Cwe 119

CWE-119: メモリの境界外操作 🧬 CWE 関連 90
slug: cwe-119

解説

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 具体例
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,712

ID タイトル
CVE-2017-14539 dos に バッファオーバーフロー (CVE-2017-14539)
CVE-2017-14555 dos に バッファオーバーフロー (CVE-2017-14555)
CVE-2017-14554 dos に バッファオーバーフロー (CVE-2017-14554)
CVE-2017-14553 dos に バッファオーバーフロー (CVE-2017-14553)
CVE-2017-14552 dos に バッファオーバーフロー (CVE-2017-14552)
CVE-2017-14551 dos に バッファオーバーフロー (CVE-2017-14551)
CVE-2017-14550 dos に バッファオーバーフロー (CVE-2017-14550)
CVE-2017-14549 dos に バッファオーバーフロー (CVE-2017-14549)
CVE-2017-14548 dos に バッファオーバーフロー (CVE-2017-14548)
CVE-2017-14560 dos に バッファオーバーフロー (CVE-2017-14560)
CVE-2017-14559 dos に バッファオーバーフロー (CVE-2017-14559)
CVE-2017-14558 dos に バッファオーバーフロー (CVE-2017-14558)
CVE-2017-14557 dos に バッファオーバーフロー (CVE-2017-14557)
CVE-2017-14556 dos に バッファオーバーフロー (CVE-2017-14556)
CVE-2017-14515 dos に バッファオーバーフロー (CVE-2017-14515)
CVE-2017-14497 c に バッファオーバーフロー (CVE-2017-14497)
CVE-2017-10814 corega に バッファオーバーフロー (CVE-2017-10814)
CVE-2017-0781 google に バッファオーバーフロー (CVE-2017-0781)
CVE-2017-13011 c に バッファオーバーフロー (CVE-2017-13011)
CVE-2017-2816 libofx-project に バッファオーバーフロー (CVE-2017-2816)
CVE-2017-6008 sophos に バッファオーバーフロー (CVE-2017-6008)
CVE-2017-6007 sophos に バッファオーバーフロー (CVE-2017-6007)
CVE-2017-14398 razer に バッファオーバーフロー (CVE-2017-14398)
CVE-2017-7441 sophos に バッファオーバーフロー (CVE-2017-7441)
CVE-2017-8755 microsoft に バッファオーバーフロー (CVE-2017-8755)
CVE-2017-8753 microsoft に バッファオーバーフロー (CVE-2017-8753)
CVE-2017-8757 microsoft に バッファオーバーフロー (CVE-2017-8757)
CVE-2017-8756 microsoft に バッファオーバーフロー (CVE-2017-8756)
CVE-2017-8728 microsoft に バッファオーバーフロー (CVE-2017-8728)
CVE-2017-8725 microsoft に バッファオーバーフロー (CVE-2017-8725)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →