脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 の検索結果:841–880 件目を表示(ページ 22)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
攻撃者は、カスタムLuaコード内のDNSQuestion:getEDNSOptionsメソッドを使用してDNSdistに細工されたDNSクエリを送信することで、use-after-freeを引き起こす可能性があります。場合によっては、DNSQuestion:getEDNSOptionsが変更されたバージョンのDNSパケットを参照し、その結果use-after-freeが発生してサービス拒否につながるクラッシュを引き起こす可能性があります。
HDF5はデータ管理のためのソフトウェアです。バージョン1.14.1-2およびそれ以前のバージョンにおいて、h5dumpヘルパーユーティリティにヒープの使用後解放(heap-use-after-free)の脆弱性が発見されました。悪意のあるh5ファイルを提供できる攻撃者は、この脆弱性を悪用する可能性があります。解放されたオブジェクトは、H5T__conv_structからのmemmove呼び出しで参照されます。元のオブジェクトはH5D__typeinfo_init_phase3によって割り当てられ、H5D__typeinfo_termによって解放されました。
アプリケーションは、JavaScriptによるドキュメントのズームおよびページ状態の変更後に、内部ビューキャッシュポインタの寿命と有効性を適切に検証しません。スクリプトがズームプロパティを変更し、その後ページ変更をトリガーすると、元のビューオブジェクトが破棄される可能性がありますが、古いポインタが保持され、その後参照解除されます。これは、巧妙に作成されたJavaScriptおよびドキュメント構造によってダングリングポインタの問題(use-after-free)が引き起こされ、任意のコード実行を許す可能性があります。
Google Chromeのバージョン147.0.7727.55以前のNavigationにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できます。
Google Chromeのバージョン147.0.7727.55以前のWebRTCにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン147.0.7727.55以前のV8において、Use after freeの脆弱性が存在しました。この脆弱性により、遠隔の攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン147.0.7727.55より前のMediaコンポーネントにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 147.0.7727.55より前のBlinkにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの147.0.7727.55より前のバージョンのPrivateAIにおけるUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。
Google Chrome 147.0.7727.55より前のV8に存在するUse after freeの脆弱性により、攻撃者が悪意のある拡張機能をインストールするようユーザーをだまし、細工されたChrome拡張機能を通じてヒープ破損を悪用できる可能性がありました。
認証されたリードロールのユーザーが特別に細工された$lookupまたは$graphLookup集約パイプラインを発行すると、シャーディングクラスターでuse-after-freeの脆弱性が引き起こされる可能性があります。
同時にフェンスの登録解除とシグナル処理が行われることで、解放済みメモリにアクセスしてメモリ破損が発生する。
動画メモリを管理するための廃止予定のDMABUF IOCTL呼び出しを使用した際にメモリが破損する問題です。
LIBPNGは、PNG(Portable Network Graphics)ラスター画像ファイルを読み込み、作成し、操作するアプリケーションで使用されるリファレンスライブラリです。バージョン1.2.1から1.6.55において、`png_set_tRNS`と`png_set_PLTE`はそれぞれ、`png_struct`と`png_info`間のヒープに割り当てられたバッファをエイリアスしており、独立したライフタイムを持つ2つの構造体で単一の割り当てを共有しています。`trans_alpha`のエイリアスは少なくともlibpng 1.0から存在しており、`palette`のエイリアスは少なくとも1.2.1から存在しています。これらはすべての以前のリリースラインに影響を及ぼします。`png_set_tRNS`は`png_ptr-trans_alpha = info_ptr-trans_alpha`(256バイトのバッファ)を設定し、`png_set_PLTE`は`info_ptr-palette = png_ptr-palette`(768バイトのバッファ)を設定します。両方の場合において、`png_free_data`(`PNG_FREE_TRNS`または`PNG_FREE_PLTE`で)を呼び出すと、そのバッファが`info_ptr`を通じて解放される一方で、対応する`png_ptr`のポインタはダングリング状態のまま残ります。その後の行変換関数は解放されたメモリを参照し、いくつかのコードパスでは書き込みも行います。`png_set_tRNS`または`png_set_PLTE`の2回目の呼び出しは同様の影響を及ぼします。なぜなら、両関数は内部で`png_free_data`を呼び出してから`info_ptr`のバッファを再割り当てするためです。バージョン1.6.56でこの問題は修正されました。
Google Chrome 146.0.7680.178以前のDawnにおけるUse after freeの脆弱性により、リモート攻撃者は細工されたHTMLページを介してレンダラプロセスを侵害し、任意のコードを実行できます。
Android版Google Chrome 146.0.7680.178以前のWeb MIDIにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性があります。
Google Chrome 146.0.7680.178 より前のバージョンの WebCodecs における Use after free の脆弱性により、リモート攻撃者は細工された HTML ページを介してサンドボックス内で任意のコードを実行できます。
Google Chrome 146.0.7680.178 未満のバージョンの Dawn において、Use after free の脆弱性によりリモート攻撃者が細工された HTML ページを介して任意のコードを実行し、レンダラープロセスを侵害する可能性があります。
Google Chrome 146.0.7680.178より前のバージョンのWebGLにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeの146.0.7680.178以前のバージョンにおいて、DawnのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Google Chrome 146.0.7680.178 未満のバージョンに存在する PDF の use after free 脆弱性により、リモートの攻撃者が細工された PDF ファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Android版Google Chrome 146.0.7680.178未満のWebViewにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を実行する可能性がありました。
Google Chrome 146.0.7680.178 未満のバージョンには、ナビゲーションに関する Use after free の脆弱性が存在します。この脆弱性により、リモートの攻撃者が特別に細工された HTML ページを使用してレンダラープロセスを侵害し、サンドボックスを回避する可能性があります。
Google Chrome 146.0.7680.178 より前のバージョンの Compositing における Use after free の脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工された HTML ページを介してサンドボックスからの脱出を試みることができました。
EVerestはEV充電ソフトウェアスタックです。バージョン2026.02.0以前では、ISO15118_chargerImpl::handle_session_setupがISO15118の初期化に失敗した後(例:IPv6リンクローカルアドレスがない場合)に解放されたv2g_ctxを使用していました。MQTTアクセス権を持つ攻撃者がv2g_ctxが解放された状態でsession_setupコマンドを発行すると、EVSEプロセスがリモートでクラッシュする可能性があります。バージョン2026.02.0にはこの問題を修正した修正が含まれています。
EVerestはEV充電ソフトウェアスタックです。2026.02.0より前のバージョンには、`std::string`への同時アクセスを引き起こすデータレースがあり、ヒープ解放後に使用される可能性がありました。これはEVCCIDの更新(EV/ISO15118)およびOCPPセッションや認証イベントによって発生します。バージョン2026.02.0でこの問題は修正されています。
Substance3D - Stager バージョン 3.1.7 およびそれ以前のバージョンには、Use After Free 脆弱性が存在します。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
EVerestはEV充電ソフトウェアスタックです。2026年2月0日前のバージョンには、使用後解放(use-after-free)につながるデータレースが存在していました。この問題は、EVのプラグインやプラグアウト、RFIDやリモートスタート、OCPP認証イベント(または遅延認証応答)によって引き起こされます。バージョン2026.2.0にはこの問題を修正するパッチが含まれています。
XnSoft NConvert 7.230 には、細工された .tiff ファイルを介して Use-After-Free の脆弱性が発生します。
WindowsカーネルのUse after freeの脆弱性により、認証済みの攻撃者がローカル環境で特権を昇格させることが可能です。
Google Chromeのバージョン146.0.7680.165以前のDawnにはUse after freeの脆弱性があり、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Google Chrome バージョン146.0.7680.165未満のWebGPUにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 146.0.7680.165より前のバージョンのFedCMにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Graphics: WebRenderコンポーネントにおいてレースコンディションおよびUse-After-Freeの脆弱性が存在します。この脆弱性は、Firefox 149未満、Firefox ESR 115.34未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響を与えます。
障害者アクセスAPIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスからのエスケープが可能です。この脆弱性は、Firefox 149未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響します。
CSS解析および計算コンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性は、Firefox 149未満、Firefox ESR 115.34未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響を与えます。
レイアウトにおけるテキストおよびフォントコンポーネントにUse-after-freeの脆弱性があります。この脆弱性はFirefoxのバージョン149未満、Firefox ESRのバージョン115.34未満および140.9未満、Thunderbirdのバージョン149未満および140.9未満に影響を与えます。
JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性です。この脆弱性は、Firefoxのバージョン149未満、Firefox ESRのバージョン140.9未満、Thunderbirdのバージョン149未満、およびThunderbirdのバージョン140.9未満に影響を及ぼします。
WidgetのUse-after-freeの脆弱性がCocoaコンポーネントに存在します。この脆弱性はFirefox 149未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響を及ぼします。
JavaScriptエンジンコンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性はFirefox 149未満およびThunderbird 149未満に影響を及ぼします。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。