脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 解放済みメモリの使用 の検索結果:41–80 件目を表示(ページ 2)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeの149.0.7827.53以前のバージョンにはネットワークのUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスのメモリから機密情報を取得する可能性がありました。この脆弱性はChromiumセキュリティチームによって低い重大度と評価されています。
libexpat 2.8.2より前のバージョンには、ポリシー違反が発生した場合に、ハンドラ内からXML_GetBuffer、XML_Parse、XML_ParseBuffer、XML_ParserFree、またはXML_ParserResetへの呼び出しに関するハンドラ呼び出し深度の追跡が欠如しています。そのため、Use-After-Freeの脆弱性が発生する可能性があります。
Google Chromeのバージョン146.0.7680.178以前において、CSSのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの148.0.7778.168以前のバージョンにおけるGoogle LensのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密性の高い情報を取得可能でした。
直接アクセスを意図していない$_internalJsEmitを呼び出したり、ある方法でmapreduceコマンドのmap関数を使用した後、認証済みユーザーがサーバーサイドJavaScriptエンジン($where、$function、mapreduceのreduceステージなど)を特定の方法で使用すると、mongodをクラッシュさせることができ、認証後にサービス拒否(DoS)を引き起こします。この問題は、MongoDB Serverのv8.2.9未満のv8.2系とv8.3.2未満のv8.3系に影響を与えます。
Open5GS 2.7.7 以下にセキュリティ上の欠陥が発見されました。影響を受けるのは、コンポーネントNRFのライブラリ /lib/sbi/nghttp2-server.c 内の関数 discover_handler です。この関数の操作により使用後解放(Use After Free)が発生します。この攻撃はリモートから実行可能です。攻撃に利用されうるエクスプロイトが公開されています。本問題は早期に問題報告を通じてプロジェクトに通知されましたが、まだ対応されていません。
改善されたメモリ管理により、use-after-freeの問題が修正されました。この問題はSafari 26.5、iOS 26.5、iPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。
メモリ管理を改善することにより、Use-After-Freeの問題が対処されました。この問題はSafari 26.5およびmacOS Tahoe 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。
使用後に解放される問題は、改良されたメモリ管理によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、およびwatchOS 26.5で修正されています。権限のあるネットワーク位置にいる攻撃者は、細工されたWi-Fiパケットを使用してサービス拒否攻撃を実行できる可能性があります。
LIBPNGは、PNG(Portable Network Graphics)ラスター画像ファイルを読み取り、作成し、操作するアプリケーションで使用されるリファレンスライブラリです。バージョン1.0.9から1.6.57未満の間において、png_get_PLTE、png_get_tRNS、またはpng_get_hISTから取得したポインタを同じpng_struct/png_infoペアの対応するセッターに渡すと、セッターは解放されたメモリから読み取り、その内容を置換バッファにコピーしてしまいます。セッターは呼び出し元が提供したポインタからコピーする前に内部バッファを解放するため、ポインタはダングリング状態になります。解放済みの領域には古いデータ(サイレントに破損したチャンクメタデータを生成する可能性があります)や後続のヒープ割り当てからのデータ(チャンク構造体に関係のないヒープ内容が漏洩する可能性があります)が含まれることがあります。この脆弱性はバージョン1.6.57で修正されました。
thin_vecクレートの`IntoIter::drop`および`ThinVec::clear`関数において、ダブルフリーおよび解放後使用(Use-After-Free、UAF)が発生します。さらに、`ptr::drop_in_place`でパニックが発生した際に長さがゼロに設定されない問題があります。
Electronは、JavaScript、HTML、CSSを使用してクロスプラットフォームのデスクトップアプリケーションを作成するためのフレームワークです。バージョン33.0.0-alpha.1から39.8.5、40.8.5、41.1.0、および42.0.0-alpha.5より前のバージョンには、GPU共有テクスチャを使用したオフスクリーンレンダリングを行うアプリにUse-After-Freeの脆弱性が存在する可能性があります。特定の条件下で、ペイントイベントのテクスチャに提供されるrelease()コールバックが、その裏付けとなるネイティブ状態より長く生存し、release()を後で呼び出すとメインプロセス内で解放済みメモリへの参照が発生し、クラッシュやメモリ破損を引き起こす可能性があります。この脆弱性は、webPreferences.offscreen: {useSharedTexture: true}を使用してオフスクリーンレンダリングを行うアプリに限り影響し、共有テクスチャを有効にしていないアプリには影響しません。この問題を緩和するためには、テクスチャが消費された直後にtexture.release()を呼び出し、テクスチャオブジェクトが到達不能になる前に処理を完了させることが推奨されます。この脆弱性は、39.8.5、40.8.5、41.1.0、および42.0.0-alpha.5で修正されています。
細工されたXFA PDFは、計算イベントの処理中に使用後解放(use-after-free)状態を引き起こし、その結果アプリケーションがクラッシュし、任意のコードが実行される可能性があります。
スクリプトを使用してコメントを削除した後にUIのリフレッシュをトリガーする関数を呼び出すと、無効化されたオブジェクトにアクセスしてしまい、プログラムがクラッシュする可能性があります。
ページライフサイクル管理の欠陥により、ドキュメント構造の変更が内部コンポーネントの状態と同期しなくなり、その結果、後続の操作が無効化されたオブジェクトにアクセスしてプログラムがクラッシュする可能性があります。
同じRPZの複数の同時転送があると、不整合なRPZデータが発生し、解放後に使用される(use after free)、および/またはリキューサがクラッシュする可能性があります。通常、同じRPZゾーンの同時転送は、RPZプロバイダーに不具合がある場合にのみ発生します。
wolfSSLのTLS 1.3ポスト量子暗号(PQC)ハイブリッドKeyShare処理に、ヒープの使用後解放(use-after-free)脆弱性が存在します。src/tls.cのTLSX_KeyShare_ProcessPqcHybridClient()のエラー処理パスにおいて、内部関数TLSX_KeyShare_ProcessPqcClient_ex()がエラー発生時にKyberKeyオブジェクトを解放します。呼び出し元は続いてTLSX_KeyShare_FreeAll()を呼び出し、既に解放されたKyberKeyに対してForceZero()を実行しようとします。そのため、解放済みヒープメモリ上にゼロバイトを書き込む状況が発生します。
Windows Universal Plug and Play (UPnP) デバイスホストにおける解放後使用の脆弱性により、不正な攻撃者が隣接するネットワーク上で情報を開示する可能性があります。
OpenPrinting CUPSは、Linuxやその他のUnix系オペレーティングシステム向けのオープンソース印刷システムです。バージョン2.4.16およびそれ以前のバージョンには、一時的なプリンターが自動的に削除される際に、CUPSスケジューラー(cupsd)に使用後解放(use-after-free)の脆弱性があります。scheduler/printers.c内のcupsdDeleteTemporaryPrinters()関数は、プリンターを参照するサブスクリプションをまず期限切れにせずにcupsdDeletePrinter()を呼び出すため、cupsd_subscription_t.destが解放済みのヒープメモリへのダングリングポインタになります。このダングリングポインタは複数のコード箇所で後に逆参照され、cupsdデーモンがクラッシュしサービス拒否を引き起こします。ヒープグルーミングと組み合わせることで、この脆弱性はコード実行に悪用される可能性があります。
NASMにはレスポンスファイル(-@)処理において、解放後に使用されるヒープに脆弱性があります。解放されたメモリへのダングリングポインタがグローバル変数depend_fileに格納され、その後参照されます。これはレスポンスファイルのバッファがポインタ使用前に解放されるためであり、データの破損や予期しない動作を引き起こす可能性があります。
Google Chrome 147.0.7727.101以前のCodecsにおいてUse after freeの脆弱性が存在し、リモートの攻撃者が細工された動画ファイルを介して境界外メモリアクセスを実行できる可能性がありました。
WasmtimeはWebAssemblyのランタイムです。バージョン43.0.0において、wasmtime::Linkerのクローン作成は安全ではなく、use-after-freeのバグを引き起こす可能性があります。このバグはゲストWasmプログラムによって制御されるものではなく、ホストによって行われる特定の埋め込みAPIコールのシーケンスによってのみ発生します。具体的には、以下の手順が必要です。wasmtime::Linkerをクローンし、元のlinkerインスタンスを破棄し、新しくクローンされたlinkerインスタンスを使用すると、use-after-freeが発生します。この脆弱性はバージョン43.0.1で修正されました。
同時にフェンスの登録解除とシグナル処理が行われることで、解放済みメモリにアクセスしてメモリ破損が発生する。
EVerestはEV充電ソフトウェアスタックです。2026.02.0より前のバージョンには、`std::string`への同時アクセスを引き起こすデータレースがあり、ヒープ解放後に使用される可能性がありました。これはEVCCIDの更新(EV/ISO15118)およびOCPPセッションや認証イベントによって発生します。バージョン2026.02.0でこの問題は修正されています。
EVerestはEV充電ソフトウェアスタックです。2026年2月0日前のバージョンには、使用後解放(use-after-free)につながるデータレースが存在していました。この問題は、EVのプラグインやプラグアウト、RFIDやリモートスタート、OCPP認証イベント(または遅延認証応答)によって引き起こされます。バージョン2026.2.0にはこの問題を修正するパッチが含まれています。
XnSoft NConvert 7.230 には、細工された .tiff ファイルを介して Use-After-Free の脆弱性が発生します。
メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はmacOS Sequoia 15.7.5、macOS Sonoma 14.8.5、macOS Tahoe 26.4で修正されています。悪意のある細工が施されたSMBネットワーク共有をマウントすると、システムが終了する可能性があります。
改善されたメモリ管理により、Use-After-Freeの問題が対処されました。この問題はiOS 18.7.7およびiPadOS 18.7.7、iOS 26.4およびiPadOS 26.4、macOS Sequoia 15.7.5、macOS Sonoma 14.8.5、macOS Tahoe 26.4、tvOS 26.4、visionOS 26.4、watchOS 26.4で修正されています。悪意を持って細工されたウェブコンテンツの処理によって、予期しないプロセスクラッシュが発生する可能性があります。
解放後使用の問題は改善されたメモリ管理によって対処されました。この問題はiOS 18.7.7およびiPadOS 18.7.7、iOS 26.3およびiPadOS 26.3、macOS Sequoia 15.7.5、macOS Sonoma 14.8.5、macOS Tahoe 26.3、tvOS 26.3、visionOS 26.3、watchOS 26.3で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。
Linuxカーネルにおいて、以下の脆弱性が修正されました。spi: tegra210-quadのIRQハンドラ内のcurr_xferチェックが保護されました。他のすべてのcurr_xferへのアクセスはロック下で行われているため、tegra_qspi_isr_thread()内のcurr_xferのNULLチェックもスピンロックで保護されるようになりました。この保護がないと、次の競合状態が発生する可能性があります。CPU0(ISRスレッド)がcurr_xferがNULLでないことを確認する一方で、CPU1(タイムアウトパス)がスピンロックを取得してcurr_xferをNULLに設定し、スピンロックを解放します。結果として、ISRスレッドのhandle_*_xfer()がロック取得後にcurr_xferを参照するとNULLとなり、NULL参照エラーが発生します。このパッチにより、すべてのcurr_xferのアクセスが適切に同期されました。tegra_qspi_isr_thread()では、NULLチェック後にロックを解放し、後でhandle_cpu_based_xfer()やhandle_dma_based_xfer()で再取得しますが、この間に更新が入りNULLポインタ参照の原因となる可能性があります。これに対処するため、ハンドラ内でロック取得後にNULLチェックを追加し、タイムアウトパスですでにcurr_xferがクリアされていても安全に戻れるようにしました。
NanoMQ MQTTブローカー(NanoMQ)は多機能なエッジメッセージングプラットフォームです。バージョン0.24.6において、高頻度のパブリッシュと同一のClientIDを使用した急速な再接続やキックアウト、大量のサブスクライブおよびアンサブスクライブのジッターを組み合わせたトラフィックパターンを生成することで、ブローカープロセスのヒープメモリが破損します。その結果、free()関数のinvalid pointerエラーによりSIGABRTで即座に終了します。公開時点では、修正済みの既知のバージョンは存在していません。
PX4オートパイロットはドローン向けの飛行制御ソリューションです。バージョン1.17.0-rc1以前において、MavlinkShell::available()関数内でヒープ使用後解放(heap-use-after-free)が検出されました。この問題は、シェルの作成と破棄を扱うMAVLink受信スレッドと使用可能な出力をポーリングするテレメトリ送信スレッド間の競合状態が原因です。この問題は、外部の地上局や自動化スクリプトから送信可能なMAVLink SERIAL_CONTROLメッセージ(ID 126)を介してリモートからトリガーできます。この脆弱性はバージョン1.17.0-rc1で修正されています。
ImageMagickは、デジタル画像の編集および操作に使用される無料でオープンソースのソフトウェアです。バージョン7.1.2-16および6.9.13-41より前のバージョンには、ImageMagickのMSLデコーダにヒープの使用後解放(use-after-free)脆弱性が存在し、攻撃者が細工したMSLファイルによって解放済みメモリへのアクセスを引き起こす可能性がありました。この脆弱性はバージョン7.1.2-16および6.9.13-41で修正されています。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-16および6.9.13-41より前のバージョンには、MSLエンコーダにヒープ使用後解放(heap-use-after-free)の脆弱性が存在し、クローンされた画像が二重に破棄される問題がありました。MSLコーダはMSLの書き込みに対応していないため、書き込み機能が削除されています。この脆弱性は7.1.2-16および6.9.13-41で修正されています。
Envoyは高性能なエッジ/ミドルウェア/サービスプロキシです。バージョン1.37.1、1.36.5、1.35.8、および1.34.13以前のEnvoyのHTTP接続マネージャ(FilterManager)には、ゾンビストリームフィルタの実行を許すロジックの脆弱性があります。この問題は、論理的にリセットされクリーンアップされたHTTPストリーム上でフィルタコールバックが呼び出される「Use-After-Free」(UAF)または状態破損のウィンドウを生み出します。この脆弱性はsource/common/http/filter_manager.ccのFilterManager::decodeDataメソッド内に存在します。ActiveStreamオブジェクトは遅延削除ウィンドウ中にメモリ内で有効なまま維持されます。リセット直後(例えば同じパケット処理サイクル内)にこのストリーム上にDATAフレームが到着すると、HTTP/2コーデックはActiveStream::decodeDataを呼び出し、それがFilterManager::decodeDataへと連鎖します。FilterManager::decodeDataはsaw_downstream_reset_フラグの確認に失敗し、decoder_filters_リストを反復処理して、既にonDestroy()が呼ばれたフィルタに対してdecodeData()を呼び出します。この脆弱性はバージョン1.37.1、1.36.5、1.35.8、および1.34.13で修正されています。
arm-smmu-v3.c の smmu_detach_dev において、解放後の使用により境界外書き込みが発生する可能性があります。これにより、システム実行権限を必要とするローカルでの権限昇格が引き起こされる可能性があります。悪用にはユーザーの操作が不要です。
MAEにおいて、解放後の使用によりシステムがクラッシュする可能性があります。これは、悪意のある攻撃者がすでにシステム権限を取得している場合に、ローカルでサービス拒否(DoS)を引き起こす恐れがあります。エクスプロイトにはユーザーの操作は必要ありません。パッチIDはALPS10431940で、問題IDはMSV-5843です。
imgsysにおいて、use after freeによるシステムクラッシュが発生する可能性があります。これにより、攻撃者がすでにシステム権限を取得している場合、ローカルでサービス拒否(DoS)を引き起こす恐れがあります。エクスプロイトにはユーザーの操作は必要ありません。パッチIDはALPS10431955で、問題IDはMSV-5826です。
ディスプレイにおいて、解放後の使用によりシステムクラッシュが発生する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合、ローカルでサービス拒否(DoS)を引き起こす可能性があります。エクスプロイトにはユーザーの操作は必要ありません。パッチIDはALPS10436998で、問題IDはMSV-5723です。
ディスプレイにおいて、解放後使用(Use After Free)によりメモリが破損する可能性があります。これにより、悪意のある攻撃者がすでにシステム権限を取得している場合、ローカルで権限昇格が引き起こされる可能性があります。エクスプロイトを実行するためにユーザーの操作は不要です。パッチIDはALPS10436998で、問題IDはMSV-5722です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。