Cwe 119

CWE-119: メモリの境界外操作 🧬 CWE 関連 90
slug: cwe-119

解説

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 具体例
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 92

ID タイトル
CVE-2010-2572 KEV 【KEV】Microsoft powerpoint に バッファオーバーフロー (CVE-2010-2572)
CVE-2009-3953 KEV 【KEV】Adobe acrobat-and-reader に バッファオーバーフロー (CVE-2009-3953)
CVE-2009-0563 KEV 【KEV】Microsoft office に バッファオーバーフロー (CVE-2009-0563)
CVE-2015-2360 KEV 【KEV】Microsoft win32k に バッファオーバーフロー (CVE-2015-2360)
CVE-2015-2425 KEV 【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2015-2425)
CVE-2014-8439 KEV 【KEV】Adobe flash-player に バッファオーバーフロー (CVE-2014-8439)
CVE-2017-0005 KEV 【KEV】Microsoft windows に バッファオーバーフロー (CVE-2017-0005)
CVE-2017-0149 KEV 【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2017-0149)
CVE-2016-4657 KEV 【KEV】Apple ios に バッファオーバーフロー (CVE-2016-4657)
CVE-2016-6366 KEV 【KEV】Cisco adaptive-security-appliance-asa に バッファオーバーフロー (CVE-2016-6366)
CVE-2019-8720 KEV 【KEV】webkitgtk に バッファオーバーフロー (CVE-2019-8720)
CVE-2016-4523 KEV 【KEV】Trihedral vtscada-formerly-vts に バッファオーバーフロー (CVE-2016-4523)
CVE-2015-3113 KEV 【KEV】Adobe flash-player に バッファオーバーフロー (CVE-2015-3113)
CVE-2015-2502 KEV 【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2015-2502)
CVE-2010-4398 KEV 【KEV】Microsoft windows に バッファオーバーフロー (CVE-2010-4398)
CVE-2016-7201 KEV 【KEV】Microsoft edge に バッファオーバーフロー (CVE-2016-7201)
CVE-2016-7200 KEV 【KEV】Microsoft edge に バッファオーバーフロー (CVE-2016-7200)
CVE-2016-0189 KEV 【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2016-0189)
CVE-2015-2426 KEV 【KEV】Microsoft windows に バッファオーバーフロー (CVE-2015-2426)
CVE-2015-2419 KEV 【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2015-2419)
CVE-2013-3660 KEV 【KEV】Microsoft win32k に バッファオーバーフロー (CVE-2013-3660)
CVE-2013-1690 KEV 【KEV】Mozilla firefox-and-thunderbird に バッファオーバーフロー (CVE-2013-1690)
CVE-2012-2034 KEV 【KEV】Adobe flash-player に バッファオーバーフロー (CVE-2012-2034)
CVE-2016-10174 KEV 【KEV】Netgear wnr2000v5-router に バッファオーバーフロー (CVE-2016-10174)
CVE-2014-6332 KEV 【KEV】Microsoft windows に バッファオーバーフロー (CVE-2014-6332)
CVE-2010-4344 KEV 【KEV】exim に バッファオーバーフロー (CVE-2010-4344)
CVE-2017-0101 KEV 【KEV】Microsoft windows に バッファオーバーフロー (CVE-2017-0101)
CVE-2015-2546 KEV 【KEV】Microsoft win32k に バッファオーバーフロー (CVE-2015-2546)
CVE-2017-6740 KEV 【KEV】Cisco ios-and-ios-xe-software に バッファオーバーフロー (CVE-2017-6740)
CVE-2018-0175 KEV 【KEV】Cisco ios に バッファオーバーフロー (CVE-2018-0175)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →