脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Windows Bind Filter Driver の解放後使用の脆弱性により、認証された攻撃者がローカルで特権を昇格させることが可能です。
WindowsカーネルにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能となります。
Windows Bind Filter DriverにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
WinlogonのUse after freeの脆弱性により、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。
Windowsプッシュ通知における不適切な同期による共有リソースの同時実行(「競合状態」)の問題を悪用することで、認証された攻撃者がローカル環境で権限を昇格させることが可能になります。
Windows MIDI サービスモジュールにおける不適切な同期を伴う共有リソースの同時実行(「競合状態」)により、認可された攻撃者がローカルで特権を昇格させることが可能になります。
WindowsテレフォニーサービスにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能です。
Windows Bind Filter Driver における不適切な同期による共有リソースの同時実行(いわゆる「競合状態」)のため、認可された攻撃者がローカルで権限を昇格させることが可能となります。
Windows Modern Device Management (MDM) における解放後使用の脆弱性によって、権限を持つ攻撃者がローカル環境で権限を昇格させることが可能になります。
WindowsのWin32Kにおける使用後解放(Use after free)の脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能となります。
WindowsカーネルのUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格できる可能性があります。
Windows KerberosにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格できる可能性があります。
Windows Graphics Kernel における Use after free の脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows Schannelの解放後使用の脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能となります。
WindowsカーネルにおけるUse After Freeの脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能です。
WindowsカーネルのUse after freeの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能です。
Windows LDAP(Lightweight Directory Access Protocol)におけるUse after freeの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
WindowsのDWMコアライブラリにおけるUse after freeの脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能です。
Capability Access Management Service(camsvc)におけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させる可能性があります。
Windows Win32KにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
WindowsのWin32KにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能となります。
WindowsのWin32KにおけるUse After Freeの脆弱性により、認可された攻撃者がローカル環境で権限を昇格させることが可能です。
Windows AutopilotのUse after freeの脆弱性により、権限を持つ攻撃者がローカルで権限昇格を行うことが可能です。
Windows AutopilotのUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows AutopilotにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows AutopilotのUse after freeの脆弱性により、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。
Windows Autopilot の Use after free により、認証された攻撃者がローカルで権限を昇格させることが可能です。
Microsoft Office WordのUse after freeの脆弱性により、不正な攻撃者がローカル環境でコードを実行できる可能性があります。
不適切な同期による共有リソースの同時実行(「競合状態」)がWindowsテレフォニーサービスに存在しており、これにより権限を持つ攻撃者がローカルで特権を昇格させることが可能になります。
仮想ハードディスク(VHD)ミニポートドライバーのUse after freeの脆弱性により、権限のある攻撃者がローカルで権限を昇格させることが可能です。
Windows Graphics KernelのUse after freeの脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能です。
Windows Ancillary Function Driver for WinSockにおけるUse after freeの脆弱性により、認証済みの攻撃者がローカルで権限を昇格させる可能性があります。
151.0.7922.109より前のAndroid版Google ChromeのSkiaにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避する可能性がありました。(Chromiumのセキュリティ重大度:重大)
151.0.7922.109以前のGoogle ChromeのPaymentsにおけるUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工されたHTMLページを介してサンドボックスからの脱出を行うことができました。(Chromiumセキュリティの深刻度:高)
Windows版Google Chromeの151.0.7922.109以前のバージョンにおけるViewsのUse after freeにより、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させ、細工されたHTMLページを介してヒープの破損を悪用する可能性がありました。(Chromiumセキュリティの重大度は高です)
151.0.7922.109 より前の Google Chrome の Views における Use after free により、リモートの攻撃者が特定のユーザーインタフェース操作をユーザーに行わせ、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティ重大度:高です)
151.0.7922.109 より前の Windows 上の Google Chrome の Media における Use after free 脆弱性により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。(Chromium セキュリティ重大度: 高)
151.0.7922.109以前のGoogle Chromeの拡張機能におけるUse after freeの脆弱性により、攻撃者が悪意のある拡張機能のインストールをユーザーに促し、細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度:高です)
Google Chromeのバージョン151.0.7922.109より前のViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスをエスケープする可能性がありました。(Chromiumセキュリティ深刻度:重大)
Google Chrome 151.0.7922.109より前のバージョンに存在したSkiaのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを介してサンドボックス内で任意のコードを実行できるおそれがあります。(Chromiumセキュリティの深刻度:高)
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。