脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Busybox v1.38.0 の awk_sub() 関数(editors/awk.c)における use-after-free の脆弱性により、攻撃者が細工された AWK スクリプトを供給することでサービス拒否(DoS)を引き起こす可能性があります。
Linux上のGoogle Chrome 150.0.7871.125未満のOzoneにおけるUse after freeの脆弱性により、リモート攻撃者がユーザーを特定のUIジェスチャーを実行させるように仕向け、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumセキュリティ重大度:重大)
150.0.7871.125 より前の Google Chrome の Ozone における Use after free の脆弱性により、リモート攻撃者が特定の UI ジェスチャーをユーザーに行わせ、細工された HTML ページを通じてヒープ破損を悪用する可能性がありました。(Chromium セキュリティの重大度は重大です)
Android版Google Chrome 150.0.7871.125以前には、GPUにおけるUse after freeの脆弱性が存在していました。この脆弱性により、レンダラープロセスが侵害される可能性があり、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスをエスケープする恐れがありました。(Chromiumのセキュリティ重大度:高)
Windows版Google Chromeのバージョン150.0.7871.125以前には、CoreのUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。(Chromiumのセキュリティ深刻度は高です)
150.0.7871.125 未満の Google Chrome における Skia の Use after free により、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。(Chromium セキュリティの深刻度は高いです)
150.0.7871.125 より前の Linux 上の Google Chrome の UI における Use after free の脆弱性により、リモートの攻撃者が特定の UI ジェスチャーをユーザーに行わせるよう説得し、細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。(Chromium セキュリティ深刻度:高と評価されています)
Microsoft Office ExcelのUse after freeの脆弱性により、未承認の攻撃者がローカルでコードを実行できる可能性があります。
Windowsクリップサービスにおける不適切な同期により共有リソースが並行実行される(レースコンディション)、これにより認可された攻撃者がローカルで権限を昇格させることが可能になります。
Windows Secure Socket Tunneling Protocol(SSTP)における使用後解放(Use after free)の脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
不適切な同期による共有リソースの同時実行(「レースコンディション」)がWindowsのWin32Kに存在し、権限を持つ攻撃者がローカルで権限を昇格させることを可能にしています。
WindowsのWin32KにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
Windows Hyper-VのUse after free脆弱性により、未承認の攻撃者がローカルで権限を昇格させることが可能です。
Microsoft Office Excel における Use after free の脆弱性により、不正な攻撃者がローカル環境でコードを実行できる可能性があります。
Microsoft Office ExcelのUse after freeの脆弱性により、不正な攻撃者がローカルでコードを実行できる可能性があります。
Desktop Window ManagerにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。
デスクトップ ウィンドウ マネージャーにおけるUse after freeの脆弱性により、認証された攻撃者がローカルで特権を昇格させることが可能です。
gawkのプログラムファイル「io.c」(do_getline_redir()ルーチン)にUse After Freeの脆弱性が発見されました。この問題によりクラッシュが発生する可能性があります。影響を受けるのはバージョン5.4.0以下のgawkです。
ImageMagick 7.1.2-26 より前のバージョンには、メモリ割り当てが失敗した場合に FormatMagickCaption メソッドで use-after-free 脆弱性が存在します。攻撃者はメモリ割り当ての失敗を引き起こすことで、解放されたメモリを参照するダングリングポインタを作成し、それによりサービス拒否やコード実行を引き起こす恐れがあります。
ImageMagick 7.1.2-15より前のバージョンには、メモリ割り当てに失敗した際に古いポインタを使用するPDBデコーダにおけるuse-after-freeの脆弱性が含まれています。攻撃者は悪意のあるPDBファイルを処理することで、この脆弱性を引き起こし、クラッシュを発生させたり、解放されたメモリに対して単一のゼロバイトを書き込んだりできます。
PDF内に埋め込まれたJavaScriptがページを削除し、オブジェクトを無効にしました。アプリケーションは無効なポップアップ注釈に対して書き込み操作を試み、その結果、プログラムがクラッシュしました。
アプリケーションはPDFファイルを開きます。その後、JavaScriptがドキュメントを書き換えてページ構造を変更し、その結果ページオブジェクトが無効になります。しかし、サムネイルは依然として無効なページオブジェクトを使用し続けるため、最終的にアプリケーションがクラッシュします。
PDFファイル内にJavaScriptを埋め込むと、ページが削除されます。その後のスクリプトは引き続きドキュメントビューの関連するプロパティにアクセスし、最終的にアプリケーションをクラッシュさせます。
アプリケーションがPDFファイルを開く際に、JavaScriptが破損したフィールドツリーを利用してフィールドの走査を引き起こし、その結果、プログラムがフィールドプロパティパスにアクセスする際に無効なフォームオブジェクトを保持してしまいます。最終的に、無効なポインタを読み取ることでアプリケーションがクラッシュします。
150.0.7871.115より前のGoogle ChromeにおけるIndexedDBのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度:中と評価されています)
Google Chrome バージョン 150.0.7871.115 未満の拡張機能に存在する Use after free の脆弱性により、攻撃者がユーザーに悪意のある拡張機能をインストールさせることに成功し、細工された Chrome 拡張機能を介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度:高)
150.0.7871.115 より前の Google Chrome の Views における Use after free により、リモート攻撃者が特定の UI ジェスチャーをユーザーに実行させるよう仕向け、細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。(Chromium セキュリティ重大度:高です)
Google Chrome 150.0.7871.115 未満の Ozone における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティの重大度は Critical です)
Android版Google Chrome 150.0.7871.115以前のAutofillにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ深刻度は高です)
Google Chrome 150.0.7871.115より前のバージョンのActorにおけるUse after freeの脆弱性によって、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)
150.0.7871.115 より前の Google Chrome の Payments における use after free の脆弱性によって、リモートの攻撃者が特定の UI ジェスチャーを行うようユーザーを誘導し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの重大度は高です)
Google Chrome 150.0.7871.115 未満のバージョンの Input における Use after free の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重大度は高です)
Windows版Google Chrome 150.0.7871.115以前のCoreにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックスをエスケープする可能性がありました。(Chromiumセキュリティ重大度:高)
150.0.7871.115以前のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromiumセキュリティの重大度は高いです)
150.0.7871.115 より前の Google Chrome のフォームにおける Use after free により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度は高です)
150.0.7871.115より前のGoogle ChromeのViewsにおけるUse after freeの脆弱性を悪用することで、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。(Chromiumのセキュリティ重大度は重大です)
150.0.7871.115以前のGoogle ChromeのInterestGroupsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる問題がありました。(Chromiumセキュリティ重大度は高です)
ローカル攻撃者がX接続を持ち、21.2.24より前のxorg-serverおよび24.1.13より前のxwaylandに対してGLXコミットを提供できる場合、CommonMakeCurrent()が再割り当てされた可能性のあるメモリを指してしまい、ヒープのUse After Freeが発生する可能性があります。
アプリケーションがPDFを開き、JavaScriptがフォームフィールドのプロパティを変更すると、プログラムによって参照されている基礎オブジェクトの状態が無効になります。その結果、不正なメモリアドレスを読み取り、アプリケーションがクラッシュします。
アプリケーションがPDFを開いた後、JavaScriptがフォームフィールドのオブジェクトを削除しました。その後、無効なオブジェクトにアクセスしようとしたため、アプリケーションがクラッシュしました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。