脆弱性 (vulnerability)

CVE (Common Vulnerabilities and Exposures)

脆弱性を識別するための、共通の番号です。共通脆弱性識別子CVE概説 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

それぞれの脆弱性には一意の識別番号であるCVE識別番号 (CVE-ID) が付けられており、「CVE-西暦-連番」の形式です。

CVSS (Common Vulnerability Scoring System / 共通脆弱性評価システム)

  1. 基本評価基準 (Base Metrics)
  2. 現状評価基準 (Temporal Metrics)
  3. 環境評価基準 (Environmental Metrics)

バッファオーバーラン (buffer overrun) / バッファオーバーフロー (buffer overflow)

参考

Googleニュース
複数の技術系サイトから、まとめて検索