脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 直近1年 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
以前は、チャネルが確立された後に悪意のあるピアが細工されたメッセージを送信すると、接続全体がデッドロックしてしまう可能性がありました。現在では、すべてのRFC 4254チャネルメッセージを処理し、グローバルリクエストは明示的に処理されています。そして、その他のすべてのメッセージはプロトコルエラーとして扱い、バッファリングやブロックを行う代わりに接続を切断します。
Elastic Agentにおける重要なリソースに対する誤った許可割り当て(CWE-732)は、Replace Binaries(CAPEC-642)を介したローカル権限昇格を引き起こす可能性があります。Elastic Agentが非特権モードでインストールされているWindowsシステムでは、エージェントサービスが使用するリソースが必要以上に広範なアクセス制御で作成されています。ローカルユーザーはこれを悪用して、サービスに任意のコードを実行させることができ、最終的にホスト上でSYSTEMレベルの権限を取得します。
以前は、muxのchanListに登録されたチャネルは確立されるまで使用できませんでした。悪意のあるピアがチャネルのincomingRequestsを氾濫させ、接続全体をデッドロックさせることが可能でした。現在では、チャネルが使用可能になると設定される原子性の確立状態を追加しています。その状態になるまで、handlePacketはオープン確認や失敗以外のすべてのパケットをドロップし、ブロックや接続の切断を行いません。
fast-uriはURIのポートコンポーネントを検証せずにシリアライズします。権限(authority)を再構成する際、userinfoとhostのコンポーネントはエスケープされますが、ポートはそのまま連結されます。そのため、数字の列以外のポート値が権限の区切り文字を注入し、意図されたhostがuserinfoに降格され、権限が攻撃者制御のホストを指す可能性があります。fast-uriおよびNodeのURLは結果を攻撃者のホストとしてエラーなく読み返すため、再検証しても検出できません。この問題は、URIをパーツから組み立て、serialize、normalize、equal関数を通じてポートコンポーネントに信頼できないデータを割り当てるアプリケーションに影響を及ぼします。影響を受けるfast-uriのバージョンは2.4.6より前、3.0.0から3.1.7より前、4.0.0から4.1.4より前です。バージョン2.4.6、3.1.7、4.1.4で修正されており、recomposeAuthorityはRFC 3986に準拠し、数字の列でないポートを拒否します。
fast-uriは、不均衡または誤った位置にある権限括弧を含むホストをエラーを報告せずに受け入れます。開き括弧で始まり閉じ括弧で終わらないホストは、IPリテラルとして検証もドメイン名として正規化もされないため、parse()はそれをホストとして返しますが、エラーは未定義のままです。一方で、NodeのURLとそれに基づくHTTPクライアントは同じ文字列を異なるホストとして解決します。SSRFの拒否リスト、リダイレクト許可リスト、プロキシルーティングなどでホストの判定に解析されたホストを参照し、元のURLをHTTPクライアントに渡すアプリケーションは、リクエストが実際に到達するホストとは異なる文字列に対してポリシーを評価してしまいます。同じホストはnormalize、equal、resolveを通じて引き継がれます。この問題はfast-uriの2.4.5、3.1.6、4.1.3に影響し、2.4.6、3.1.7、4.1.4で修正されています。これらのバージョンでは、括弧を含むが有効なIPv6リテラルでないホストに対してparse()が不正なホストとしてエラーを報告します。
Google Chrome 152.0.7977.82以前のV8に存在する型混乱の脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
Kibana Fleet機能における制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)(CWE-22)は、パストラバーサル(CAPEC-126)を介して特権リソースの不正削除を引き起こす可能性があります。低権限のユーザーがFleet設定に書き込みアクセス権を持っている場合、後続の管理者アクションが意図しない内部リソースに影響を与り、その結果、ユーザーアカウントやその他の組織資産などの特権リソースが削除される可能性があります。悪用するためには、管理者が影響を受けるFleetインターフェースに関与する必要があります。
Android版Firefoxにおける権限昇格の脆弱性があります。この脆弱性はFirefox 155で修正されました。
WebDriver BiDi コンポーネントにおける特権昇格の脆弱性です。この脆弱性は Firefox 155 および Thunderbird 155 で修正されました。
グラフィックス:WebGPUコンポーネントに情報漏洩の脆弱性がありました。この脆弱性はFirefox 155、Firefox ESR 153.2、Thunderbird 155、およびThunderbird 153.2で修正されました。
グラフィックスコンポーネントにおける無効なポインタが原因で発生する権限昇格の脆弱性です。この脆弱性は、Firefox 155、Firefox ESR 115.40、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、および Thunderbird 153.2で修正されました。
ネットワーキング:HTTPコンポーネントにおける情報漏洩が発生しました。この脆弱性は、Firefox 155、Firefox ESR 153.2、Thunderbird 155、および Thunderbird 153.2で修正されています。
Thunderbird 154およびThunderbird ESR 153.1に内部で発見されたバグが存在します。これらのバグの一部はメモリ破損やその他のセキュリティ関連の欠陥の証拠を示しており、十分な努力があればこれらの一部が悪用される可能性があったと推測されます。この脆弱性は、Firefox 155、Firefox ESR 153.2、Thunderbird 155、およびThunderbird 153.2で修正されています。
Thunderbird 154、Thunderbird ESR 153.1、および Thunderbird ESR 140.14 に内部で見つかったバグがあります。これらのバグの一部はメモリ破損やその他のセキュリティに関連する欠陥の兆候を示しており、十分な努力を払えば一部は悪用される可能性があると推定されます。この脆弱性は Firefox 155、Firefox ESR 115.40、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、および Thunderbird 153.2 で修正されています。
Google Chrome 152.0.7977.75以前のV8に未初期化のリソースが存在していたため、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)
Windows版Google Chromeの152.0.7977.75以前のバージョンにおけるChromotingの不適切な認可により、ローカルの攻撃者がローカルプログラムを介してサンドボックスの外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は中です)
Google Chrome 152.0.7977.75 未満の TabStrip における認可不備により、レンダラープロセスを乗っ取ったリモート攻撃者がソーシャルエンジニアリングを利用して、細工された HTML ページを介してサンドボックス外で任意のコードを実行する可能性がありました。(Chromium セキュリティの深刻度は中です)
Google Chrome バージョン 152.0.7977.75 より前の WebRTC における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重要度:中)
Google Chromeのバージョン152.0.7977.75より前のブラウザに存在するUse after freeの脆弱性により、リモート攻撃者がレンダラープロセスを乗っ取り、細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度:高)
Google Chrome 152.0.7977.75より前のバージョンのTabStripにおけるUse after freeの脆弱性により、リモートの攻撃者がソーシャルエンジニアリングを悪用し、UI操作を介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
152.0.7977.75 より前の Windows 上の Google Chrome の GPU におけるバッファオーバーフローにより、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度:高)
悪意を持って細工されたメールヘッダーにより、バッファの末尾を1バイト超えて読み取られる可能性があります。この脆弱性はThunderbird 155、Thunderbird 140.15、およびThunderbird 153.2で修正されました。
悪意のあるIMAPサーバーは、細工されたIDレスポンスを送信することにより、Use-After-Freeおよびヒープメモリの情報漏洩を引き起こす可能性があります。ヒープの内容は最終的にprefs.jsに永続化されることがあります。この脆弱性はThunderbird 155、Thunderbird 140.15、およびThunderbird 153.2で修正されました。
mail.allowed_attachment_hostnames の高度な設定値がエスケープされずに正規表現で使用されていました。いくつかの有効なホスト名の場合、これにより意図しないホスト名が一致し、リモート添付ファイルを提供してしまう可能性がありました。この脆弱性は Thunderbird 155 および Thunderbird 153.2 で修正されています。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードの実行、データの改ざん、および情報漏洩が引き起こされる可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼できないデータをデシリアライズさせる可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏洩が引き起こされる可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏えいが引き起こされる可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータを逆シリアル化させる可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏洩を引き起こす恐れがあります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、不正なコードの実行、データの改ざん、および情報漏洩が引き起こされる可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用されると、コードを実行され、データが改ざんされ、情報が漏洩する恐れがあります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードを実行されたり、データが改ざんされたり、情報が漏洩したりする恐れがあります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用に成功すると、コードの実行やデータの改ざん、情報漏洩が発生する可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードを実行されたり、データが改ざんされたり、情報が漏洩したりする可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータのデシリアライズを引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、さらには情報漏洩が引き起こされる可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用すると、コードが実行され、データが改ざんされ、情報が漏洩する可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏えいが発生する可能性があります。
NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。