Cwe 119

CWE-119: メモリの境界外操作 🧬 CWE 関連 90
slug: cwe-119

解説

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 具体例
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 92

ID タイトル
CVE-2018-0167 KEV 【KEV】Cisco ios に バッファオーバーフロー (CVE-2018-0167)
CVE-2018-0151 KEV 【KEV】Cisco ios-and-ios-xe-software に バッファオーバーフロー (CVE-2018-0151)
CVE-2017-8540 KEV 【KEV】Microsoft malware-protection-engine に バッファオーバーフロー (CVE-2017-8540)
CVE-2017-6744 KEV 【KEV】Cisco ios-software に バッファオーバーフロー (CVE-2017-6744)
CVE-2008-2992 KEV 【KEV】Adobe acrobat-and-reader に バッファオーバーフロー (CVE-2008-2992)
CVE-2010-3333 KEV 【KEV】Microsoft office に バッファオーバーフロー (CVE-2010-3333)
CVE-2011-1889 KEV 【KEV】Microsoft forefront-threat-management-gateway-tmg に バッファオーバーフロー (CVE-2011-1889)
CVE-2013-3346 KEV 【KEV】Adobe reader-and-acrobat に バッファオーバーフロー (CVE-2013-3346)
CVE-2017-6743 KEV 【KEV】Cisco ios-and-ios-xe-software に バッファオーバーフロー (CVE-2017-6743)
CVE-2017-6739 KEV 【KEV】Cisco ios-and-ios-xe-software に バッファオーバーフロー (CVE-2017-6739)
CVE-2017-6738 KEV 【KEV】Cisco ios-and-ios-xe-software に バッファオーバーフロー (CVE-2017-6738)
CVE-2017-6737 KEV 【KEV】Cisco ios-and-ios-xe-software に バッファオーバーフロー (CVE-2017-6737)
CVE-2017-6736 KEV 【KEV】Cisco ios-and-ios-xe-software に バッファオーバーフロー (CVE-2017-6736)
CVE-2017-11826 KEV 【KEV】Microsoft office に バッファオーバーフロー (CVE-2017-11826)
CVE-2016-7193 KEV 【KEV】Microsoft office に バッファオーバーフロー (CVE-2016-7193)
CVE-2015-5119 KEV 【KEV】Adobe flash-player に バッファオーバーフロー (CVE-2015-5119)
CVE-2015-2424 KEV 【KEV】Microsoft powerpoint に バッファオーバーフロー (CVE-2015-2424)
CVE-2015-1642 KEV 【KEV】Microsoft office に バッファオーバーフロー (CVE-2015-1642)
CVE-2013-1675 KEV 【KEV】Mozilla firefox に バッファオーバーフロー (CVE-2013-1675)
CVE-2017-0222 KEV 【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2017-0222)
CVE-2014-1761 KEV 【KEV】Microsoft word に バッファオーバーフロー (CVE-2014-1761)
CVE-2014-4404 KEV 【KEV】Apple os-x に バッファオーバーフロー (CVE-2014-4404)
CVE-2020-0796 KEV 【KEV】Microsoft smbv3 に バッファオーバーフロー (CVE-2020-0796)
CVE-2021-22991 KEV 【KEV】F5 big-ip-traffic-management-microkernel に バッファオーバーフロー (CVE-2021-22991)
CVE-2018-6789 KEV 【KEV】exim に バッファオーバーフロー (CVE-2018-6789)
CVE-2021-33771 KEV 【KEV】Microsoft windows に バッファオーバーフロー (CVE-2021-33771)
CVE-2021-31979 KEV 【KEV】Microsoft windows に バッファオーバーフロー (CVE-2021-31979)
CVE-2017-7269 KEV 【KEV】Microsoft internet-information-services-iis に バッファオーバーフロー (CVE-2017-7269)
CVE-2017-11882 KEV 【KEV】Microsoft office に バッファオーバーフロー (CVE-2017-11882)
CVE-2017-11774 KEV 【KEV】Microsoft office に バッファオーバーフロー (CVE-2017-11774)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →