脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:681–720 件目を表示(ページ 18)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome 147.0.7727.101より前のバージョンのCSSにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 147.0.7727.101以前のVideoにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome バージョン147.0.7727.101より前のCodecsにおけるUse After Freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン147.0.7727.101より前に存在したGraphiteのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome 147.0.7727.101未満のバージョンのVizにおけるUse after freeの脆弱性により、細工されたHTMLページを介してリモート攻撃者がレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome のバージョン 147.0.7727.101 未満の Dawn において、Use after free の脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出できる可能性がありました。
Android版Google Chromeの147.0.7727.101以前のバージョンにおいて、PermissionsのUse after free脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせるよう仕向け、細工されたHTMLページを介して任意のコードを実行できる可能性があります。
Google Chrome のバージョン 147.0.7727.101 より前の Forms における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 147.0.7727.101 より前のバージョンの Cast における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行する可能性がありました。
Google Chromeのバージョン147.0.7727.101以前には、CodecsにUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Android版Google Chrome 147.0.7727.101以前のPaymentsにおけるUse after freeの脆弱性により、ユーザーが特定のUI操作を行うように仕向けられた場合、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
AndroidのGoogle Chromeバージョン147.0.7727.101以前のXRにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリを読み取ることが可能でした。
Windows上のGoogle Chromeのバージョン147.0.7727.101未満において、VideoのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取るために範囲外メモリアクセスを実行できました。
Google Chromeのバージョン147.0.7727.101より前のFileSystemにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してオブジェクト破損を引き起こす可能性がありました。
InDesign Desktop バージョン 20.5.2、21.2 およびそれ以前のバージョンは、Use After Free 脆弱性の影響を受けます。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Adobe FrameMakerのバージョン2022.8およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けており、この脆弱性によって現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
カーネルモジュールにおけるUse After Free(UAF)脆弱性です。この脆弱性が悪用されると、システムの可用性および機密性に影響を与えます。
カーネルモジュールにおけるUAF(Use After Free)脆弱性です。この脆弱性を悪用されると、可用性および機密性に影響を及ぼします。
攻撃者は、カスタムLuaコード内のDNSQuestion:getEDNSOptionsメソッドを使用してDNSdistに細工されたDNSクエリを送信することで、use-after-freeを引き起こす可能性があります。場合によっては、DNSQuestion:getEDNSOptionsが変更されたバージョンのDNSパケットを参照し、その結果use-after-freeが発生してサービス拒否につながるクラッシュを引き起こす可能性があります。
HDF5はデータ管理のためのソフトウェアです。バージョン1.14.1-2およびそれ以前のバージョンにおいて、h5dumpヘルパーユーティリティにヒープの使用後解放(heap-use-after-free)の脆弱性が発見されました。悪意のあるh5ファイルを提供できる攻撃者は、この脆弱性を悪用する可能性があります。解放されたオブジェクトは、H5T__conv_structからのmemmove呼び出しで参照されます。元のオブジェクトはH5D__typeinfo_init_phase3によって割り当てられ、H5D__typeinfo_termによって解放されました。
アプリケーションは、JavaScriptによるドキュメントのズームおよびページ状態の変更後に、内部ビューキャッシュポインタの寿命と有効性を適切に検証しません。スクリプトがズームプロパティを変更し、その後ページ変更をトリガーすると、元のビューオブジェクトが破棄される可能性がありますが、古いポインタが保持され、その後参照解除されます。これは、巧妙に作成されたJavaScriptおよびドキュメント構造によってダングリングポインタの問題(use-after-free)が引き起こされ、任意のコード実行を許す可能性があります。
Google Chromeのバージョン147.0.7727.55以前のNavigationにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できます。
Google Chromeのバージョン147.0.7727.55以前のWebRTCにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン147.0.7727.55以前のV8において、Use after freeの脆弱性が存在しました。この脆弱性により、遠隔の攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン147.0.7727.55より前のMediaコンポーネントにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 147.0.7727.55より前のBlinkにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 147.0.7727.55より前のV8に存在するUse after freeの脆弱性により、攻撃者が悪意のある拡張機能をインストールするようユーザーをだまし、細工されたChrome拡張機能を通じてヒープ破損を悪用できる可能性がありました。
認証されたリードロールのユーザーが特別に細工された$lookupまたは$graphLookup集約パイプラインを発行すると、シャーディングクラスターでuse-after-freeの脆弱性が引き起こされる可能性があります。
動画メモリを管理するための廃止予定のDMABUF IOCTL呼び出しを使用した際にメモリが破損する問題です。
LIBPNGは、PNG(Portable Network Graphics)ラスター画像ファイルを読み込み、作成し、操作するアプリケーションで使用されるリファレンスライブラリです。バージョン1.2.1から1.6.55において、`png_set_tRNS`と`png_set_PLTE`はそれぞれ、`png_struct`と`png_info`間のヒープに割り当てられたバッファをエイリアスしており、独立したライフタイムを持つ2つの構造体で単一の割り当てを共有しています。`trans_alpha`のエイリアスは少なくともlibpng 1.0から存在しており、`palette`のエイリアスは少なくとも1.2.1から存在しています。これらはすべての以前のリリースラインに影響を及ぼします。`png_set_tRNS`は`png_ptr-trans_alpha = info_ptr-trans_alpha`(256バイトのバッファ)を設定し、`png_set_PLTE`は`info_ptr-palette = png_ptr-palette`(768バイトのバッファ)を設定します。両方の場合において、`png_free_data`(`PNG_FREE_TRNS`または`PNG_FREE_PLTE`で)を呼び出すと、そのバッファが`info_ptr`を通じて解放される一方で、対応する`png_ptr`のポインタはダングリング状態のまま残ります。その後の行変換関数は解放されたメモリを参照し、いくつかのコードパスでは書き込みも行います。`png_set_tRNS`または`png_set_PLTE`の2回目の呼び出しは同様の影響を及ぼします。なぜなら、両関数は内部で`png_free_data`を呼び出してから`info_ptr`のバッファを再割り当てするためです。バージョン1.6.56でこの問題は修正されました。
Google Chrome 146.0.7680.178以前のDawnにおけるUse after freeの脆弱性により、リモート攻撃者は細工されたHTMLページを介してレンダラプロセスを侵害し、任意のコードを実行できます。
Android版Google Chrome 146.0.7680.178以前のWeb MIDIにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性があります。
Google Chrome 146.0.7680.178 より前のバージョンの WebCodecs における Use after free の脆弱性により、リモート攻撃者は細工された HTML ページを介してサンドボックス内で任意のコードを実行できます。
Google Chrome 146.0.7680.178 未満のバージョンの Dawn において、Use after free の脆弱性によりリモート攻撃者が細工された HTML ページを介して任意のコードを実行し、レンダラープロセスを侵害する可能性があります。
Google Chrome 146.0.7680.178より前のバージョンのWebGLにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeの146.0.7680.178以前のバージョンにおいて、DawnのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Google Chrome 146.0.7680.178 未満のバージョンに存在する PDF の use after free 脆弱性により、リモートの攻撃者が細工された PDF ファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
EVerestはEV充電ソフトウェアスタックです。バージョン2026.02.0以前では、ISO15118_chargerImpl::handle_session_setupがISO15118の初期化に失敗した後(例:IPv6リンクローカルアドレスがない場合)に解放されたv2g_ctxを使用していました。MQTTアクセス権を持つ攻撃者がv2g_ctxが解放された状態でsession_setupコマンドを発行すると、EVSEプロセスがリモートでクラッシュする可能性があります。バージョン2026.02.0にはこの問題を修正した修正が含まれています。
Substance3D - Stager バージョン 3.1.7 およびそれ以前のバージョンには、Use After Free 脆弱性が存在します。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
WindowsカーネルのUse after freeの脆弱性により、認証済みの攻撃者がローカル環境で特権を昇格させることが可能です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。