脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-48233 |
|
vim の脆弱性 (CVE-2023-48233)
vim に 脆弱性 (CVE-2023-48233) が存在。不正な操作・情報露出のリスクがあります。``ac6378773`` 経由で攻撃可能。
|
| CVE-2023-48232 |
|
vim の脆弱性 (CVE-2023-48232)
vim に 脆弱性 (CVE-2023-48232) が存在。不正な操作・情報露出のリスクがあります。``cb0b99f0`` 経由で攻撃可能。
|
| CVE-2023-48231 |
|
vim に 解放後使用 (Use-After-Free) (CVE-2023-48231)
vim に 脆弱性 (CVE-2023-48231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46850 |
|
openvpn に 解放後使用 (Use-After-Free) (CVE-2023-46850)
openvpn に 脆弱性 (CVE-2023-46850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5380 |
|
xorg に 解放後使用 (Use-After-Free) (CVE-2023-5380)
xorg に 脆弱性 (CVE-2023-5380) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5367 |
|
c に 境界外書き込み (CVE-2023-5367)
c に 境界外書き込み (CVE-2023-5367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38545 |
|
haxx に 境界外書き込み (CVE-2023-38545)
haxx に 境界外書き込み (CVE-2023-38545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-43615 |
|
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
|
| CVE-2023-3576 |
|
dos に バッファオーバーフロー (CVE-2023-3576)
dos に 脆弱性 (CVE-2023-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4527 |
|
gnu の脆弱性 (CVE-2023-4527)
gnu に 脆弱性 (CVE-2023-4527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4806 |
|
gnu に 解放後使用 (Use-After-Free) (CVE-2023-4806)
gnu に 脆弱性 (CVE-2023-4806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4750 |
|
Use After Free in GitHub repository vim/vim prior to 9.0.1857.
Use After Free in GitHub repository vim/vim prior to 9.0.1857.
|
| CVE-2023-4733 |
|
Use After Free in GitHub repository vim/vim prior to 9.0.1840.
Use After Free in GitHub repository vim/vim prior to 9.0.1840.
|
| CVE-2023-38180 KEV |
|
【KEV】Microsoft net-core-and-visual-studio の脆弱性 (CVE-2023-38180)
Microsoft net-core-and-visual-studio に 脆弱性 (CVE-2023-38180) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38559 |
|
c に 境界外読み取り (CVE-2023-38559)
c に 脆弱性 (CVE-2023-38559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-27405 |
|
platform/external/freetype に 境界外読み取り (CVE-2022-27405)
platform/external/freetype に 脆弱性 (CVE-2022-27405) が存在。不正な操作・情報露出のリスクがあります。対策: `13:2023-07-01` 以上に更新。
|
| CVE-2023-36664 |
|
artifex の脆弱性 (CVE-2023-36664)
artifex に 脆弱性 (CVE-2023-36664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2609 |
|
NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.1531.
NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.1531.
|
| CVE-2023-27043 |
|
libpython の脆弱性 (CVE-2023-27043)
libpython に 脆弱性 (CVE-2023-27043) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` 以上に更新。
|
| CVE-2023-25136 |
|
openbsd の脆弱性 (CVE-2023-25136)
openbsd に 脆弱性 (CVE-2023-25136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-46392 |
|
arm の脆弱性 (CVE-2022-46392)
arm に 脆弱性 (CVE-2022-46392) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-46393 |
|
arm に 境界外読み取り (CVE-2022-46393)
arm に 脆弱性 (CVE-2022-46393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-2601 |
|
gnu の脆弱性 (CVE-2022-2601)
gnu に 脆弱性 (CVE-2022-2601) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-38023 |
|
Netlogon RPC Elevation of Privilege Vulnerability
Netlogon RPC Elevation of Privilege Vulnerability
|
| CVE-2022-37967 |
|
Windows Kerberos Elevation of Privilege Vulnerability
Windows Kerberos Elevation of Privilege Vulnerability
|
| CVE-2022-37966 |
|
Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability
Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability
|
| CVE-2022-21626 |
|
c の脆弱性 (CVE-2022-21626)
c に 脆弱性 (CVE-2022-21626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-21624 |
|
c に 安全でないデシリアライゼーション (CVE-2022-21624)
c に 脆弱性 (CVE-2022-21624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-38013 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2022-38013)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2022-38013) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.9` 以上に更新。
|
| CVE-2022-2294 KEV |
|
【KEV】Webrtc google に 境界外書き込み (CVE-2022-2294)
Webrtc google に 境界外書き込み (CVE-2022-2294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-33643 |
|
feep に 境界外読み取り (CVE-2021-33643)
feep に 脆弱性 (CVE-2021-33643) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-37434 |
|
c に 境界外書き込み (CVE-2022-37434)
c に 境界外書き込み (CVE-2022-37434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41556 |
|
cpp に 境界外読み取り (CVE-2021-41556)
cpp に 脆弱性 (CVE-2021-41556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-2160 |
|
google の脆弱性 (CVE-2022-2160)
google に 脆弱性 (CVE-2022-2160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-34169 |
|
apache の脆弱性 (CVE-2022-34169)
apache に 脆弱性 (CVE-2022-34169) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-32511 |
|
jmespath に 安全でないデシリアライゼーション (CVE-2022-32511)
jmespath に 脆弱性 (CVE-2022-32511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.1` 以上に更新。
|
| CVE-2021-33289 |
|
tuxera に 境界外書き込み (CVE-2021-33289)
tuxera に 境界外書き込み (CVE-2021-33289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35267 |
|
tuxera に 境界外書き込み (CVE-2021-35267)
tuxera に 境界外書き込み (CVE-2021-35267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35269 |
|
tuxera に 境界外書き込み (CVE-2021-35269)
tuxera に 境界外書き込み (CVE-2021-35269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35266 |
|
c に 境界外書き込み (CVE-2021-35266)
c に 境界外書き込み (CVE-2021-35266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38166 |
|
c の脆弱性 (CVE-2021-38166)
c に 脆弱性 (CVE-2021-38166) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-23134 |
|
netapp に 解放後使用 (Use-After-Free) (CVE-2021-23134)
netapp に 脆弱性 (CVE-2021-23134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-23133 |
|
c の脆弱性 (CVE-2021-23133)
c に 脆弱性 (CVE-2021-23133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-28941 |
|
c の脆弱性 (CVE-2020-28941)
c に 脆弱性 (CVE-2020-28941) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11049 |
|
microsoft の脆弱性 (CVE-2019-11049)
microsoft に 脆弱性 (CVE-2019-11049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11050 |
|
canonical に 境界外読み取り (CVE-2019-11050)
canonical に 脆弱性 (CVE-2019-11050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11044 |
|
tenable の脆弱性 (CVE-2019-11044)
tenable に 脆弱性 (CVE-2019-11044) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11046 |
|
debian に 境界外読み取り (CVE-2019-11046)
debian に 脆弱性 (CVE-2019-11046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11045 |
|
fedoraproject の脆弱性 (CVE-2019-11045)
fedoraproject に 脆弱性 (CVE-2019-11045) が存在。不正な操作・情報露出のリスクがあります。
|