脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 直近3年 の検索結果:801–840 件目を表示(ページ 21)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Windows Speech Brokered API の Use after free 脆弱性により、正当な権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
Windows Speech Brokered APIにおける不適切な同期により共有リソースで同時実行(競合状態)が発生し、認可された攻撃者がローカルで権限を昇格させることが可能になります。
Microsoft Brokering File Systemにおける不適切な同期による共有リソースの同時実行(「レースコンディション」)の脆弱性により、悪意のある攻撃者がローカル環境で特権を昇格させる可能性があります。
デスクトップウィンドウマネージャにおけるUse after freeの脆弱性により、正当な権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
Microsoft Windows Speech の Use after free により、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
Windowsプッシュ通知における不適切な同期により共有リソースで同時実行(競合状態)が発生し、認可された攻撃者がローカルで特権を昇格させることが可能です。
Windows プッシュ通知における不適切な同期により共有リソースで同時実行(競合状態)が発生し、認可された攻撃者がローカル環境で権限を昇格させることが可能になります。
Windows User Interface Coreにおける不適切な同期により共有リソースが同時に実行される競合状態が発生し、認証された攻撃者がローカルで特権を昇格させることが可能となります。
Windows User Interface CoreにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させる可能性があります。
OpenPrinting CUPSは、Linuxやその他のUnix系オペレーティングシステム向けのオープンソース印刷システムです。バージョン2.4.16およびそれ以前のバージョンには、一時的なプリンターが自動的に削除される際に、CUPSスケジューラー(cupsd)に使用後解放(use-after-free)の脆弱性があります。scheduler/printers.c内のcupsdDeleteTemporaryPrinters()関数は、プリンターを参照するサブスクリプションをまず期限切れにせずにcupsdDeletePrinter()を呼び出すため、cupsd_subscription_t.destが解放済みのヒープメモリへのダングリングポインタになります。このダングリングポインタは複数のコード箇所で後に逆参照され、cupsdデーモンがクラッシュしサービス拒否を引き起こします。ヒープグルーミングと組み合わせることで、この脆弱性はコード実行に悪用される可能性があります。
Google Chromeのバージョン147.0.7727.55より前のMediaコンポーネントにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
NASMにはレスポンスファイル(-@)処理において、解放後に使用されるヒープに脆弱性があります。解放されたメモリへのダングリングポインタがグローバル変数depend_fileに格納され、その後参照されます。これはレスポンスファイルのバッファがポインタ使用前に解放されるためであり、データの破損や予期しない動作を引き起こす可能性があります。
Windows Server Update ServiceのUse after freeの脆弱性により、権限のある攻撃者がローカルで権限を昇格させることが可能となります。
WindowsコンテナアイソレーションFSフィルタドライバーのUse after free脆弱性により、認証された攻撃者がローカルで特権を昇格させることが可能です。
Windows Ancillary Function Driver for WinSock の解放後使用の脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
Windows Ancillary Function Driver for WinSock における Use after free の脆弱性により、認可された攻撃者がローカルで権限を昇格させる可能性が存在します。
WindowsプリンタースプーラーコンポーネントにおけるUse after freeの脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能です。
Windows Win32K - GRFX における不適切な同期が共有リソースの同時実行(「競合状態」)を引き起こし、権限のある攻撃者がローカルで権限を昇格させることが可能となります。
Google Chromeの147.0.7727.101より前のバージョンのProxyにおけるUse after freeの脆弱性により、特権的なネットワーク位置にある攻撃者が細工されたHTMLページを介してサンドボックスから脱出を実行できる可能性がありました。
Google Chrome 147.0.7727.101 より前のバージョンの Prerender において Use after free の脆弱性が存在し、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行する可能性がありました。
Google Chrome 147.0.7727.101より前のバージョンのCSSにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 147.0.7727.101以前のVideoにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome バージョン147.0.7727.101より前のCodecsにおけるUse After Freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン147.0.7727.101より前に存在したGraphiteのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome 147.0.7727.101未満のバージョンのVizにおけるUse after freeの脆弱性により、細工されたHTMLページを介してリモート攻撃者がレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome のバージョン 147.0.7727.101 未満の Dawn において、Use after free の脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出できる可能性がありました。
Android版Google Chromeの147.0.7727.101以前のバージョンにおいて、PermissionsのUse after free脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせるよう仕向け、細工されたHTMLページを介して任意のコードを実行できる可能性があります。
Google Chrome のバージョン 147.0.7727.101 より前の Forms における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 147.0.7727.101 より前のバージョンの Cast における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行する可能性がありました。
Google Chromeのバージョン147.0.7727.101以前には、CodecsにUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Android版Google Chrome 147.0.7727.101以前のPaymentsにおけるUse after freeの脆弱性により、ユーザーが特定のUI操作を行うように仕向けられた場合、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
AndroidのGoogle Chromeバージョン147.0.7727.101以前のXRにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリを読み取ることが可能でした。
Windows上のGoogle Chromeのバージョン147.0.7727.101未満において、VideoのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取るために範囲外メモリアクセスを実行できました。
Google Chromeのバージョン147.0.7727.101より前のFileSystemにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してオブジェクト破損を引き起こす可能性がありました。
Google Chrome 147.0.7727.101以前のCodecsにおいてUse after freeの脆弱性が存在し、リモートの攻撃者が細工された動画ファイルを介して境界外メモリアクセスを実行できる可能性がありました。
InDesign Desktop バージョン 20.5.2、21.2 およびそれ以前のバージョンは、Use After Free 脆弱性の影響を受けます。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Adobe FrameMakerのバージョン2022.8およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けており、この脆弱性によって現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
カーネルモジュールにおけるUse After Free(UAF)脆弱性です。この脆弱性が悪用されると、システムの可用性および機密性に影響を与えます。
カーネルモジュールにおけるUAF(Use After Free)脆弱性です。この脆弱性を悪用されると、可用性および機密性に影響を及ぼします。
WasmtimeはWebAssemblyのランタイムです。バージョン43.0.0において、wasmtime::Linkerのクローン作成は安全ではなく、use-after-freeのバグを引き起こす可能性があります。このバグはゲストWasmプログラムによって制御されるものではなく、ホストによって行われる特定の埋め込みAPIコールのシーケンスによってのみ発生します。具体的には、以下の手順が必要です。wasmtime::Linkerをクローンし、元のlinkerインスタンスを破棄し、新しくクローンされたlinkerインスタンスを使用すると、use-after-freeが発生します。この脆弱性はバージョン43.0.1で修正されました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。