脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
アプリケーションはフィールド処理を通じて文書構造に再入し、現在のページを削除した後も、削除前に取得したフィールドオブジェクトを使用し続けるため、不正な読み取りが発生してクラッシュします。
アプリケーションがPDFファイルを開いた後、スクリプトは最初に注釈の状態をリセットし、その後、追加のアクションによってフォームのリセットイベントをトリガーしました。再入プロセス中に、アプリケーションは無効なオブジェクトにアクセスし、その結果クラッシュが発生しました。
アプリケーションがPDFを開き、JavaScriptがフォームフィールドをリセットすると、スクリプトがインターフェースに再入します。基盤となるネイティブオブジェクトが破損しますが、アプリケーションは検証を行いません。破損したオブジェクトに対して関数を呼び出すと、アプリケーションがクラッシュします。
アプリケーションがPDFファイルを開いた際に、JavaScriptでページを削除し添付ファイル注釈を除去する過程で、添付ファイルパネルが無効なポインタにアクセスし続けたため、最終的にアプリケーションがクラッシュします。
アプリケーションがPDFを開いてJavaScriptを実行する際に、リストボックスフィールドに対して異常な操作を行い、フォームがリセットされた後にこの操作が繰り返されます。この過程で、アプリケーションはフォームオブジェクトおよびそれらの内部ディクショナリポインタの有効性を十分に検証できません。そのため、無効または不適切に初期化されたフィールドの内部メンバーにアクセスしてしまいます。これにより、不正なポインタの読取りが発生し、最終的にアプリケーションがクラッシュしてしまいます。
Microsoft Edge(Chromiumベース)における解放後使用(Use after free)の脆弱性により、未承認の攻撃者がネットワークを介してコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)におけるUse After Freeの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行する可能性があります。
Microsoft Edge(Chromiumベース)における使用後解放の脆弱性により、不正な攻撃者がネットワークを介してコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)における解放後使用の脆弱性によって、認可されていない攻撃者がネットワークを介してコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)におけるUse after freeの脆弱性により、未承認の攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)におけるUse after freeの脆弱性により、未承認の攻撃者がネットワーク経由でコードを実行できる可能性があります。
イベントベースの `CURLMOPT_SOCKETFUNCTION` コールバック内で `curl_easy_pause()` を呼び出すと、use-after-free の脆弱性が発生します。この脆弱性は、libcurl が解放された直後のダングリング構造体ポインタを使ってフラグを格納しようとすることで引き起こされます。
不適切な同期により、永続メモリバッファのマッピングおよびアンマッピングのためのデバイス入出力制御操作を呼び出す際にメモリが破損します。
すでに解放されたメモリにアクセスすることによって、同じバッファのファイルディスクリプタ入力を持つ複数のIOCTLコールを処理する際にメモリ破損が発生します。
同じバッファファイルディスクリプタ入力を使用して複数のIOCTL呼び出しを処理する際に、メモリが破損する問題。
Microsoft Edge(Chromiumベース)におけるUse after freeの脆弱性により、権限のない攻撃者がネットワーク経由でコードを実行する可能性があります。
Microsoft Edge(Chromiumベース)におけるUse After Freeの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Linux向けのNVIDIA Triton Inference Serverには、攻撃者がUse-After-Freeの問題を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用されると、サービス拒否(DoS)攻撃を引き起こす恐れがあります。
Google Chrome 150.0.7871.46 未満の V8 における use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は中と評価されています)
150.0.7871.46 より前の Google Chrome の V8 における Use after free により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの深刻度は低いです)
Google Chrome 150.0.7871.46 未満の V8 における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は低です)
Google Chromeの150.0.7871.46以前のV8におけるUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーを実行するようユーザーを騙し、作成されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重要度:高)
Google Chromeのバージョン150.0.7871.46より前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromiumセキュリティの深刻度は中です)
Microsoft Edge(Chromiumベース)におけるUse after freeの脆弱性により、認可された攻撃者がネットワーク経由でコードを実行できる可能性があります。
150.0.7871.47より前のGoogle ChromeのViewsにおけるUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるよう仕向け、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumのセキュリティ重大度はクリティカルです)
Android版Google Chrome 150.0.7871.47以前のFullscreen機能におけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は重大です)
Google Chrome 150.0.7871.47 未満のバージョンの QUIC における Use after free 脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの深刻度は高いです)
150.0.7871.47以前のMac版Google ChromeのGFXにおけるUse after freeの脆弱性により、細工されたHTMLページを介してリモートの攻撃者が任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は高いです)
iOS版Google Chromeのバージョン150.0.7871.47より前のImport機能におけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、悪意のあるファイルを介して任意のコードを実行できる可能性がありました。この脆弱性はChromiumのセキュリティ重大度で高と評価されています。
Google Chrome 150.0.7871.47 未満の IME における Use after free 脆弱性により、リモート攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度:高)」
Android版Google Chromeのバージョン150.0.7871.47以前のOmniboxにおけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを通じてヒープ破損を悪用できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chrome 150.0.7871.47未満のバージョンにおけるナビゲーションのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性があります。(Chromiumのセキュリティ重大度は中です)
Google ChromeのWindows版150.0.7871.47以前のUpdaterに存在するUse after freeの脆弱性により、ローカルの攻撃者が悪意のあるファイルを介してOSレベルの権限昇格を実行できる可能性がありました。(Chromiumセキュリティの重大度は中です)
Linux上のGoogle Chromeバージョン150.0.7871.47未満のOzoneにおけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してヒープ破損を発生させる可能性がありました。(Chromiumのセキュリティ重大度は中と評価されています)
Mac版Google Chromeのバージョン150.0.7871.47以前には、Viewsの使用後解放の脆弱性が存在しました。この脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させ、細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。(Chromiumセキュリティの深刻度は低と評価されています)
Google Chrome 150.0.7871.47未満のSignInにおけるUse after freeにより、リモート攻撃者がユーザーに特定のUIジェスチャーを実行させるよう誘導し、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumのセキュリティ重大度は低です)
150.0.7871.47より前のGoogle ChromeのDevToolsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Google Chrome のバージョン 150.0.7871.47 未満の Windows 用インストーラーにおける Use after free の脆弱性により、ローカルの攻撃者が悪意のあるファイルを利用して OS レベルの権限を昇格させることが可能でした。(Chromium セキュリティの重大度は低と評価されています)
Google Chrome 150.0.7871.47より前のバージョンの拡張機能におけるUse after freeの脆弱性により、悪意のある拡張機能をインストールするようユーザーを騙した攻撃者が、細工されたChrome拡張機能を介して任意のコードを実行する可能性があります。
Mac上のGoogle Chromeバージョン150.0.7871.47以前のWebUSBにUse after freeの脆弱性が存在し、ローカルの攻撃者が悪意のある周辺機器を介して任意のコードを実行できる可能性がありました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。