脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 種別 解放済みメモリの使用 の検索結果:4180 件目を表示(ページ 2

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.6JVNDB-2026-0265372026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン151.0.7922.72以前のMediaコンポーネントにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックス脱出を実行する可能性がありました。(Chromiumのセキュリティ重大度は中です)

CriticalCVSS 9.6JVNDB-2026-0265092026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

151.0.7922.72より前のGoogle ChromeのANGLEにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスエスケープを行う可能性がありました。(Chromiumのセキュリティ重要度は中です)

CriticalCVSS 9.6JVNDB-2026-0264202026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

151.0.7922.72以前のGoogle ChromeのDNSにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。(Chromiumのセキュリティ深刻度は低です)

CriticalCVSS 9.8JVNDB-2026-0263302026-08-03
製品:Apache Software Foundation / Apache Traffic Server種別:解放済みメモリの使用(CWE-416)

Apache Traffic Serverのinterceptプラグインにuse-after-freeの脆弱性があります。この問題はApache Traffic Serverのバージョン8.0.0から8.1.9、9.0.0から9.2.14、10.0.0から10.1.3に影響します。ユーザーには、この問題を修正したバージョン9.2.15または10.1.4にアップグレードすることを推奨します。

CriticalCVSS 9.8JVNDB-2026-0260422026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、Use After Freeの問題が対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリケーションが予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0260232026-07-30
製品:SQLite / SQLite種別:解放済みメモリの使用(CWE-416)

SQLite 3.41には、式の評価ロジックに使用後解放(use-after-free)の脆弱性が存在します。sqlite3ReleaseTempReg関数が一時的なレジスタリソースを不適切に解放し、その後のexprComputeOperands関数が既に解放されたレジスタメモリにアクセスし続けるという問題があります。悪意のあるSQL文を供給することにより、リモートの攻撃者がこの欠陥を悪用してサービス拒否(DoS)を引き起こしたり、機密情報を漏洩させたり、影響を受けるシステム上で任意のコードを実行したりする可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257552026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、use after free の問題が修正されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257542026-07-30
製品:アップル / macOS種別:解放済みメモリの使用(CWE-416)

解放後使用の問題は、改良されたメモリ管理によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリケーションがサービス拒否(DoS)を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257392026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、解放後使用(Use After Free)の問題が修正されました。この問題はiOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で解決されています。この問題により、アプリが予期しないシステムの終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0257242026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

解放後使用の問題は、改善されたメモリ管理によって対処されました。この問題は、iOS 16.6 および iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリが予期せずにシステム終了を引き起こしたり、カーネルメモリを書き換えたりする可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256502026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、解放後の使用に関する問題が対処されました。この問題はiOS 16.6、iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、watchOS 16.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0256112026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

解放後の使用による問題は、改善されたメモリ管理によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256022026-07-30
製品:アップル / visionOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、使用後に解放されない問題が修正されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。これらの問題が原因で、アプリが予期しないシステム終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0256002026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、解放後に使用される問題が対処されました。この問題はiOS 26.6およびiPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、watchOS 26.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0255972026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、Use After Freeの問題が修正されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。この問題により、アプリが予期せずシステムを終了させることがあります。

CriticalCVSS 9.8JVNDB-2026-0251172026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

DOMのナビゲーションコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスを脱出される可能性があります。この脆弱性はFirefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251162026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

障害者支援APIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスからの脱出が可能でした。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.6JVNDB-2026-0250562026-07-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeのバージョン150.0.7871.182未満において、GPUのUse after freeによりレンダラープロセスが侵害され、リモート攻撃者が細工されたHTMLページを介してサンドボックス脱出を実行する可能性がありました。(Chromiumセキュリティ重要度:高と評価されています)

CriticalCVSS 9.6JVNDB-2026-0240942026-07-17
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeのバージョン150.0.7871.125以前には、CoreのUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。(Chromiumのセキュリティ深刻度は高です)

CriticalCVSS 9.8JVNDB-2026-0240082026-07-17
製品:マイクロソフト / Microsoft Windows Server 2025種別:解放済みメモリの使用(CWE-416)

Windows Secure Socket Tunneling Protocol(SSTP)における使用後解放(Use after free)の脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。

CriticalCVSS 9.6JVNDB-2026-0234892026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chrome 150.0.7871.115以前のAutofillにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ深刻度は高です)

CriticalCVSS 9.4JVNDB-2026-0233412026-07-13
製品:OpenBSD / OpenSSH種別:解放済みメモリの使用(CWE-416)

OpenSSH 10.4より前のsshでは、サーバーがキー再交換中にホストキーを変更した場合に、使用後解放(use-after-free)の脆弱性が発生する可能性があります。(この影響はクライアント側にのみ発生します。)

CriticalCVSS 9.8JVNDB-2026-0227292026-07-09
製品:Haxx / cURL種別:解放済みメモリの使用(CWE-416)

libcurlには、アプリケーションが`CURLOPT_STREAM_DEPENDS`または`CURLOPT_STREAM_DEPENDS_E`を使用してHTTP/2ストリーム依存ツリーを設定し、その後`curl_easy_reset()`を呼び出し、最後に`curl_easy_cleanup()`でハンドルを終了する際に、Use-After-Freeの脆弱性が存在します。この最終的なクリーンアップ段階で、libcurlはリセット操作中にすでに解放された内部構造体にアクセスし、変更を試みます。

CriticalCVSS 9.6JVNDB-2026-0224242026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46 未満のバージョンの ANGLE における use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックスから脱出を実行する可能性がありました。(Chromium セキュリティの重大度は「高」です)

CriticalCVSS 9.6JVNDB-2026-0224162026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46より前のバージョンのANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が特別に細工されたHTMLページを介してサンドボックスを脱出する攻撃を実行する可能性がありました。(Chromiumセキュリティ重大度:重大)

CriticalCVSS 9.6JVNDB-2026-0223972026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46 より前のバージョンの Dawn において、use after free の脆弱性が存在し、リモートの攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。(Chromium セキュリティ重大度:クリティカルです)

CriticalCVSS 9.6JVNDB-2026-0223952026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46より前のバージョンのSkiaにおけるUse after freeにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ重要度は重大です)

CriticalCVSS 9.6JVNDB-2026-0223902026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac用Google Chromeのバージョン150.0.7871.46以前のDawnにはUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスの脱出を行う可能性がありました。(Chromiumのセキュリティ深刻度は高と評価されています)

CriticalCVSS 9.6JVNDB-2026-0223892026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.46より前のGoogle ChromeのANGLEにおけるUse after freeにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープする攻撃を実行する可能性がありました。(Chromiumのセキュリティ重大度は高です)

CriticalCVSS 9.6JVNDB-2026-0221082026-07-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac版Google Chromeのバージョン150.0.7871.47より前には、BluetoothにおけるUse after freeの脆弱性が存在しました。この脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してサンドボックス脱出を行う可能性がありました。(Chromiumセキュリティの重大度:重大)

CriticalCVSS 9.6JVNDB-2026-0220092026-07-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.47より前のバージョンにおけるCastのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介してサンドボックスのエスケープを行う恐れがありました。(Chromiumのセキュリティ重大度は低です)

CriticalCVSS 9.6JVNDB-2026-0220072026-07-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeのバージョン150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの深刻度は低いです)

CriticalCVSS 9.8JVNDB-2026-0219662026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome のバージョン 150.0.7871.47 より前の GPU における Use after free により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。

CriticalCVSS 10JVNDB-2026-0219592026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン150.0.7871.47より前のブラウザにUse after freeの脆弱性が存在したため、遠隔の攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスエスケープを実行する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219412026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン150.0.7871.47未満のJourneysにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避できる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219402026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google ChromeのLinux版Ozoneにおいて、バージョン150.0.7871.47より前のバージョンにUse after freeの脆弱性が存在していました。この脆弱性により、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを介してサンドボックスから脱出を試みる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219332026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.47以前のCoreにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する攻撃を実行する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219262026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac版Google Chromeの150.0.7871.47より前のバージョンにおいて、BluetoothのUse after freeの脆弱性が存在し、レンダラプロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスから脱出できる恐れがありました。

CriticalCVSS 9.6JVNDB-2026-0219242026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac向けGoogle Chromeのバージョン150.0.7871.47以前には、USBに関するUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0214982026-06-29
製品:wolfSSL Inc. / wolfSSL種別:解放済みメモリの使用(CWE-416)

PQCハイブリッドキーシェアの処理においてUse-after-freeの脆弱性があります。これは以前の修正が不完全であったために引き起こされるもので、悪意のあるTLS 1.3サーバーが不正に切り詰められたPQCハイブリッドキーシェアを送信すると、解放されたメモリ上でエラー処理が誤って実行される可能性があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。