<?xml version="1.0" encoding="UTF-8"?>
<VrdaData refvuldefversion="1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://vrda.jpcert.or.jp" xsi:schemaLocation="http://vrda.jpcert.or.jp/feed/xsd/vrda_data.xsd">
  <VrdaDataProvider>
    <Name>JVN iPedia</Name>
    <URL>http://jvndb.jvn.jp</URL>
  </VrdaDataProvider>
  <VrdaDataSourceType>Advisory</VrdaDataSourceType>
  <Vulinfo revisionno="1" lang="ja" invalidated="false">
    <VulinfoID>JVNDB-2026-017415</VulinfoID>
    <VulinfoData>
      <Title>Libusb&#12395;&#12362;&#12369;&#12427;&#22659;&#30028;&#22806;&#35501;&#12415;&#21462;&#12426;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</Title>
      <VulinfoDescription>
        <Overview>libusb&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;1.0.30&#26410;&#28288;&#12395;&#12399;&#12289;descriptor.c&#12398;parse_iad_array()&#12395;1&#12496;&#12452;&#12488;&#12398;&#22659;&#30028;&#22806;&#35501;&#12415;&#21462;&#12426;&#12398;&#33030;&#24369;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12371;&#12398;&#33030;&#24369;&#24615;&#12395;&#12424;&#12426;&#12289;&#25915;&#25731;&#32773;&#12399;bLength&#12364;&#12469;&#12452;&#12474;&#12510;&#12452;&#12490;&#12473;1&#12395;&#31561;&#12375;&#12356;&#19981;&#27491;&#12394;USB&#35352;&#36848;&#23376;&#12434;&#25552;&#20379;&#12377;&#12427;&#12371;&#12392;&#12391;&#12469;&#12540;&#12499;&#12473;&#25298;&#21542;&#12434;&#24341;&#12365;&#36215;&#12371;&#12377;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#22659;&#30028;&#12481;&#12455;&#12483;&#12463;&#12364;&#27531;&#12426;&#12398;&#12469;&#12452;&#12474;&#12391;&#12399;&#12394;&#12367;&#20803;&#12398;&#12496;&#12483;&#12501;&#12449;&#12469;&#12452;&#12474;&#12434;&#20351;&#29992;&#12375;&#12390;&#12356;&#12427;&#12383;&#12417;&#12391;&#12377;&#12290;USB&#12497;&#12473;&#12473;&#12523;&#12540;&#12434;&#20276;&#12358;&#20206;&#24819;&#29872;&#22659;&#12398;&#25915;&#25731;&#32773;&#12399;&#12289;libusb_get_active_interface_association_descriptors&#12414;&#12383;&#12399;libusb_get_interface_association_descriptors&#12434;&#36890;&#12376;&#12390;&#32048;&#24037;&#12373;&#12428;&#12383;&#35352;&#36848;&#23376;&#12434;&#25552;&#20379;&#12375;&#12289;malloc&#21106;&#12426;&#24403;&#12390;&#12398;&#32066;&#31471;&#12434;1&#12496;&#12452;&#12488;&#36229;&#12360;&#12390;&#35501;&#12415;&#21462;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12289;&#12381;&#12398;&#32080;&#26524;&#12469;&#12540;&#12499;&#12473;&#25298;&#21542;&#12434;&#24341;&#12365;&#36215;&#12371;&#12375;&#12414;&#12377;&#12290;</Overview>
      </VulinfoDescription>
      <Affected>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>cpe:/a:libusb:libusb</Lapt>
        </AffectedItem>
      </Affected>
      <FactAnalysis>
      </FactAnalysis>
      <Related>
        <RelatedItem relationtype="self" origin="jvnipedia">
          <URL>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017415.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>Common Vulnerabilities and Exposures (CVE)</Name>
          <VulinfoID>CVE-2026-47104</VulinfoID>
          <URL>https://www.cve.org/CVERecord?id=CVE-2026-47104</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>National Vulnerability Database (NVD)</Name>
          <VulinfoID>CVE-2026-47104</VulinfoID>
          <URL>https://nvd.nist.gov/vuln/detail/CVE-2026-47104</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>JVNDB</Name>
          <VulinfoID>CWE-125</VulinfoID>
          <Title>&#22659;&#30028;&#22806;&#35501;&#12415;&#21462;&#12426;</Title>
          <URL>https://cwe.mitre.org/data/definitions/125.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>VulnCheck</Name>
          <VulinfoID>libusb &amp;lt; 1.0.30 Out-of-Bounds Read in parse_iad_array()  | Advisories | VulnCheck</VulinfoID>
          <URL>https://www.vulncheck.com/advisories/libusb-out-of-bounds-read-in-parse-iad-array</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>tests/fuzz: Add descriptor parser fuzzer with regression seeds  libusb/libusb@578ab76  GitHub</VulinfoID>
          <URL>https://github.com/libusb/libusb/commit/578ab76b4c434f8b204137ab6d7310689c7a9704</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>Two memory-safety bugs in libusb/descriptor.c found by fuzzing (parse_interface NULL endpoint, parse_iad_array OOB read)  Issue #1813  libusb/libusb</VulinfoID>
          <URL>https://github.com/libusb/libusb/issues/1813</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>Fix/descriptor parser memory safety by MarkLee131  Pull Request #1814  libusb/libusb  GitHub</VulinfoID>
          <URL>https://github.com/libusb/libusb/pull/1814</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>Release v1.0.30: libusb 1.0.30  libusb/libusb  GitHub</VulinfoID>
          <URL>https://github.com/libusb/libusb/releases/tag/v1.0.30</URL>
        </RelatedItem>
      </Related>
      <DateFirstPublished>2026-06-03T15:38:23+09:00</DateFirstPublished>
      <DateLastUpdated>2026-06-03T15:38:23+09:00</DateLastUpdated>
    </VulinfoData>
  </Vulinfo>
</VrdaData>
