脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 直近3年 の検索結果:361–400 件目を表示(ページ 10)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Linux上のGoogle ChromeのOzoneにおけるUse after freeの脆弱性(バージョン149.0.7827.53未満)により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンの WebRTC における Use after free の脆弱性により、悪意のあるリモート攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる問題です。
Windows版Google ChromeのChromotingにおけるUse after freeの脆弱性は、バージョン149.0.7827.53以前に存在し、悪意のあるネットワークトラフィックを介してリモートの攻撃者が任意のコードを実行する可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンの WebXR における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行することが可能です。Chromium のセキュリティ深刻度は高いです。
Google Chromeのバージョン149.0.7827.53より前のViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chrome 149.0.7827.53以前のGlicにおけるUse after freeの脆弱性により、レンダラプロセスの権限が昇格される可能性があり、リモートの攻撃者が細工されたHTMLページを介してサンドボックス脱出を実行できました。
Google Chromeのバージョン149.0.7827.53より前のV8におけるUse after freeの脆弱性により、ユーザーが特定のUIジェスチャーを実行するように仕向けられた場合、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Linux上のGoogle Chromeバージョン149.0.7827.53未満におけるフォントのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeの149.0.7827.53以前のAutofillにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからエスケープする可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおける WebRTC の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる問題があります。
LinuxおよびChromeOS上のGoogle Chromeの149.0.7827.53以前のバージョンのMediaにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを侵害する可能性があります。
Google Chromeの149.0.7827.53以前のバージョンにおいて、ANGLEのUse after freeの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラー・プロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome バージョン149.0.7827.53未満のViewsにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chrome バージョン 149.0.7827.53 未満のパスワードマネージャにおける Use After Free 脆弱性により、細工された HTML ページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性があります。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows版Google Chromeの149.0.7827.53以前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53 より前のバージョンの Blink における Use After Free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows 上の Google Chrome バージョン 149.0.7827.53 より前の Media における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53より前のバージョンにおいて、ANGLEの型混同の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出を試みる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスをエスケープする可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のWebSocketsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Linux上のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性があります。
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンのViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを通じて任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者は細工されたHTMLページを介してサンドボックス内で任意のコードを実行できます。
Google Chromeのバージョン149.0.7827.53以前のコンポジティングにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromiumのセキュリティの深刻度は中程度と評価されています。
Google Chrome 149.0.7827.53 より前のバージョンの Media コンポーネントにおける Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のCanvasにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。この脆弱性はChromiumのセキュリティ評価で中程度と評価されています。
Windows上のGoogle Chromeバージョン149.0.7827.53以前におけるWebMLのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のBlinkにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能です。この脆弱性は、Chromiumのセキュリティ深刻度で中程度と評価されています。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、攻撃者が悪意のある拡張機能をインストールするようユーザーを騙し、特別に細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる可能性があります。
Android版Google Chromeの149.0.7827.53より前のバージョンには、USBのUse after free脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のServiceWorkerに存在するUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促す攻撃者が、細工されたChrome拡張機能を通じて任意のコードを実行できる可能性があります。
Google Chromeのバージョン149.0.7827.53より前のCodecsに存在するUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる問題です。Chromiumのセキュリティにおける深刻度は中程度と評価されています。
Linux上のGoogle ChromeのChromotingにおいて、バージョン149.0.7827.53より前のバージョンにUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53以前のバージョンにはネットワークのUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスのメモリから機密情報を取得する可能性がありました。この脆弱性はChromiumセキュリティチームによって低い重大度と評価されています。
149.0.7827.53より前のGoogle ChromeのDevToolsにおける不適切な実装により、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のTabStripにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Google Chrome 148.0.7778.179以前のバージョンにおいて、DOMのUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおけるネットワークの Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行できました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。