脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:401–440 件目を表示(ページ 11)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Linux上のGoogle Chromeバージョン149.0.7827.53未満におけるフォントのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおける WebRTC の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる問題があります。
LinuxおよびChromeOS上のGoogle Chromeの149.0.7827.53以前のバージョンのMediaにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを侵害する可能性があります。
Google Chromeの149.0.7827.53以前のバージョンにおいて、ANGLEのUse after freeの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラー・プロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome バージョン149.0.7827.53未満のViewsにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chrome バージョン 149.0.7827.53 未満のパスワードマネージャにおける Use After Free 脆弱性により、細工された HTML ページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性があります。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows版Google Chromeの149.0.7827.53以前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53 より前のバージョンの Blink における Use After Free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows 上の Google Chrome バージョン 149.0.7827.53 より前の Media における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のWebSocketsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Linux上のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性があります。
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンのViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを通じて任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者は細工されたHTMLページを介してサンドボックス内で任意のコードを実行できます。
Google Chromeのバージョン149.0.7827.53以前のコンポジティングにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromiumのセキュリティの深刻度は中程度と評価されています。
Google Chrome 149.0.7827.53 より前のバージョンの Media コンポーネントにおける Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のCanvasにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。この脆弱性はChromiumのセキュリティ評価で中程度と評価されています。
Windows上のGoogle Chromeバージョン149.0.7827.53以前におけるWebMLのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のBlinkにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能です。この脆弱性は、Chromiumのセキュリティ深刻度で中程度と評価されています。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、攻撃者が悪意のある拡張機能をインストールするようユーザーを騙し、特別に細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる可能性があります。
Android版Google Chromeの149.0.7827.53より前のバージョンには、USBのUse after free脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のServiceWorkerに存在するUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促す攻撃者が、細工されたChrome拡張機能を通じて任意のコードを実行できる可能性があります。
Linux上のGoogle ChromeのChromotingにおいて、バージョン149.0.7827.53より前のバージョンにUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のTabStripにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Google Chrome 148.0.7778.179以前のバージョンにおいて、DOMのUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおけるネットワークの Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行できました。
Google Chromeの149.0.7827.53以前のバージョンにおけるChromecastのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。
iOS用Google Chromeのバージョン149.0.7827.53より前のバージョンにおいて、Use after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Mac版Google Chromeのバージョン149.0.7827.53以前のChromotingにおけるUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53以前のCast StreamingにおけるUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行する可能性がありました。この脆弱性はChromiumセキュリティで重大と評価されています。
Google Chromeのバージョン149.0.7827.53以前に存在したCastのUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のあるネットワークトラフィックを介してヒープ破損を引き起こす可能性がありました。
Google ChromeのLinux版149.0.7827.53以前のGFXにおけるUse after freeの脆弱性により、リモートの攻撃者は細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chromeの149.0.7827.53より前のバージョンのChromotingにおいて、Use after freeの脆弱性が存在し、リモート攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性があります。
Linux上のGoogle Chrome 149.0.7827.53より前のバージョンのPrinting機能におけるUse after free脆弱性は、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性を許すものでした。
Google Chromeのバージョン149.0.7827.53以前のOzoneにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者は細工されたHTMLページを介して任意のコードを実行できる可能性があります。
Google Chrome for iOSの149.0.7827.53以前のバージョンにはUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
Google ChromeのLinux版149.0.7827.53より前のバージョンのOzoneにおいて、Use after freeの脆弱性がありました。この脆弱性により、リモートの攻撃者がユーザーを特定のUIジェスチャーの実行に誘導し、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
149.0.7827.53 より前の Mac 上の Google Chrome の Passwords における Use after free 脆弱性により、リモートの攻撃者が特定の UI ジェスチャーを実行させるようユーザーを騙し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。
Google ChromeのMac版149.0.7827.53未満のPasswords機能におけるUse after freeの脆弱性により、特定のUIジェスチャーを行うようユーザーを誘導したリモート攻撃者が、細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。