脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 種別 解放済みメモリの使用 の検索結果:641680 件目を表示(ページ 17

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2017-0119092018-02-05
製品:Debian / Debian GNU/Linux種別:解放済みメモリの使用(CWE-416)

Gifsicle gifview には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0118752018-02-01
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0111882018-01-10
製品:ImageMagick / ImageMagick種別:解放済みメモリの使用(CWE-416)

ImageMagick には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0111412018-01-09
製品:レッドハット / Red Hat Enterprise Linux Workstation種別:解放済みメモリの使用(CWE-416)

Samba には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0110722018-01-05
製品:Google / Android種別:解放済みメモリの使用(CWE-416)

Android の GPS ロケーションワイヤレスインターフェースには、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0108742017-12-27
製品:Google / Android種別:解放済みメモリの使用(CWE-416)

Android には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0108732017-12-27
製品:Google / Android種別:解放済みメモリの使用(CWE-416)

Android には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0108262017-12-26
製品:アドビ / Adobe Photoshop CC種別:解放済みメモリの使用(CWE-416)

Adobe Photoshop には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0107602017-12-22
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player の Primetime SDK メタデータ機能には、解放済みメモリの使用 (use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0107592017-12-22
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player の Primetime SDK には、解放済みメモリの使用 (use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0106592017-12-20
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Adobe Reader および Acrobat には、解放済みメモリの使用 (use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0105042017-12-15
製品:Debian / Debian GNU/Linux種別:解放済みメモリの使用(CWE-416)

Exim には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0101302017-12-06
製品:Creolabs / Gravity種別:解放済みメモリの使用(CWE-416)

Creolabs Gravity には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0100242017-11-30
製品:日立 / 日立アドバンストサーバ HA8000V シリーズ種別:解放済みメモリの使用(CWE-416)

Cesanta Mongoose には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0100172017-11-30
製品:Cesanta / Mongoose種別:解放済みメモリの使用(CWE-416)

Cesanta Mongoose には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0080182017-11-07
製品:Fedora Project / Fedora種別:解放済みメモリの使用(CWE-416)

OpenSMTPD には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2015-0079152017-10-12
製品:libPGF / libPGF種別:解放済みメモリの使用(CWE-416)

libpgf には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0072492017-09-14
製品:The PHP Group / PHP種別:解放済みメモリの使用(CWE-416)

PHP には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0071052017-09-12
製品:Google / Android種別:解放済みメモリの使用(CWE-416)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0070612017-09-11
製品:Google / Android種別:解放済みメモリの使用(CWE-416)

Linux Kernel を使用している CAF リリースの Android のすべての Qualcomm 製品には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0069412017-09-07
製品:アドビ / Adobe Digital Editions種別:解放済みメモリの使用(CWE-416)

Adobe Digital Editions には、解放済みメモリの使用 (use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0055652017-08-01
製品:Irssi / Irssi種別:解放済みメモリの使用(CWE-416)

Irssi には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0055512017-07-31
製品:DBD::mysql project / DBD::mysql種別:解放済みメモリの使用(CWE-416)

DBD::mysql には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0087022017-07-25
製品:マイクロソフト / Microsoft Internet Explorer種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player および Adobe AIR には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0051822017-07-20
製品:XML::LibXML project / XML::LibXML種別:解放済みメモリの使用(CWE-416)

Perl 用 XML-LibXML モジュールには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0086592017-07-06
製品:SUSE / SUSE Linux Enterprise Software Development Kit種別:解放済みメモリの使用(CWE-416)

PHP の /ext/phar/phar_object.c には、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-6833 に対する修正が不完全だったことに起因する問題です。

CriticalCVSS 9.8JVNDB-2017-0045122017-06-28
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player の広告のメタデータ機能には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0045112017-06-28
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player のメディアストリームのプロファイルメタデータに関連する Primetime SDK 機能には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0045092017-06-28
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player には、複数の表示オブジェクトのマスク操作に起因する内部計算中に、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0045042017-06-28
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player には、ActionsScript 2 の XML クラスを操作する際、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0085952017-06-20
製品:Artifex Software / Ghostscript種別:解放済みメモリの使用(CWE-416)

Ghostscript には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0039852017-06-13
製品:ベリタス / Backup Exec種別:解放済みメモリの使用(CWE-416)

Veritas Backup Exec には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0037982017-06-08
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

複数の Apple 製品の SQLite コンポーネントには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される、またはサービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0027562017-04-27
製品:Irssi / Irssi種別:解放済みメモリの使用(CWE-416)

Irssi の netjoin 処理には、サービス運用妨害 (解放済みメモリの使用 (Use-after-free)) 状態にされる、および任意のコードを実行され脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0025242017-04-19
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player の ActionScript2 NetStream クラスには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0025232017-04-19
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player の ActionScript2 には、getter/setter プロパティを作成する際、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2017-0025202017-04-19
製品:アドビ / Adobe Flash Player種別:解放済みメモリの使用(CWE-416)

Adobe Flash Player の internal スクリプトオブジェクトには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2013-0067672017-04-18
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome の AnimationController::endAnimationUpdate には、解放済みメモリの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0079632017-03-31
製品:bitlbee / bitlbee-libpurple種別:解放済みメモリの使用(CWE-416)

bitlbee-libpurple には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2016-0073332017-02-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux Kernel の virt/kvm/kvm_main.c の kvm_ioctl_create_device 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (ホスト OS クラッシュ) 状態にされる、または権限を取得される脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。