Cwe 119

CWE-119: メモリの境界外操作 🧬 CWE 関連 90
slug: cwe-119

解説

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 具体例
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,712

ID タイトル
CVE-2017-1000249 file-project に バッファオーバーフロー (CVE-2017-1000249)
CVE-2017-14295 dos に バッファオーバーフロー (CVE-2017-14295)
CVE-2017-14294 dos に バッファオーバーフロー (CVE-2017-14294)
CVE-2017-14293 dos に バッファオーバーフロー (CVE-2017-14293)
CVE-2017-14292 dos に バッファオーバーフロー (CVE-2017-14292)
CVE-2017-14306 dos に バッファオーバーフロー (CVE-2017-14306)
CVE-2017-14305 dos に バッファオーバーフロー (CVE-2017-14305)
CVE-2017-14304 dos に バッファオーバーフロー (CVE-2017-14304)
CVE-2017-14303 dos に バッファオーバーフロー (CVE-2017-14303)
CVE-2017-14302 dos に バッファオーバーフロー (CVE-2017-14302)
CVE-2017-14301 dos に バッファオーバーフロー (CVE-2017-14301)
CVE-2017-14300 dos に バッファオーバーフロー (CVE-2017-14300)
CVE-2017-14299 dos に バッファオーバーフロー (CVE-2017-14299)
CVE-2017-14298 dos に バッファオーバーフロー (CVE-2017-14298)
CVE-2017-14297 dos に バッファオーバーフロー (CVE-2017-14297)
CVE-2017-14296 dos に バッファオーバーフロー (CVE-2017-14296)
CVE-2017-14310 dos に バッファオーバーフロー (CVE-2017-14310)
CVE-2017-14309 dos に バッファオーバーフロー (CVE-2017-14309)
CVE-2017-14308 dos に バッファオーバーフロー (CVE-2017-14308)
CVE-2017-14307 dos に バッファオーバーフロー (CVE-2017-14307)
CVE-2017-14270 dos に バッファオーバーフロー (CVE-2017-14270)
CVE-2017-14271 dos に バッファオーバーフロー (CVE-2017-14271)
CVE-2017-14275 dos に バッファオーバーフロー (CVE-2017-14275)
CVE-2017-14274 dos に バッファオーバーフロー (CVE-2017-14274)
CVE-2017-14273 dos に バッファオーバーフロー (CVE-2017-14273)
CVE-2017-14272 dos に バッファオーバーフロー (CVE-2017-14272)
CVE-2017-14277 dos に バッファオーバーフロー (CVE-2017-14277)
CVE-2017-14276 dos に バッファオーバーフロー (CVE-2017-14276)
CVE-2017-14280 dos に バッファオーバーフロー (CVE-2017-14280)
CVE-2017-14279 dos に バッファオーバーフロー (CVE-2017-14279)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →