日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 解放済みメモリの使用 直近3年 の検索結果:841880 件目を表示(ページ 22

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0111652026-04-16
製品:PowerDNS / dnsdist種別:解放済みメモリの使用(CWE-416)

攻撃者は、カスタムLuaコード内のDNSQuestion:getEDNSOptionsメソッドを使用してDNSdistに細工されたDNSクエリを送信することで、use-after-freeを引き起こす可能性があります。場合によっては、DNSQuestion:getEDNSOptionsが変更されたバージョンのDNSパケットを参照し、その結果use-after-freeが発生してサービス拒否につながるクラッシュを引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0111242026-04-16
製品:The HDF Group / HDF5種別:解放済みメモリの使用(CWE-416)

HDF5はデータ管理のためのソフトウェアです。バージョン1.14.1-2およびそれ以前のバージョンにおいて、h5dumpヘルパーユーティリティにヒープの使用後解放(heap-use-after-free)の脆弱性が発見されました。悪意のあるh5ファイルを提供できる攻撃者は、この脆弱性を悪用する可能性があります。解放されたオブジェクトは、H5T__conv_structからのmemmove呼び出しで参照されます。元のオブジェクトはH5D__typeinfo_init_phase3によって割り当てられ、H5D__typeinfo_termによって解放されました。

HighCVSS 7.8JVNDB-2026-0110922026-04-16
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションは、JavaScriptによるドキュメントのズームおよびページ状態の変更後に、内部ビューキャッシュポインタの寿命と有効性を適切に検証しません。スクリプトがズームプロパティを変更し、その後ページ変更をトリガーすると、元のビューオブジェクトが破棄される可能性がありますが、古いポインタが保持され、その後参照解除されます。これは、巧妙に作成されたJavaScriptおよびドキュメント構造によってダングリングポインタの問題(use-after-free)が引き起こされ、任意のコード実行を許す可能性があります。

HighCVSS 8.8JVNDB-2026-0110672026-04-16
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン147.0.7727.55以前のNavigationにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できます。

HighCVSS 8.8JVNDB-2026-0108882026-04-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン147.0.7727.55以前のWebRTCにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0108872026-04-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン147.0.7727.55以前のV8において、Use after freeの脆弱性が存在しました。この脆弱性により、遠隔の攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0108822026-04-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン147.0.7727.55より前のMediaコンポーネントにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0108762026-04-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 147.0.7727.55より前のBlinkにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0108742026-04-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの147.0.7727.55より前のバージョンのPrivateAIにおけるUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。

HighCVSS 8.8JVNDB-2026-0108532026-04-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 147.0.7727.55より前のV8に存在するUse after freeの脆弱性により、攻撃者が悪意のある拡張機能をインストールするようユーザーをだまし、細工されたChrome拡張機能を通じてヒープ破損を悪用できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0105822026-04-13
製品:MongoDB Inc. / MongoDB種別:解放済みメモリの使用(CWE-416)

認証されたリードロールのユーザーが特別に細工された$lookupまたは$graphLookup集約パイプラインを発行すると、シャーディングクラスターでuse-after-freeの脆弱性が引き起こされる可能性があります。

MediumCVSS 6.5JVNDB-2026-0105652026-04-10
製品:クアルコム / XRV9209 Firmware種別:解放済みメモリの使用(CWE-416)

同時にフェンスの登録解除とシグナル処理が行われることで、解放済みメモリにアクセスしてメモリ破損が発生する。

HighCVSS 7.8JVNDB-2026-0105312026-04-10
製品:クアルコム / XG101039 ファームウェア種別:解放済みメモリの使用(CWE-416)

動画メモリを管理するための廃止予定のDMABUF IOCTL呼び出しを使用した際にメモリが破損する問題です。

HighCVSS 7.5JVNDB-2026-0099462026-04-06
製品:PNG Development Group / libpng種別:解放済みメモリの使用(CWE-416)

LIBPNGは、PNG(Portable Network Graphics)ラスター画像ファイルを読み込み、作成し、操作するアプリケーションで使用されるリファレンスライブラリです。バージョン1.2.1から1.6.55において、`png_set_tRNS`と`png_set_PLTE`はそれぞれ、`png_struct`と`png_info`間のヒープに割り当てられたバッファをエイリアスしており、独立したライフタイムを持つ2つの構造体で単一の割り当てを共有しています。`trans_alpha`のエイリアスは少なくともlibpng 1.0から存在しており、`palette`のエイリアスは少なくとも1.2.1から存在しています。これらはすべての以前のリリースラインに影響を及ぼします。`png_set_tRNS`は`png_ptr-trans_alpha = info_ptr-trans_alpha`(256バイトのバッファ)を設定し、`png_set_PLTE`は`info_ptr-palette = png_ptr-palette`(768バイトのバッファ)を設定します。両方の場合において、`png_free_data`(`PNG_FREE_TRNS`または`PNG_FREE_PLTE`で)を呼び出すと、そのバッファが`info_ptr`を通じて解放される一方で、対応する`png_ptr`のポインタはダングリング状態のまま残ります。その後の行変換関数は解放されたメモリを参照し、いくつかのコードパスでは書き込みも行います。`png_set_tRNS`または`png_set_PLTE`の2回目の呼び出しは同様の影響を及ぼします。なぜなら、両関数は内部で`png_free_data`を呼び出してから`info_ptr`のバッファを再割り当てするためです。バージョン1.6.56でこの問題は修正されました。

HighCVSS 8.8JVNDB-2026-0098912026-04-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 146.0.7680.178以前のDawnにおけるUse after freeの脆弱性により、リモート攻撃者は細工されたHTMLページを介してレンダラプロセスを侵害し、任意のコードを実行できます。

HighCVSS 8.8JVNDB-2026-0097352026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chrome 146.0.7680.178以前のWeb MIDIにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性があります。

HighCVSS 8.8JVNDB-2026-0097332026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 146.0.7680.178 より前のバージョンの WebCodecs における Use after free の脆弱性により、リモート攻撃者は細工された HTML ページを介してサンドボックス内で任意のコードを実行できます。

HighCVSS 7.5JVNDB-2026-0097302026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 146.0.7680.178 未満のバージョンの Dawn において、Use after free の脆弱性によりリモート攻撃者が細工された HTML ページを介して任意のコードを実行し、レンダラープロセスを侵害する可能性があります。

HighCVSS 8.8JVNDB-2026-0097292026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 146.0.7680.178より前のバージョンのWebGLにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。

HighCVSS 8.8JVNDB-2026-0097282026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの146.0.7680.178以前のバージョンにおいて、DawnのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。

HighCVSS 8.8JVNDB-2026-0097272026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 146.0.7680.178 未満のバージョンに存在する PDF の use after free 脆弱性により、リモートの攻撃者が細工された PDF ファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0097262026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chrome 146.0.7680.178未満のWebViewにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を実行する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0097252026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 146.0.7680.178 未満のバージョンには、ナビゲーションに関する Use after free の脆弱性が存在します。この脆弱性により、リモートの攻撃者が特別に細工された HTML ページを使用してレンダラープロセスを侵害し、サンドボックスを回避する可能性があります。

CriticalCVSS 9.6JVNDB-2026-0097242026-04-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 146.0.7680.178 より前のバージョンの Compositing における Use after free の脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工された HTML ページを介してサンドボックスからの脱出を試みることができました。

HighCVSS 7.5JVNDB-2026-0096542026-04-02
製品:Linux Foundation / EVerest種別:解放済みメモリの使用(CWE-416)

EVerestはEV充電ソフトウェアスタックです。バージョン2026.02.0以前では、ISO15118_chargerImpl::handle_session_setupがISO15118の初期化に失敗した後(例:IPv6リンクローカルアドレスがない場合)に解放されたv2g_ctxを使用していました。MQTTアクセス権を持つ攻撃者がv2g_ctxが解放された状態でsession_setupコマンドを発行すると、EVSEプロセスがリモートでクラッシュする可能性があります。バージョン2026.02.0にはこの問題を修正した修正が含まれています。

MediumCVSS 4.2JVNDB-2026-0095392026-04-01
製品:Linux Foundation / EVerest種別:解放済みメモリの使用(CWE-416)

EVerestはEV充電ソフトウェアスタックです。2026.02.0より前のバージョンには、`std::string`への同時アクセスを引き起こすデータレースがあり、ヒープ解放後に使用される可能性がありました。これはEVCCIDの更新(EV/ISO15118)およびOCPPセッションや認証イベントによって発生します。バージョン2026.02.0でこの問題は修正されています。

HighCVSS 7.8JVNDB-2026-0095342026-04-01
製品:アドビ / Adobe Substance 3D Stager種別:解放済みメモリの使用(CWE-416)

Substance3D - Stager バージョン 3.1.7 およびそれ以前のバージョンには、Use After Free 脆弱性が存在します。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。

MediumCVSS 5.3JVNDB-2026-0095312026-04-01
製品:Linux Foundation / EVerest種別:解放済みメモリの使用(CWE-416)

EVerestはEV充電ソフトウェアスタックです。2026年2月0日前のバージョンには、使用後解放(use-after-free)につながるデータレースが存在していました。この問題は、EVのプラグインやプラグアウト、RFIDやリモートスタート、OCPP認証イベント(または遅延認証応答)によって引き起こされます。バージョン2026.2.0にはこの問題を修正するパッチが含まれています。

MediumCVSS 6.2JVNDB-2026-0092932026-03-31
製品:XnSoft / nconvert種別:解放済みメモリの使用(CWE-416)

XnSoft NConvert 7.230 には、細工された .tiff ファイルを介して Use-After-Free の脆弱性が発生します。

HighCVSS 7.8JVNDB-2026-0090942026-03-27
製品:マイクロソフト / Microsoft Windows Server 2025種別:解放済みメモリの使用(CWE-416)

WindowsカーネルのUse after freeの脆弱性により、認証済みの攻撃者がローカル環境で特権を昇格させることが可能です。

HighCVSS 8.8JVNDB-2026-0089822026-03-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン146.0.7680.165以前のDawnにはUse after freeの脆弱性があり、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0089802026-03-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome バージョン146.0.7680.165未満のWebGPUにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0089782026-03-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 146.0.7680.165より前のバージョンのFedCMにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。

HighCVSS 7.5JVNDB-2026-0089772026-03-27
製品:Mozilla Foundation / Mozilla Firefox種別:解放済みメモリの使用(CWE-416)

Graphics: WebRenderコンポーネントにおいてレースコンディションおよびUse-After-Freeの脆弱性が存在します。この脆弱性は、Firefox 149未満、Firefox ESR 115.34未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響を与えます。

CriticalCVSS 10.0JVNDB-2026-0089732026-03-27
製品:Mozilla Foundation / Mozilla Firefox種別:解放済みメモリの使用(CWE-416)

障害者アクセスAPIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスからのエスケープが可能です。この脆弱性は、Firefox 149未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響します。

CriticalCVSS 9.8JVNDB-2026-0089712026-03-27
製品:Mozilla Foundation / Mozilla Firefox種別:解放済みメモリの使用(CWE-416)

CSS解析および計算コンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性は、Firefox 149未満、Firefox ESR 115.34未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響を与えます。

CriticalCVSS 9.8JVNDB-2026-0089682026-03-27
製品:Mozilla Foundation / Mozilla Firefox種別:解放済みメモリの使用(CWE-416)

レイアウトにおけるテキストおよびフォントコンポーネントにUse-after-freeの脆弱性があります。この脆弱性はFirefoxのバージョン149未満、Firefox ESRのバージョン115.34未満および140.9未満、Thunderbirdのバージョン149未満および140.9未満に影響を与えます。

CriticalCVSS 9.8JVNDB-2026-0089632026-03-27
製品:Mozilla Foundation / Mozilla Firefox種別:解放済みメモリの使用(CWE-416)

JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性です。この脆弱性は、Firefoxのバージョン149未満、Firefox ESRのバージョン140.9未満、Thunderbirdのバージョン149未満、およびThunderbirdのバージョン140.9未満に影響を及ぼします。

CriticalCVSS 9.8JVNDB-2026-0089552026-03-27
製品:Mozilla Foundation / Mozilla Firefox種別:解放済みメモリの使用(CWE-416)

WidgetのUse-after-freeの脆弱性がCocoaコンポーネントに存在します。この脆弱性はFirefox 149未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響を及ぼします。

CriticalCVSS 9.8JVNDB-2026-0089462026-03-27
製品:Mozilla Foundation / Mozilla Firefox種別:解放済みメモリの使用(CWE-416)

JavaScriptエンジンコンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性はFirefox 149未満およびThunderbird 149未満に影響を及ぼします。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。