクラッシュする可能性があります。これによって、追加の実行権限を必要とせずにリモートからサービス拒否(DoS)を引き起こせます。攻撃のために利用者の操作は必要ありません。
Letterbox.java の InputInterceptor において、タップジャッキングやオーバーレイ攻撃によりユーザーを騙し権限を許可させる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が発生します。攻撃にユーザーの操作は必要ありません。
WindowState.javaのhideメソッドにおいて、タップジャッキングやオーバーレイ攻撃によりユーザーをだまして権限承認を促す可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権昇格が発生する可能性があります。エクスプロイトの実行にはユーザーの操作は必要ありません。
ubsan_throwing_runtime.cppの複数の関数において、不適切な入力検証によりシステムがクラッシュする可能性があります。これにより、追加の実行権限を必要とせずにリモートからサービス拒否を引き起こす可能性があります。悪用の際にユーザーの操作は不要です。
ubsan_throwing_runtime.cpp の複数の関数において、整数オーバーフローが発生し、クラッシュを引き起こす可能性があります。これにより、追加の実行権限を必要とせずにリモートからサービス拒否(DoS)攻撃を引き起こすことができます。エクスプロイトにユーザーの操作は不要です。
PackageInstallerService.javaのcreateSessionInternalにおいて、パストラバーサルの脆弱性により、Device Policy Controller(DPC)を無効なディレクトリに更新してしまう可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権が昇格する恐れがあります。悪用にはユーザーの操作が不要です。
WindowState.javaの複数の関数において、タップジャッキングやオーバーレイ攻撃によってユーザーが許可を誤って承認してしまう可能性があります。これにより、追加の実行権限を必要とせずにローカル環境で権限昇格が発生する恐れがあります。悪用にはユーザーの操作は不要です。
ApkChecksums.javaのverifySignatureにおいて、リソース枯渇によりクラッシュを引き起こす可能性があります。この問題によって、追加の実行権限を必要とせずにローカルでサービス拒否が発生する恐れがあります。悪用するためにユーザーの操作は不要です。
DevicePolicyManagerService.javaの複数の関数において、不適切な入力検証によりシステムの重要なパッケージが隠される可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否(DoS)攻撃が発生する恐れがあります。ユーザーの操作は悪用に必要ありません。
LauncherProcessImageListener.kt の getPreferredSize において、リソース枯渇によってサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカル環境でサービス拒否が引き起こされます。悪用にユーザーの操作は必要ありません。
ActivityRecord.java の resumeConfigurationDispatch にコードの論理エラーがあり、その結果バックグラウンドアプリケーションの起動(bal)が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格が発生する恐れがあります。悪用するためにユーザーの操作は不要です。
Android版Google Chrome 148.0.7778.216以前のGPUにおける初期化されていない使用により、遠隔の攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Android版Google Chromeの148.0.7778.216以前におけるInputの不適切な実装により、リモート攻撃者が細工されたHTMLページを使ってレンダラープロセスを侵害し、サイト分離を回避することが可能となっていました。
SambaのNTFSスタイルのリパースポイントの処理に欠陥が見つかりました。この欠陥は、read only = yes に設定された共有で発生します。SMBレイヤーのアクセスチェックが欠如しているため、認証されたユーザーが基盤となるファイルシステムの書き込み権限を持っている場合でも、読み取り専用エクスポート上でSMB操作を通じてリパースポイントのメタデータを作成または削除できる可能性があります。これにより、SMBで表示されるファイルの動作を変更でき、ファイルをシンボリックリンクや他のリパースポイントタイプに変換することが可能です。
Cisco Secure Firewall Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Secure Firewall Threat Defense (FTD) ソフトウェアの VPN ウェブサービスコンポーネントに脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイスのユーザーに対してブラウザベースの攻撃を実行する可能性があります。原因は HTTP リクエストの不適切な検証にあります。攻撃者はユーザーに悪意のある HTTP リクエストを送信させるよう設計されたウェブサイトを訪問させることで、この脆弱性を悪用できます。影響を受けるデバイスは Cisco Secure Firewall ASA ソフトウェアまたは Cisco Secure FTD ソフトウェアを実行しており、VPN 機能をサポートするウェブサービスのエンドポイントが有効化されています。攻撃が成功すると、攻撃者は影響を受けるデバイスから悪意のある入力をブラウザに反映させ、クロスサイトスクリプティング(XSS)攻撃を含むブラウザベースの攻撃を実行できます。ただし、攻撃者が影響を受けるデバイスに直接影響を与えることはできません。
Linuxカーネルにおいて、以下の脆弱性が修正されました。xfsのxchk_xfile_*_descr呼び出しが削除されました。xchk_xfile_*_descrマクロはkasprintfを呼び出しますが、これはフォーマットされた文字列が16バイト(または現在のnofail保証値)を超える場合、メモリの割り当てに失敗する可能性があります。一部のケースでは簡単にこれを超えることができ、Jiaming Zhangがsyzbotにおいて発生するいくつかの場所を発見しました。これらの記述はデバッグ補助のためのものであり、ユニークである必要はありません。そのため、静的な文字列を渡してこの失敗パスを排除します。このパッチは6.6から6.14の間にマージされた多くのコミットに影響を与えます。
Linuxカーネルにおいて以下の脆弱性が修正されました。net: groに関する外側ネットワークオフセットの問題です。udp GRO完了段階では、受信したすべてのパケットが`encapsulation`フラグをゼロにしていると想定されています。しかし、この想定は正しくなく、一部のハードウェアNICはUDPカプセル化トラフィックのチェックサムをハードウェアオフロードする際にそのフラグを設定する場合があります。さらに、tunドライバーはUDPカプセル化されたGSOパケットを注入でき、vethを使った設定でも問題のあるレイアウトが作成される可能性があります。これらの問題のシナリオにより、udp4_gro_complete()は外側のUDPヘッダの疑似チェックサムを計算するために誤ったネットワークオフセット(内側ではなく外側)を使用し、パケット処理の後半でcsum検証エラーを引き起こします。この問題に対処するために、GRO完了時に常にencapsulationフラグをクリアし、必要に応じてudp_gro_complete()によって再度設定されるようにしました。
mirror-registryに脆弱性が発見されました。認証されたユーザーが悪意のあるウェブアドレスを提供することで、システムを騙して意図しない内部または制限されたシステムへアクセスさせることが可能です。アプリケーションはこれらのアドレスを処理する際に最終的な宛先を検証せず自動的にリダイレクトを追従するため、攻撃者はアクセス権限のないシステムへリクエストをルーティングできます。
mlflow/mlflow バージョン3.9.0までにおいて、`SearchModelVersions` REST APIエンドポイントおよび `mlflowSearchModelVersions` GraphQLクエリは、ベーシック認証が有効な場合に適切なモデルごとの認可チェックを欠いていました。これにより、認証された任意のユーザーが権限レベルに関係なく、登録されているすべてのモデルにわたってモデルバージョンを列挙できる状態になっていました。この問題は、REST APIの `BEFORE_REQUEST_VALIDATORS` と `AFTER_REQUEST_HANDLERS` に `SearchModelVersions` が含まれておらず、GraphQLの `GraphQLAuthorizationMiddleware.PROTECTED_FIELDS` にも含まれていなかったことに起因します。この脆弱性により、モデル名、バージョンの説明、ソースURI、タグ、その他のメタデータなどの機密情報が漏えいする可能性があり、マルチテナント環境において専有または機密情報が明らかになる恐れがありました。この問題はバージョン3.10.0で修正されています。
Dell PowerProtect Agent Serviceのバージョン20.1より前には、重要なリソースに対する誤った権限設定の脆弱性が存在していました。ローカルアクセス権を持つ権限の低い攻撃者がこの脆弱性を悪用する可能性があり、情報が漏洩する恐れがあります。
編集者は、自分が読み取りアクセス権を持っていない注釈であっても、任意の注釈を削除できるという脆弱性がありました。編集者ユーザーは注釈を作成したり読み取ったりすることはできません。
Grafana Liveのレースコンディションにより、Viewerロールを持つ認証ユーザーが致命的なマップアクセスエラーを引き起こす同時リクエストを送信することでサーバークラッシュを引き起こす可能性があります。これにより、Grafanaサーバーが再起動を必要とする完全なサービス停止が発生します。
任意のHTMLを解析すると過剰なCPU時間を消費し、サービス拒否につながる可能性があります。
任意のHTMLを解析し、その後Renderを使用してレンダリングすると、予期しないHTMLツリーが生成される可能性があります。これは、レンダリング前に入力HTMLをサニタイズしようとするアプリケーションがXSS攻撃を受ける可能性があるため、悪用される恐れがあります。
任意のHTMLを解析し、その後Renderを使用してレンダリングすると、予期しないHTMLツリーが生成される可能性があります。これは、入力HTMLをレンダリング前にサニタイズしようとするアプリケーションにおいてXSS攻撃を実行するために悪用される可能性がある脆弱性です。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。