脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-38545 |
|
haxx に 境界外書き込み (CVE-2023-38545)
haxx に 境界外書き込み (CVE-2023-38545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-45898 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-45898)
c に 脆弱性 (CVE-2023-45898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-43615 |
|
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
|
| CVE-2023-3576 |
|
dos に バッファオーバーフロー (CVE-2023-3576)
dos に 脆弱性 (CVE-2023-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42753 |
|
linux に 境界外書き込み (CVE-2023-42753)
linux に 境界外書き込み (CVE-2023-42753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4527 |
|
gnu の脆弱性 (CVE-2023-4527)
gnu に 脆弱性 (CVE-2023-4527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4806 |
|
gnu に 解放後使用 (Use-After-Free) (CVE-2023-4806)
gnu に 脆弱性 (CVE-2023-4806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4244 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-4244)
privilege-escalation に 脆弱性 (CVE-2023-4244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4781 |
|
Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.1873.
Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.1873.
|
| CVE-2023-4733 |
|
Use After Free in GitHub repository vim/vim prior to 9.0.1840.
Use After Free in GitHub repository vim/vim prior to 9.0.1840.
|
| CVE-2023-4750 |
|
Use After Free in GitHub repository vim/vim prior to 9.0.1857.
Use After Free in GitHub repository vim/vim prior to 9.0.1857.
|
| CVE-2023-4736 |
|
Untrusted Search Path in GitHub repository vim/vim prior to 9.0.1833.
Untrusted Search Path in GitHub repository vim/vim prior to 9.0.1833.
|
| CVE-2023-4735 |
|
Out-of-bounds Write in GitHub repository vim/vim prior to 9.0.1847.
Out-of-bounds Write in GitHub repository vim/vim prior to 9.0.1847.
|
| CVE-2023-4734 |
|
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1846.
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1846.
|
| CVE-2022-48174 |
|
c に 境界外書き込み (CVE-2022-48174)
c に 境界外書き込み (CVE-2022-48174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-19189 |
|
c に 境界外書き込み (CVE-2020-19189)
c に 境界外書き込み (CVE-2020-19189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-38180 KEV |
|
【KEV】Microsoft net-core-and-visual-studio の脆弱性 (CVE-2023-38180)
Microsoft net-core-and-visual-studio に 脆弱性 (CVE-2023-38180) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38559 |
|
c に 境界外読み取り (CVE-2023-38559)
c に 脆弱性 (CVE-2023-38559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3640 |
|
c の脆弱性 (CVE-2023-3640)
c に 脆弱性 (CVE-2023-3640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3609 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-3609)
privilege-escalation に 脆弱性 (CVE-2023-3609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-36884 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36884)
Microsoft windows に 脆弱性 (CVE-2023-36884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-32046 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-32046)
Microsoft windows に 脆弱性 (CVE-2023-32046) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-32049 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-32049)
Microsoft windows に 脆弱性 (CVE-2023-32049) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36874 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36874)
Microsoft windows に 脆弱性 (CVE-2023-36874) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-27405 |
|
platform/external/freetype に 境界外読み取り (CVE-2022-27405)
platform/external/freetype に 脆弱性 (CVE-2022-27405) が存在。不正な操作・情報露出のリスクがあります。対策: `13:2023-07-01` 以上に更新。
|
| CVE-2023-3390 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-3390)
c に 脆弱性 (CVE-2023-3390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-36664 |
|
artifex の脆弱性 (CVE-2023-36664)
artifex に 脆弱性 (CVE-2023-36664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-35823 |
|
c の脆弱性 (CVE-2023-35823)
c に 脆弱性 (CVE-2023-35823) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3268 |
|
c に 境界外読み取り (CVE-2023-3268)
c に 脆弱性 (CVE-2023-3268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-34752 |
|
sqli に SQLインジェクション (CVE-2023-34752)
sqli に SQLインジェクション (CVE-2023-34752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-0196 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2014-0196)
Linux kernel に 脆弱性 (CVE-2014-0196) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-3904 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2010-3904)
Linux kernel に 脆弱性 (CVE-2010-3904) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-8735 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2016-8735)
Apache tomcat に 脆弱性 (CVE-2016-8735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-2609 |
|
NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.1531.
NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.1531.
|
| CVE-2023-2235 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-2235)
privilege-escalation に 脆弱性 (CVE-2023-2235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27043 |
|
libpython の脆弱性 (CVE-2023-27043)
libpython に 脆弱性 (CVE-2023-27043) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` 以上に更新。
|
| CVE-2019-8526 KEV |
|
【KEV】Apple macos に 解放後使用 (Use-After-Free) (CVE-2019-8526)
Apple macos に 脆弱性 (CVE-2019-8526) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-2008 |
|
linux の脆弱性 (CVE-2023-2008)
linux に 脆弱性 (CVE-2023-2008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29491 |
|
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/...
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/.terminfo or reached via the TERMINFO or TERM environment variable.
|
| CVE-2023-1829 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-1829)
privilege-escalation に 脆弱性 (CVE-2023-1829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-28252 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-28252)
Microsoft windows に 脆弱性 (CVE-2023-28252) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1388 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2019-1388)
Microsoft windows に 脆弱性 (CVE-2019-1388) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-0266 KEV |
|
【KEV】Linux kernel に 解放後使用 (Use-After-Free) (CVE-2023-0266)
Linux kernel に 脆弱性 (CVE-2023-0266) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-1652 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-1652)
c に 脆弱性 (CVE-2023-1652) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-1281 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-1281)
privilege-escalation に 脆弱性 (CVE-2023-1281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-28531 |
|
openbsd の脆弱性 (CVE-2023-28531)
openbsd に 脆弱性 (CVE-2023-28531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-24880 KEV |
|
【KEV】Microsoft windows に 認可不備 (CVE-2023-24880)
Microsoft windows に 脆弱性 (CVE-2023-24880) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-26314 |
|
dos の脆弱性 (CVE-2023-26314)
dos に 脆弱性 (CVE-2023-26314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-0882 |
|
krontech の脆弱性 (CVE-2023-0882)
krontech に 脆弱性 (CVE-2023-0882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|