Cwe 787

CWE-787: 境界外書き込み 🧬 CWE 関連 105
slug: cwe-787

解説

CWE-787はCWE-119の中でも特に「メモリの確保された範囲外に書き込んでしまう」欠陥です。 書き込みできるとプログラムを完全に乗っ取れる (任意コード実行) ことが多く、CVSSスコアが極めて高くなりがちです。 MITREの「危険な脆弱性Top 25」で常に上位を占めています。
📌 具体例
CVE-2024-30088 (Windows Kernel): Windowsカーネルの境界外書き込みで、攻撃者がローカル権限昇格を達成できた。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 107

ID タイトル
CVE-2019-7286 KEV 【KEV】Apple multiple-products に 境界外書き込み (CVE-2019-7286)
CVE-2019-7287 KEV 【KEV】Apple ios に 境界外書き込み (CVE-2019-7287)
CVE-2018-5002 KEV 【KEV】Adobe flash-player に 境界外書き込み (CVE-2018-5002)
CVE-2022-24521 KEV 【KEV】Microsoft windows に 境界外書き込み (CVE-2022-24521)
CVE-2021-39793 KEV 【KEV】Google pixel に 境界外書き込み (CVE-2021-39793)
CVE-2018-8373 KEV 【KEV】Microsoft internet-explorer-scripting-engine に 境界外書き込み (CVE-2018-8373)
CVE-2019-16928 KEV 【KEV】exim に 境界外書き込み (CVE-2019-16928)
CVE-2015-3043 KEV 【KEV】Adobe flash-player に 境界外書き込み (CVE-2015-3043)
CVE-2013-0640 KEV 【KEV】Adobe reader-and-acrobat に 境界外書き込み (CVE-2013-0640)
CVE-2018-8174 KEV 【KEV】Microsoft windows に 境界外書き込み (CVE-2018-8174)
CVE-2022-21882 KEV 【KEV】Microsoft win32k に 境界外書き込み (CVE-2022-21882)
CVE-2022-22587 KEV 【KEV】Apple ios-and-macos の脆弱性 (CVE-2022-22587)
CVE-2018-13383 KEV 【KEV】Fortinet fortios-and-fortiproxy に 境界外書き込み (CVE-2018-13383)
CVE-2020-0069 KEV 【KEV】Mediatek multiple-chipsets に 境界外書き込み (CVE-2020-0069)
CVE-2020-27930 KEV 【KEV】Apple multiple-products に 境界外書き込み (CVE-2020-27930)
CVE-2021-30807 KEV 【KEV】Apple multiple-products に 境界外書き込み (CVE-2021-30807)
CVE-2020-9818 KEV 【KEV】Apple ios に 境界外書き込み (CVE-2020-9818)
CVE-2020-9819 KEV 【KEV】Apple ios に 境界外書き込み (CVE-2020-9819)
CVE-2021-30665 KEV 【KEV】Apple multiple-products に 境界外書き込み (CVE-2021-30665)
CVE-2021-30761 KEV 【KEV】Apple ios に 境界外書き込み (CVE-2021-30761)
CVE-2021-27562 KEV 【KEV】Arm trusted-firmware に 境界外書き込み (CVE-2021-27562)
CVE-2021-28664 KEV 【KEV】Arm :unknown: に 境界外書き込み (CVE-2021-28664)
CVE-2020-16010 KEV 【KEV】Google chrome-for-android-ui に 境界外書き込み (CVE-2020-16010)
CVE-2020-15999 KEV 【KEV】Google platform/external/freetype に 境界外書き込み (CVE-2020-15999)
CVE-2020-16009 KEV 【KEV】Google chromium-v8 に 境界外書き込み (CVE-2020-16009)
CVE-2020-16013 KEV 【KEV】Google chromium-v8 に 境界外書き込み (CVE-2020-16013)
CVE-2020-0878 KEV 【KEV】Microsoft edge-and-internet-explorer に 境界外書き込み (CVE-2020-0878)
CVE-2021-33742 KEV 【KEV】Microsoft windows に 境界外書き込み (CVE-2021-33742)
CVE-2021-31956 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2021-31956)
CVE-2020-0938 KEV 【KEV】Microsoft windows に 境界外書き込み (CVE-2020-0938)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →