Cwe 119

CWE-119: メモリの境界外操作 🧬 CWE 関連 90
slug: cwe-119

解説

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 具体例
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,711

ID タイトル
CVE-2017-9696 google に バッファオーバーフロー (CVE-2017-9696)
CVE-2017-9719 google に バッファオーバーフロー (CVE-2017-9719)
CVE-2017-9721 google に バッファオーバーフロー (CVE-2017-9721)
CVE-2017-11029 cpp に バッファオーバーフロー (CVE-2017-11029)
CVE-2017-11017 google に バッファオーバーフロー (CVE-2017-11017)
CVE-2017-11018 google に バッファオーバーフロー (CVE-2017-11018)
CVE-2017-0866 nvidia に バッファオーバーフロー (CVE-2017-0866)
CVE-2017-16844 c に バッファオーバーフロー (CVE-2017-16844)
CVE-2017-8807 c に バッファオーバーフロー (CVE-2017-8807)
CVE-2017-16826 dos に バッファオーバーフロー (CVE-2017-16826)
CVE-2017-16827 dos に バッファオーバーフロー (CVE-2017-16827)
CVE-2017-11862 microsoft に バッファオーバーフロー (CVE-2017-11862)
CVE-2017-11866 microsoft に バッファオーバーフロー (CVE-2017-11866)
CVE-2017-11869 microsoft に バッファオーバーフロー (CVE-2017-11869)
CVE-2017-11870 microsoft に バッファオーバーフロー (CVE-2017-11870)
CVE-2017-11871 microsoft に バッファオーバーフロー (CVE-2017-11871)
CVE-2017-11873 microsoft に バッファオーバーフロー (CVE-2017-11873)
CVE-2017-11878 microsoft に バッファオーバーフロー (CVE-2017-11878)
CVE-2017-11884 microsoft に バッファオーバーフロー (CVE-2017-11884)
CVE-2017-11854 microsoft に バッファオーバーフロー (CVE-2017-11854)
CVE-2017-11855 microsoft に バッファオーバーフロー (CVE-2017-11855)
CVE-2017-11856 microsoft に バッファオーバーフロー (CVE-2017-11856)
CVE-2017-11858 microsoft に バッファオーバーフロー (CVE-2017-11858)
CVE-2017-11861 microsoft に バッファオーバーフロー (CVE-2017-11861)
CVE-2017-11827 microsoft に バッファオーバーフロー (CVE-2017-11827)
CVE-2017-11838 microsoft に バッファオーバーフロー (CVE-2017-11838)
CVE-2017-11836 microsoft に バッファオーバーフロー (CVE-2017-11836)
CVE-2017-11837 microsoft に バッファオーバーフロー (CVE-2017-11837)
CVE-2017-11840 microsoft に バッファオーバーフロー (CVE-2017-11840)
CVE-2017-11841 microsoft に バッファオーバーフロー (CVE-2017-11841)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →