脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
3,361–3,400 件目を表示(ページ 85)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
PillowはPythonの画像処理ライブラリです。バージョン5.2.0から12.3.0までの間、PillowのTGA RLEエンコーダは、モード1の画像をTGA RLE圧縮で保存する際に、そのパックされた行バッファを読み越えてしまい、隣接するプロセスヒープのバイトが生成されたTGAファイルにコピーされる可能性がありました。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン12.3.0以前のPillowにおいて、公開されている画像座標APIであるImage.paste()、Image.crop()、またはImage.alpha_composite()に符号付き32ビット整数の限界近くの座標が与えられた場合、ネイティブヒープの境界外書き込みが引き起こされる可能性がありました。この問題はバージョン12.3.0で修正されました。
PillowはPythonのイメージングライブラリです。バージョン12.0.0から12.2.0までの間で、PillowのPIL/EpsImagePlugin.pyにあるEPSパーサが%%BeginBinaryディレクティブで負のバイトカウントを受け入れてしまい、細工されたEPSファイルによってImage.open()が同じディレクティブに逆戻りして無限ループで繰り返し解析を行う問題が発生していました。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン8.2.0から12.2.0までの間で、src/libImaging/Jpeg2KDecode.cはJPEG2000画像の各タイルごとに再計算するのではなく、全タイルにわたってtotal_component_widthを累積してしまいます。そのため、細工されたタイル付きJPEG2000ファイルを解析する際に著しく高い一時的メモリ使用量を強制し、メモリ不足による失敗を引き起こす可能性があります。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン12.3.0以前のPillowにおいて、ImageCms.ImageCmsTransform.apply(im, imOut) APIは、呼び出し元が変換で宣言された出力モードと一致しないモードの出力画像を渡した場合に、制御可能なネイティブヒープの破損を引き起こす可能性がありました。この問題はバージョン12.3.0で修正されました。
Fortinet FortiSIEM Windows Agent 7.4.0から7.4.1の間に存在する、本来の通信先に対する通信チャネルの不適切な制限の脆弱性により、攻撃者が<攻撃ベクターをここに挿入>を介して特権昇格を行う可能性があります。
OpenClawの2026年6月8日以前のバージョンには、OpenAI互換のHTTPモデルオーバーライドにおいて認可バイパスの脆弱性が存在します。この脆弱性により、信頼レベルの低い呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤設定された入力パスを悪用して管理者の認可ポリシーを回避し、制限された操作を実行する可能性があります。
OpenClawの2026年6月9日以前のバージョンには、ミラー同期機能にシンボリックリンク追従の脆弱性が存在し、信頼度の低い呼び出し元でもより強い認証を必要とする操作を実行できてしまいます。攻撃者はリモートのシンボリックリンク親を悪用し、機能が有効かつアクセス可能な場合にポリシーチェックおよび認可の境界を回避することが可能です。
OpenClawの2026年6月9日より前のバージョンには、flockラッパーに認可バイパスの脆弱性が存在します。この脆弱性により、信頼度の低い呼び出し元が本来の認可を超えた操作を実行したり持続させたりすることが可能になります。攻撃者は設定された入力パスを悪用して、耐久性のある実行承認バインディングを回避し、対象機能が有効な場合に認可されていない操作を実行することができます。
OpenClawのバージョン2026.6.6から2026.6.9より前のバージョンには、メッセージ変異処理における認可バイパスの脆弱性が存在し、信頼度の低い呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤って設定された入力パスを悪用してリクエスターの認可を回避し、影響を受ける機能が有効かつ到達可能な場合に特権操作を実行できます。
OpenClawのバージョン2026.6.6から2026.6.9未満には、Discordギルドの操作において認可バイパスの脆弱性が含まれており、低信頼の呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤設定された入力パスを悪用して、プロバイダー間のリクエスター認可を回避し、制限された操作を実行することが可能です。
OpenClawのバージョン2026.6.5から2026.6.9未満には、プラグインインストールラッパーに脆弱性が存在し、インストールポリシー(認可)チェックをスキップしてしまう可能性があります。影響を受ける機能が有効かつ到達可能な場合、信頼度の低い呼び出し元や設定された入力パスが、呼び出し元の意図した認可を超えた操作を実行または永続化するおそれがあります。影響度はオペレーターの設定および信頼度の低い入力が影響を受けるパスに到達可能かどうかによって決まります。この問題はバージョン2026.6.9で修正されました。
OpenClawの2026年5月20日版から2026年6月9日以前のバージョンには、プラグインのインストールコマンドに権限昇格の脆弱性があります。これにより、権限の低い呼び出し元が意図された認可を超えてアクションを実行したり持続させたりすることが可能になります。攻撃者は誤設定された入力パスや有効化された機能を悪用し、その機能にアクセス可能な場合に権限を昇格させて不正な操作を行うことができます。
OpenClawのバージョン2026.5.20から2026.6.6未満には、MCPループバック機能に認証バイパスの脆弱性が存在し、低信頼の呼び出し元が所有者限定のツールを実行できる問題が発生します。攻撃者は設定された入力パスを通じて認証チェックを回避し、本来の権限を超えた操作を実行したり、永続化を行ったりすることが可能です。
OpenClawのバージョン2026.3.22から2026.6.6未満には、WhatsAppグループIDが昇格された送信者の許可リストに一致してしまう認可バイパスの脆弱性が含まれています。信頼度の低いアクセス権を持つ攻撃者が、影響を受ける機能におけるグループIDの検証を悪用することで、より強い認可を必要とする操作を実行できる可能性があります。
OpenClawの2026年6月6日以前のバージョンには、ブラウザのCDP検出においてポリシーバイパスの脆弱性が存在し、ブロックされたWebSocketのURLを受け入れてしまいます。信頼度の低いアクセス権を持つ攻撃者は、該当機能が有効になっている場合に、本来OpenClawのポリシーによってブロックされるはずのネットワーク宛先に到達できる可能性があります。
OpenClawのバージョン2026.5.28から2026.6.6より前のバージョンには、ネイティブウェブ検索における認可バイパスの脆弱性が含まれており、低信頼の呼び出し元がより厳しいポリシーチェックを必要とする操作を実行できてしまいます。攻撃者は誤設定された入力パスを悪用することで、本来の認可制御を回避し、制限された操作を実行可能です。
OpenClawの2026年6月6日以前のバージョンには、ホストの実行環境フィルタリングに欠陥があり、インタプリタの起動変数を見逃す可能性があります。影響を受ける機能が有効かつ到達可能な場合、信頼度の低い呼び出し元または設定された入力パスが細工された環境変数を提供し、呼び出し元の意図した権限を超えて実行したり、永続的な操作を行ったりする可能性があります。
OpenClawの2026年6月6日以前のバージョンには、ホスト実行環境のフィルタリングに欠陥があり、これによりGit拡張トランスポートが悪用される可能性があります。影響を受ける機能が有効かつアクセス可能な場合、低信頼の呼び出し元または設定された入力パスが、呼び出し元の意図した権限を超えてアクションを実行したり、状態を持続させたりすることが可能になります。
CrewAIのバージョン1.15.1未満には、validate_url関数にサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この関数は、一度だけDNS解決およびブロックリストチェックを実行した後、元のURLを変更せずに返します。攻撃者は、内部アドレスにリダイレクトするURLやDNSリバインディング技術を用いるURLを提供することで、セキュリティフィルターを回避し、内部サービスやクラウドのメタデータエンドポイントへアクセスすることが可能です。
Apache KylinにおけるSQLコマンドで使用される特殊要素の不適切な無害化によるSQLインジェクションの脆弱性です。バックエンドのAPIがテーブルカタログを更新する際に、生成されるSQLに対してインジェクションが発生する可能性があります。この問題は、Apache Kylinのバージョン4から5.0.3までに影響します。ユーザーは、この問題を修正したバージョン5.0.4へのアップグレードを推奨します。
Apache Kylinにおける、OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)の脆弱性です。バックエンドAPIがジョブ構成パラメータをOSコマンドラインに渡してしまう可能性があります。この問題はApache Kylinのバージョン4から5.0.3までが影響を受けます。ユーザーは、この問題を修正したバージョン5.0.4にアップグレードすることを推奨します。
Apache Kylinにおける権限や特権の不適切な取り扱いに関する脆弱性です。この脆弱性は、ジョブ情報の取得における認可の不備により、攻撃者が他のプロジェクトの許可されていないジョブにアクセスできる可能性があるものです。この問題はApache Kylinのバージョン4から5.0.3までに影響を及ぼします。ユーザーは、この問題を修正したバージョン5.0.4へアップグレードすることを推奨します。
Eclipse Jettyにおいて、HTTP/1、HTTP/2、およびHTTP/3のリクエストに対して、リクエストの権限部分(ホストおよびポート)がHostヘッダー(存在する場合)に提供されたものと厳密に一致するかどうかのチェックが行われていませんでした。これは以前のHTTP RFC(例えばRFC 2616)では強制されていませんでしたが、最新のRFC(9110および9112)では強制されています。この不一致は、以下のような脆弱性を引き起こす可能性があります。 * URIの構築(例えばリダイレクトにおいて—ログインページで典型的です) * 仮想ホストの選択 * リバースプロキシの動作異常 * 誤解を招くログ記録 * その他の問題 最新のRFCでは、リクエストの権限部分とHostヘッダーが一致しなければならないと要求しているため、Jettyはこの不変条件を強制すべきです。
Eclipse Jettyにおいて、次の形式のHTTP URI:/public;/../admin/secret.txtは、期待されるパスである/admin/secret.txtではなく、未解決のパスである/public/../admin/secret.txtを生成します。Jetty自体は影響を受けません。なぜなら、secret.txtファイルは別名(エイリアス)チェッカーを通過しないため(解決済みリソースのみが提供される)、配信されないからです。しかしながら、Jettyが解決済みパスを提供すると依存しているウェブアプリケーションは、未解決のパスを受け取ることで混乱する可能性があるため注意が必要です。
2026年07月14日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:4件 ・ICSA-26-195-01: ABB Advant Master Online Builder ・ICSA-26-195-02: ABB Ability Edgenius ・ICSA-26-195-03: ABB T-MAC Plus ・ICSA-26-195-04: Rockwell Automation 1715-AENTR EtherNet/IP Adapter 更新:1件 ・ICSA-25-352-01: Inductive Automation Ignition (Update A)
TeraTerm Projectが提供するTera TermのTTSSH2プラグインには、次の複数の脆弱性が存在します。 ・符号無し整数から符号付き整数への変換エラー(CWE-196)- CVE-2026-58317 ・長さパラメータの不整合に対する不適切な処理(CWE-130)- CVE-2026-60060 CVE-2026-58317 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:中村行宏 氏 CVE-2026-60060 この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
株式会社SBI証券が提供するHYPER SBI 2のインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう次の脆弱性が存在します。 ・ファイル検索パスの制御不備(CWE-427)- CVE-2026-42936 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
gawkのプログラムファイル「io.c」(do_getline_redir()ルーチン)にUse After Freeの脆弱性が発見されました。この問題によりクラッシュが発生する可能性があります。影響を受けるのはバージョン5.4.0以下のgawkです。
gawk の "builtin.c" プログラムファイルに整数オーバーフローの脆弱性が発見されました。この問題により、ホスティングオペレーティングシステム上でメモリが枯渇し、攻撃者が制御するバイトで gawk のヒープメタデータやオブジェクトを上書きできる可能性があります。影響を受けるのはバージョン 5.4.0 以前の gawk です。
gawkの「builtin.c」プログラムファイルにあるdo_sub()ルーチンに整数オーバーフローの脆弱性が発見されました。この問題は、gawkのヒープメタデータやオブジェクトを上書きし、プログラムをクラッシュさせる可能性があります。影響を受けるのは、バージョン5.4.0以下の32ビットビルド版のgawkです。
gawkの「extension/readdir.c」プログラムファイル内のftype()ルーチンにバッファオーバーフローの脆弱性が発見されました。この問題はプログラムをクラッシュさせるために悪用される可能性があり、理論上はコード実行を達成する手段となり得ますが、後者が実際に可能かどうかは確認されていません。本脆弱性はバージョン5.4.0以下のgawkに影響を与えます。
Apache AirflowのGitプロバイダーはデフォルトで`StrictHostKeyChecking=no`の設定でgit-over-SSH操作を実行しており、SSHホストキーの検証を無効化しています。AirflowワーカーとGitサーバー間のネットワーク経路を傍受可能な攻撃者は、サーバーになりすます(中間者攻撃)ことができ、SSHデプロイキーを盗むか悪意のあるリポジトリ内容を注入する可能性があります。Git DAGバンドルまたはGitプロバイダーを用いてSSH経由でデプロイキーを使ってクローンを行うデプロイメントが影響を受けます。修正ではデフォルト設定をホストキーを検証するように変更しています。apache-airflow-providers-gitの`0.4.1`以降にアップグレードし、`known_hosts`ファイルを設定してください。
Juniper NetworksのJunos OSを搭載したEXシリーズデバイスのパケットフォワーディングエンジン(PFE)において、未定義パラメータの不適切な処理による脆弱性が存在します。この脆弱性により、権限の低い認証済み攻撃者がサービス拒否(DoS)を引き起こす可能性があります。EX2300、EX3400、EX4000、EX4100、およびEX4400で、gRPCを介してサポートされていないテレメトリセンサーのパスへのサブスクリプションを試みると、FPCがクラッシュします。これにより、モジュールが自動的に再起動するまで完全なサービス停止が発生します。問題発生時には、以下のログメッセージが表示されることがあります:agentd[<PID>]:AGENTD_RESOURCE_NOT_FOUND:<sensor>に対するリソース名が見つかりません。この問題は、以下のJunos OSバージョンを搭載したEXシリーズデバイスに影響します。・23.2R2-S7以前の全バージョン・23.4R2-S8以前の23.4バージョン・24.2R2-S5以前の24.2バージョン・24.4R2以前の24.4バージョン。対象デバイスは、EX2300、EX3400、EX4000、EX4100、およびEX4400です。
Mattermostのバージョン11.7.x(11.7.2以下)、11.6.x(11.6.4以下)、および10.11.x(10.11.19以下)において、共有チャネルのインバウンド同期ハンドラが投稿の所有権を検証しないため、認証されたリモートクラスターが任意の投稿IDを参照する偽造同期メッセージを介して、当該リモートと共有されているチャネル内のローカルユーザーや他のリモートユーザーが作成した投稿を修正または削除することが可能です。MattermostアドバイザリIDはMMSA-2026-00689です。
Mattermost バージョン 11.7.x の 11.7.2 以前、11.6.x の 11.6.4 以前、10.11.x の 10.11.19 以前には、アクションクッキーで参照されるチャンネルが対象投稿のチャンネルと一致するかどうかを検証していません。このため、プライベートチャンネルへのアクセス権を持たない認証済みユーザーが、任意のアクセス可能なチャンネルから取得したクッキーを用いて、そのチャンネル内の投稿に対してインタラクティブポストアクションを実行できてしまいます。Mattermost 警告 ID は MMSA-2026-00690 です。
複数のGrafanaのAPIエンドポイントのうち、一部は認証なしでアクセス可能であり、リクエストボディのサイズ制限を設けずに処理を行っています。攻撃者は非常に大きなペイロードを送信することで過剰なメモリ割り当てを強制し、メモリ不足を引き起こしてサービス拒否(DoS)攻撃をもたらす可能性があります。
Juniper NetworksのJunos OSおよびJunos OS Evolvedのルーティングプロトコルデーモン(RPD)には、異常または例外的な状態の不適切なチェックに起因する脆弱性があります。この脆弱性により、隣接する認証されていない攻撃者が確立済みのBGPセッション上で特定のBGPアップデートを送信すると、サービス拒否(DoS)を引き起こす可能性があります。特定の不正なnon-inet/inet6ユニキャストBGPアップデートを受信した際に、RPDがクラッシュして再起動し、その間にルーティングが再収束するまで完全なサービス停止が発生します。RPDのクラッシュはアップデートが再広告される前に起きるため、下流への伝播はありません。この問題は以下のバージョンに影響します。 * Junos OSの25.2R2以前の25.2バージョン * Junos OS Evolvedの25.2R2-EVO以前の25.2バージョンなお、この問題はJunos OSの25.2R1以前のバージョンおよびJunos OS Evolvedの25.2R1-EVO以前のバージョンには影響しません。
Juniper Networks Junos OS Evolvedにおける通信チャネルが意図されたエンドポイントに適切に制限されていない脆弱性により、認証されていないネットワークベースの攻撃者がデバイスに対して限定的な情報漏洩や可用性への影響を引き起こす可能性があります。誤った初期化が原因で、本来デバイス内部でのみ通信可能なプロセスがオープンポートを通じてネットワーク経由でアクセス可能となっています。これにより、デバイスが意図せず露出し、受信パケットの処理に費やされるCPUサイクルが増加します。この問題は、以下のJunos OS Evolvedのバージョンに影響します。 * 23.2R2-S7-EVOより前のすべてのバージョン * 23.4の23.4R2-S8-EVOより前のバージョン * 24.2の24.2R2-S5-EVOより前のバージョン * 24.4の24.4R2-S4-EVOより前のバージョン * 25.2の25.2R2-S1-EVOより前のバージョン * 25.4の25.4R1-S2-EVOより前のバージョン
Apache Gravitinoには、エンコードされていないユーザー提供の識別子を介したURLパスインジェクションの脆弱性があります。この問題はApache Gravitinoのバージョン1.0.0から1.2.1未満に影響します。ユーザーはこの問題を修正したバージョン1.2.1にアップグレードすることを推奨します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。