---
title: バッファオーバーフローとは
description: バッファオーバーフローは、データ容量超過で脆弱性が生じ、不正コード実行やクラッシュを引き起こすリスクがあります。攻撃はスタック型、ヒープ型、静的型に分類されます。対策にはOS更新や入力制限、安全なライブラリ利用などが有効です。
---

[![DGビジネステクノロジー](https://siws.dgbt.jp/hubfs/images/logo/dgbt_logo_white.svg) ](https://www.dgbt.jp/)

[** ](https://siws.dgbt.jp/glossary/buffer-overflow#)

**

# バッファオーバーフローとは

** 2024.12.02 ** 株式会社DGビジネステクノロジー

[![EC構築基本ガイド](https://hubspot-no-cache-na2-prod.s3.amazonaws.com/cta/default/44981055/interactive-165372099853.png) ](https://siws.dgbt.jp/hs/cta/wi/redirect?encryptedPayload=AVxigLJ1xmK9pGMPx7f%2Fm4bfXVcFrsUpZ5kLGdLUbAIKPNMLTLUJGpZjUTJpmVagi7Qs7fcmfSiKP704njEFQuMAIUkofgcO04aPVwESU3AJdnQ21nsB4UFZ8GV87dvqCLgXOm%2Fxdn%2B11pJ8%2FNhF7xUR846pymQh8DOI2Fl5HuggDBZrysBYzoPLCQjBPSg8Rc963P8SR3YSTVzL1PB%2BUWrZMuJEGWBnMDk%3D&webInteractiveContentId=165372099853&portalId=44981055)

### GLOSSARY用語集

** ****

- [用語集](https://siws.dgbt.jp/glossary)
- [全用語](https://siws.dgbt.jp/glossary?val=all)
- [あ行](https://siws.dgbt.jp/glossary?val=aa)
- [か行](https://siws.dgbt.jp/glossary?val=ka)
- [さ行](https://siws.dgbt.jp/glossary?val=sa)
- [た行](https://siws.dgbt.jp/glossary?val=ta)
- [な行](https://siws.dgbt.jp/glossary?val=na)
- [は行](https://siws.dgbt.jp/glossary?val=ha)
- [ま行](https://siws.dgbt.jp/glossary?val=ma)
- [や行](https://siws.dgbt.jp/glossary?val=ya)
- [ら行](https://siws.dgbt.jp/glossary?val=ra)
- [わ行](https://siws.dgbt.jp/glossary?val=wa)
- [A～G](https://siws.dgbt.jp/glossary?val=a_g)
- [H～N](https://siws.dgbt.jp/glossary?val=h_n)
- [O～U](https://siws.dgbt.jp/glossary?val=o_u)
- [V～Z](https://siws.dgbt.jp/glossary?val=v_z)
- [数字・記号](https://siws.dgbt.jp/glossary?val=0_9)

### SEARCH検索

バッファオーバーフローとは、メモリ上の一時的なデータ領域（バッファ）に許容量を超えるデータが入力されることで生じる脆弱性です。この脆弱性を悪用した「バッファオーバーフロー攻撃」では、システムのクラッシュや不正コードの実行など、重大なリスクを引き起こす可能性があります。

攻撃手法は主に「スタック領域型」「ヒープ領域型」「静的領域型」の3種類に分類されます。

- **スタック領域型**：プログラムの実行に必要な情報が保存されている領域を標的にした攻撃  
  　　　　　　　　リターンアドレスが上書きされ、悪意あるコードが実行される恐れあり
- **ヒープ領域型**　：プログラムの実行時に必要に応じて、メモリの確保や開放をする領域を標的にした攻撃  
  　　　　　　　　過剰なメモリ使用を引き起こし、プログラムの動作を妨害する
- **静的領域型**　　：グローバル変数など、複数の関数に用いられる変数を格納する領域を標的にした攻撃  
  　　　　　　　　ジャンプアドレスを書き換え、悪意あるコードを実行させる恐れあり
  
  利用者はOSやソフトウェアを最新の状態に保ち、アンチウイルスソフトを導入することで、これらの攻撃を防ぐことができます。また開発者側では、データの入力サイズ制限、Javaなどメモリを直接操作しない言語の使用、安全なライブラリの活用、脆弱性診断の実施により、バッファオーバーフローのリスクを軽減できます。

### RELATED ARTICLE関連記事

---

- [フリーミアムとは](https://siws.dgbt.jp/glossary/freemium)
- [eKYCとは](https://siws.dgbt.jp/glossary/ekyc)
- [ロードバランサとは](https://siws.dgbt.jp/glossary/load-balancer)
- [マルチファクタ認証とは](https://siws.dgbt.jp/glossary/mfa)
- [マイグレーションとは](https://siws.dgbt.jp/glossary/migration)

[**](https://siws.dgbt.jp/glossary/buffer-overflow#wrapper)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Organization",
    "name" : "株式会社DGビジネステクノロジー",
    "url" : "https://siws.dgbt.jp/glossary/author/株式会社dgビジネステクノロジー"
  },
  "dateModified" : "2024-12-02T18:09:40+09:00",
  "datePublished" : "2024-12-02T18:09:40+09:00",
  "description" : "バッファオーバーフローは、データ容量超過で脆弱性が生じ、不正コード実行やクラッシュを引き起こすリスクがあります。攻撃はスタック型、ヒープ型、静的型に分類されます。対策にはOS更新や入力制限、安全なライブラリ利用などが有効です。",
  "headline" : "バッファオーバーフローとは",
  "image" : {
    "@type" : "ImageObject",
    "url" : ""
  },
  "mainEntityOfPage" : {
    "@id" : "https://siws.dgbt.jp/glossary/buffer-overflow",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://www.dgbt.jp/hubfs/dgbt/images/common/logo.svg"
    },
    "name" : "用語集"
  }
}
```