<?xml version="1.0" encoding="UTF-8"?>
<VrdaData refvuldefversion="1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://vrda.jpcert.or.jp" xsi:schemaLocation="http://vrda.jpcert.or.jp/feed/xsd/vrda_data.xsd">
  <VrdaDataProvider>
    <Name>JVN iPedia</Name>
    <URL>http://jvndb.jvn.jp</URL>
  </VrdaDataProvider>
  <VrdaDataSourceType>Advisory</VrdaDataSourceType>
  <Vulinfo revisionno="1" lang="ja" invalidated="false">
    <VulinfoID>JVNDB-2026-017425</VulinfoID>
    <VulinfoData>
      <Title>Libusb&#12395;&#12362;&#12369;&#12427;&#22659;&#30028;&#22806;&#35501;&#12415;&#21462;&#12426;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</Title>
      <VulinfoDescription>
        <Overview>libusb&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;1.0.30&#26410;&#28288;&#12395;&#12399;NULL&#12509;&#12452;&#12531;&#12479;&#21442;&#29031;&#12398;&#33030;&#24369;&#24615;&#12364;&#12354;&#12426;&#12289;&#25915;&#25731;&#32773;&#12399;&#19981;&#27491;&#12394;USB&#27083;&#25104;&#35352;&#36848;&#23376;&#12434;&#25552;&#20379;&#12377;&#12427;&#12371;&#12392;&#12391;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12434;&#12463;&#12521;&#12483;&#12471;&#12517;&#12373;&#12379;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#19981;&#27491;&#12394;&#35352;&#36848;&#23376;&#12391;&#12399;&#12289;&#12354;&#12427;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12364;bNumEndpoints&#12434;0&#12424;&#12426;&#22823;&#12365;&#12356;&#12392;&#20027;&#24373;&#12375;&#12414;&#12377;&#12364;&#12289;&#12381;&#12398;&#30452;&#24460;&#12395;bLength&#12364;&#27531;&#12426;&#12398;&#12496;&#12483;&#12501;&#12449;&#12469;&#12452;&#12474;&#12434;&#36229;&#12360;&#12427;&#12463;&#12521;&#12473;&#22266;&#26377;&#12398;&#35352;&#36848;&#23376;&#12364;&#32154;&#12365;&#12414;&#12377;&#12290;&#12371;&#12428;&#12395;&#12424;&#12426;parse_interface()&#12364;&#26089;&#26399;&#12395;&#12522;&#12479;&#12540;&#12531;&#12375;&#12289;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#37197;&#21015;&#12364;&#21106;&#12426;&#24403;&#12390;&#12425;&#12428;&#12414;&#12379;&#12435;&#12290;&#25915;&#25731;&#32773;&#12399;libusb_get_active_config_descriptor&#12414;&#12383;&#12399;libusb_get_config_descriptor&#12434;&#36890;&#12376;&#12390;&#12371;&#12398;&#27424;&#38501;&#12434;&#24746;&#29992;&#12375;&#12289;&#20206;&#24819;USB&#12497;&#12473;&#12473;&#12523;&#12540;&#12289;&#12501;&#12449;&#12452;&#12523;&#12505;&#12540;&#12473;&#12398;&#35352;&#36848;&#23376;&#35299;&#26512;&#12289;&#12414;&#12383;&#12399;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#32076;&#30001;&#12391;&#32048;&#24037;&#12373;&#12428;&#12383;&#35352;&#36848;&#23376;&#12434;&#25552;&#20379;&#12377;&#12427;&#12371;&#12392;&#12391;&#12289;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12434;&#21453;&#24489;&#20966;&#29702;&#12377;&#12427;&#20219;&#24847;&#12398;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12364;NULL&#12398;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12509;&#12452;&#12531;&#12479;&#12434;&#21442;&#29031;&#12375;&#12463;&#12521;&#12483;&#12471;&#12517;&#12373;&#12379;&#12427;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;</Overview>
      </VulinfoDescription>
      <Affected>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>cpe:/a:libusb:libusb</Lapt>
        </AffectedItem>
      </Affected>
      <FactAnalysis>
      </FactAnalysis>
      <Related>
        <RelatedItem relationtype="self" origin="jvnipedia">
          <URL>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-017425.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>Common Vulnerabilities and Exposures (CVE)</Name>
          <VulinfoID>CVE-2026-23679</VulinfoID>
          <URL>https://www.cve.org/CVERecord?id=CVE-2026-23679</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>National Vulnerability Database (NVD)</Name>
          <VulinfoID>CVE-2026-23679</VulinfoID>
          <URL>https://nvd.nist.gov/vuln/detail/CVE-2026-23679</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>JVNDB</Name>
          <VulinfoID>CWE-125</VulinfoID>
          <Title>&#22659;&#30028;&#22806;&#35501;&#12415;&#21462;&#12426;</Title>
          <URL>https://cwe.mitre.org/data/definitions/125.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>VulnCheck</Name>
          <VulinfoID>libusb &amp;lt; 1.0.30 NULL Pointer Dereference in parse_interface()  | Advisories | VulnCheck</VulinfoID>
          <URL>https://www.vulncheck.com/advisories/libusb-null-pointer-dereference-in-parse-interface</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>Two memory-safety bugs in libusb/descriptor.c found by fuzzing (parse_interface NULL endpoint, parse_iad_array OOB read)  Issue #1813  libusb/libusb</VulinfoID>
          <URL>https://github.com/libusb/libusb/issues/1813</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>Fix/descriptor parser memory safety by MarkLee131  Pull Request #1814  libusb/libusb  GitHub</VulinfoID>
          <URL>https://github.com/libusb/libusb/pull/1814</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>Release v1.0.30: libusb 1.0.30  libusb/libusb  GitHub</VulinfoID>
          <URL>https://github.com/libusb/libusb/releases/tag/v1.0.30</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>tests/fuzz: Add descriptor parser fuzzer with regression seeds  libusb/libusb@578ab76  GitHub</VulinfoID>
          <URL>https://github.com/libusb/libusb/commit/578ab76b4c434f8b204137ab6d7310689c7a9704</URL>
        </RelatedItem>
      </Related>
      <DateFirstPublished>2026-06-03T15:38:53+09:00</DateFirstPublished>
      <DateLastUpdated>2026-06-03T15:38:53+09:00</DateLastUpdated>
    </VulinfoData>
  </Vulinfo>
</VrdaData>
