Cwe 119

CWE-119: メモリの境界外操作 🧬 CWE 関連 90
slug: cwe-119

解説

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 具体例
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,710

ID タイトル
CVE-2016-4673 dos に バッファオーバーフロー (CVE-2016-4673)
CVE-2016-4674 dos に バッファオーバーフロー (CVE-2016-4674)
CVE-2016-4677 dos に バッファオーバーフロー (CVE-2016-4677)
CVE-2016-4681 dos に バッファオーバーフロー (CVE-2016-4681)
CVE-2016-4683 dos に バッファオーバーフロー (CVE-2016-4683)
CVE-2017-5009 google に バッファオーバーフロー (CVE-2017-5009)
CVE-2017-5012 google に バッファオーバーフロー (CVE-2017-5012)
CVE-2017-5014 google に バッファオーバーフロー (CVE-2017-5014)
CVE-2017-5024 google に バッファオーバーフロー (CVE-2017-5024)
CVE-2017-5025 google に バッファオーバーフロー (CVE-2017-5025)
CVE-2016-9773 dos に バッファオーバーフロー (CVE-2016-9773)
CVE-2016-9827 c に バッファオーバーフロー (CVE-2016-9827)
CVE-2016-9829 c に バッファオーバーフロー (CVE-2016-9829)
CVE-2016-9831 c に バッファオーバーフロー (CVE-2016-9831)
CVE-2017-6009 c に バッファオーバーフロー (CVE-2017-6009)
CVE-2017-6010 c に バッファオーバーフロー (CVE-2017-6010)
CVE-2017-0308 dos に バッファオーバーフロー (CVE-2017-0308)
CVE-2017-0313 dos に バッファオーバーフロー (CVE-2017-0313)
CVE-2017-0314 dos に バッファオーバーフロー (CVE-2017-0314)
CVE-2017-0324 dos に バッファオーバーフロー (CVE-2017-0324)
CVE-2016-8866 c に バッファオーバーフロー (CVE-2016-8866)
CVE-2016-6832 c に バッファオーバーフロー (CVE-2016-6832)
CVE-2016-8683 c に バッファオーバーフロー (CVE-2016-8683)
CVE-2016-8684 c に バッファオーバーフロー (CVE-2016-8684)
CVE-2016-8687 c に バッファオーバーフロー (CVE-2016-8687)
CVE-2016-8862 c に バッファオーバーフロー (CVE-2016-8862)
CVE-2013-7459 c に バッファオーバーフロー (CVE-2013-7459)
CVE-2015-8979 dos に バッファオーバーフロー (CVE-2015-8979)
CVE-2017-2973 adobe に バッファオーバーフロー (CVE-2017-2973)
CVE-2016-9363 moxa に バッファオーバーフロー (CVE-2016-9363)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →