|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":June 17, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 259581 | 5 | 警告 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3877 | 2010-02-24 12:25 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259582 | 5 | 警告 | サン・マイクロシステムズ サイバートラスト株式会社 VMware ヒューレット・パッカード レッドハット |
- | JDK、JRE および SDK におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3876 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259583 | 5 | 警告 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の MessageDigest.isEqual 関数における HMAC ベースのデジタル署名の偽装および認証回避の脆弱性 |
CWE-310
暗号の問題 |
CVE-2009-3875 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259584 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の JPEGImageReader 実装における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2009-3874 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259585 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の JPEG Image Writer における権限昇格の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3873 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259586 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の JPEG JFIF Decoder における権限昇格の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3872 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259587 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の setBytePixels 関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3871 | 2010-02-24 12:23 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259588 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の setDiffICM 関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3869 | 2010-02-24 12:23 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259589 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK における権限昇格の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3868 | 2010-02-24 12:23 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 259590 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の HsbParser.getSoundBank 関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3867 | 2010-02-24 12:23 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
Update Date:June 17, 2026, 4:19 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 196631 | 9.8 |
CRITICAL
Network |
handysoft | groupware | Improper input validation vulnerability in HANDY Groupware’s ActiveX moudle allows attackers to download or execute arbitrary files. This vulnerability can be exploited by using the file download or … |
CWE-20
Improper Input Validation |
CVE-2021-26630 | 2024-11-21 14:56 | 2022-05-20 | Show | GitHub Exploit DB Packet Storm |
| 196632 | 7.8 |
HIGH
Local |
amd |
ryzen_3_2200u_firmware ryzen_3_2300u_firmware ryzen_3_3100_firmware ryzen_3_3300g_firmware ryzen_3_3300x_firmware ryzen_3_5125c_firmware ryzen_3_5400u_firmware ryzen_3_5425c_firm… |
A malicious or compromised UApp or ABL may be used by an attacker to issue a malformed system call to the Stage 2 Bootloader potentially leading to corrupt memory and code execution. |
CWE-787
Out-of-bounds Write |
CVE-2021-26386 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |
| 196633 | 4.4 |
MEDIUM
Local |
amd |
ryzen_3_2200u_firmware ryzen_3_2300u_firmware ryzen_3_3100_firmware ryzen_3_3300g_firmware ryzen_3_3300x_firmware ryzen_3_5125c_firmware ryzen_3_5400u_firmware ryzen_3_5425c_firm… |
Insufficient check of the process type in Trusted OS (TOS) may allow an attacker with privileges to enable a lesser privileged process to unmap memory owned by a higher privileged process resulting i… |
CWE-345
Insufficient Verification of Data Authenticity |
CVE-2021-26368 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |
| 196634 | 4.4 |
MEDIUM
Local |
amd |
radeon_software ryzen_3_3100_firmware ryzen_3_3300g_firmware ryzen_3_3300x_firmware ryzen_3_5400u_firmware ryzen_9_5900hs_firmware ryzen_9_5900hx_firmware ryzen_9_5980hs_firmware… |
A malicious or compromised UApp or ABL could potentially change the value that the ASP uses for its reserved DRAM, to one outside of the fenced area, potentially leading to data exposure. |
NVD-CWE-noinfo
|
CVE-2021-26363 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |
| 196635 | 7.8 |
HIGH
Local |
amd |
radeon_software ryzen_3_2200u_firmware ryzen_5300g_firmware ryzen_5300ge_firmware ryzen_5600g_firmware ryzen_5600ge_firmware ryzen_5600x_firmware ryzen_5700g_firmware ryzen_57… |
Failure to verify the protocol in SMM may allow an attacker to control the protocol and modify SPI flash resulting in a potential arbitrary code execution. |
NVD-CWE-noinfo
|
CVE-2021-26317 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |
| 196636 | 7.8 |
HIGH
Local |
amd |
radeon_software athlon_3050ge_firmware athlon_3150g_firmware athlon_3150ge_firmware ryzen_3_2200u_firmware ryzen_3_2300u_firmware ryzen_3_3100_firmware ryzen_3_3300g_firmware … |
A malicious or compromised UApp or ABL may be used by an attacker to send a malformed system call to the bootloader, resulting in out-of-bounds memory accesses. |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2021-26369 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |
| 196637 | 7.1 |
HIGH
Local |
amd |
radeon_software athlon_3050ge_firmware athlon_3150g_firmware athlon_3150ge_firmware ryzen_3_2200u_firmware ryzen_3_2300u_firmware ryzen_3_3100_firmware ryzen_3_3300g_firmware … |
An attacker, who gained elevated privileges via some other vulnerability, may be able to read data from Boot ROM resulting in a loss of system integrity. |
NVD-CWE-noinfo
|
CVE-2021-26366 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |
| 196638 | 7.1 |
HIGH
Local |
amd |
radeon_software ryzen_3_2200u_firmware ryzen_3_2300u_firmware ryzen_3_5125c_firmware ryzen_3_5400u_firmware athlon_3050ge_firmware athlon_3150ge_firmware athlon_3150g_firmware | A malicious or compromised UApp or ABL may be used by an attacker to issue a malformed system call which results in mapping sensitive System Management Network (SMN) registers leading to a loss of in… |
NVD-CWE-noinfo
|
CVE-2021-26362 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |
| 196639 | 5.5 |
MEDIUM
Local |
amd |
radeon_software ryzen_3_2200u_firmware ryzen_3_2300u_firmware ryzen_3_5125c_firmware ryzen_3_5400u_firmware athlon_3050ge_firmware athlon_3150ge_firmware athlon_3150g_firmware | A malicious or compromised User Application (UApp) or AGESA Boot Loader (ABL) could be used by an attacker to exfiltrate arbitrary memory from the ASP stage 2 bootloader potentially leading to inform… |
NVD-CWE-noinfo
|
CVE-2021-26361 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |
| 196640 | 5.5 |
MEDIUM
Local |
amd |
ryzen_3_3100_firmware ryzen_3_3300g_firmware ryzen_3_3300x_firmware ryzen_3_5125c_firmware ryzen_3_5400u_firmware ryzen_3_5425c_firmware ryzen_3_5425u_firmware ryzen_5_3400g_firm… |
Insufficient DRAM address validation in System Management Unit (SMU) may result in a DMA (Direct Memory Access) read/write from/to invalid DRAM address that could result in denial of service. |
CWE-20
Improper Input Validation |
CVE-2021-26351 | 2024-11-21 14:56 | 2022-05-13 | Show | GitHub Exploit DB Packet Storm |