脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:921–960 件目を表示(ページ 24)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
WindowsカーネルモードドライバーにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格できる可能性があります。
Windows管理サービスにおける不適切な同期による共有リソースの同時実行(『レースコンディション』)により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows Management ServicesにおけるUse after freeの脆弱性により、認証された攻撃者がローカル環境で権限を昇格させることが可能です。
Windows Management Services において、不適切な同期により共有リソースの同時実行(競合状態)が発生し、認証された攻撃者がローカルで権限を昇格できる問題が存在します。
Windows Win32K の ICOMP における Use after free の脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能になります。
Desktop Windows ManagerにおけるUse after freeの脆弱性により、権限のある攻撃者がローカルで特権を昇格させることが可能となります。
Windows Management Servicesにおける不適切な同期による共有リソースの同時実行(「レースコンディション」)が存在し、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows Management Servicesにおける不適切な同期を伴う共有リソースの同時実行(レースコンディション)が存在し、これにより認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows Management Services における Use after free の脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能になります。
Windows Management Servicesにおける不適切な同期が原因で共有リソースの同時実行(レースコンディション)が発生し、認証された攻撃者がローカルで権限を昇格させることが可能になります。
Windows Win32K の Use after free の脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能です。
Windows Management ServicesのUse after free脆弱性により、権限のある攻撃者がローカルで権限を昇格させることが可能になります。
SMR 2026年1月リリース1以前のPROCAドライバーにおいて、Use After Freeの脆弱性が存在し、ローカルの攻撃者が任意のコードを実行できる可能性があります。
Microsoft Office ExcelにおけるUse after freeの脆弱性により、未承認の攻撃者がローカルでコードを実行できる可能性があります。
Microsoft OfficeのUse after freeの脆弱性により、不正な攻撃者がローカルでコードを実行できます。
Microsoft OfficeのUse after freeの脆弱性により、未承認の攻撃者がローカルでコードを実行できる可能性があります。
FluidSynthはSoundFont 2仕様に基づくソフトウェアシンセサイザーです。バージョン2.5.0から2.5.2未満の間に、DLSファイルのアンロード中に競合状態が発生し、ヒープベースのuse-after-freeが引き起こされる可能性があります。同時に実行されているスレッドがDLSファイルのアンロードを保留している場合、シンセサイザーが同時に破棄されたり、アンロードされたDLSファイルのサンプルが同時にオーディオ合成に使用された場合、解放済みメモリの使用が発生する可能性があります。この問題はバージョン2.5.2で修正されました。アンロード時に対象ファイルのサンプルがアクティブなボイスによって使用されていなければ、シンセサイザー破棄前に明示的にDLSファイルをアンロードしても問題は発生しません。また、ネイティブDLSサポートなしでコンパイルされたFluidSynthのバージョンではこの問題は発生しません。
Microsoft Graphics ComponentにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカル環境で権限を昇格させることが可能です。
InboxのCOMオブジェクトにおけるUse after freeの脆弱性により、不正な攻撃者がローカルでコードを実行できる可能性があります。
Substance3D - Stager バージョン 3.1.5 以前には、Use After Free 脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性がありました。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
Linuxカーネルでは、非同期でないTLS復号リクエストの処理が非同期処理から分離されました。非同期処理が行われない場合は、処理が単純化され、参照カウントが不要となり、完了通知を待ってその結果を返します。この変更は、過去の問題を考慮しており、今後の修正を容易にします。
Linuxカーネルのusb gadgetモジュールにおいて、composite_dev_cleanup関数に関連するuse-after-freeの脆弱性が修正されました。この問題は、configfs_composite_bind関数の内部でメモリ確保が失敗した際に、os_desc_reqポインタが解放されたにもかかわらずNULLに設定されていなかったため、後続処理で再度参照されることで発生していました。その結果、KASANによってuse-after-freeが検知されたり、カーネルパニックが発生したりする可能性がありましたが、今回の修正によって安全性が向上しています。
Linuxカーネルでは、nfsd4_setclientid_confirm関数がget_client_lockedの戻り値を適切に確認しなかったため、setclientid_confirm操作が既存のクライアントの期限切れと競合すると、参照の取得に失敗し、結果としてUse After Freeが発生する可能性がありました。この問題は、確定済みクライアントの場合に早期に参照を取得し、失敗したときは見つからなかった場合と同様の処理を行うことで修正されています。
Linuxカーネルにおいて、ftraceのフィルタファイルを読み取る際にハッシュの割り当てとコピーが行われるように修正されました。これまでリーダーはグローバルトレーサーハッシュへのポインタをイテレーターに追加していましたが、ライターとは異なりハッシュのコピーを割り当てていませんでした。そのため、ロック解除などでグローバルトレーサーハッシュが更新された際に、ポインタが静的に存在し続け、Use-After-Freeバグが発生する可能性がありました。この修正により、読み取り時もハッシュの割り当てとコピーを行うことで、バグが解消され、コードも簡素化されます。
Linuxカーネルのfs/bufferにおいて、bh_read()ヘルパー呼び出し時にUse-After-Freeが発生する問題が修正されました。この脆弱性はntfs3ファイルシステムのマウント時に発生し、wait_on_buffer()から復帰したあと、スタック変数のバッファヘッドが解放されてスタックオーバーランが起きる可能性がありました。これは、mpage_read_folio()関数でスタック変数'map_bh'をntfs_get_block_vbo()に渡し、unlock_buffer()で解放した後に再利用するために発生します。バッファヘッドがスタック上で管理されていない場合は安全に解放されます。
GRUB の gettext モジュールに Use-After-Free 脆弱性が発見されました。この脆弱性は、gettext コマンドがモジュールのアンロード後もメモリ上に登録されたままになるというプログラミングエラーに起因しています。攻撃者はこの孤立したコマンドを呼び出すことで、無効となったメモリ領域へアクセスすることが可能です。この脆弱性が悪用されると、GRUB がクラッシュしてサービス拒否(DoS)状態が引き起こされる場合があります。また、データの完全性や機密性が損なわれる可能性もあります。
displayにおいて、競合状態が原因で解放後使用(use after free)の問題が発生する可能性があります。この問題によって、悪意のある人物が既にSystem権限を取得している場合、ローカルな権限を昇格できる可能性があります。悪用する際にユーザーの操作は必要ありません。パッチIDはALPS10184084であり、問題IDはMSV-4720です。
ディスプレイで、解放した後のメモリを使用することにより、メモリが破損する可能性があります。悪意のある攻撃者がすでにシステム権限を取得している場合、この脆弱性を利用してローカル権限昇格を引き起こす可能性があります。悪用に際してユーザー操作は不要です。パッチIDはALPS10184061であり、問題IDはMSV-4712です。
ディスプレイにおいて、解放後にメモリを使用することでメモリ破損が発生する可能性があります。悪意のある攻撃者が既にSystem権限を取得している場合、この脆弱性によりローカルで権限が昇格する可能性があります。悪用にはユーザーの操作は必要ありません。修正パッチIDは ALPS10182914 であり、問題IDは MSV-4699 です。
c2psにおいて、解放後のメモリ使用(use after free)に起因するメモリ破損が発生する可能性があります。悪意のある人物が既にSystem特権を取得している場合、ローカルで権限を昇格できる恐れがあります。エクスプロイトにはユーザーの操作は必要ありません。パッチIDはALPS10274607、問題IDはMSV-5049です。
FontForgeのSFDファイル解析処理においてUse-After-Freeの脆弱性が存在します。この脆弱性により、リモートの攻撃者は細工されたファイルをユーザーに開かせ、任意のコードを実行する可能性があります。SFDファイルをパースする際にオブジェクトの存在確認が不十分なため、権限昇格やさらなる攻撃が行われる可能性があります。
FontForgeのSFDファイル解析において、Use-After-Freeが発生することでリモートから任意のコードが実行される可能性があります。この問題は、ユーザーが細工されたファイルを開くなどの操作を行った場合に悪用されるおそれがあります。影響を受けるバージョンでは、SFDファイルの解析時に適切なオブジェクトの存在確認が行われていないため、攻撃者が任意のコードを実行できるおそれがあります。
Linuxカーネルのiio: accel: fxls8962afドライバでは、fxls8962af_fifo_flush関数において競合状態により解放後使用(Use After Free)やNULLポインタ参照が発生する問題が修正されました。この問題はバッファモードの解除時に割り込みを併用した場合に発生し、synchronize_irq関数を利用することで割り込みハンドラが実行中でないことを保証し、解消されています。
Linuxカーネルにおいて、非同期暗号を使用した場合に crypt_message 関数で use-after-free が発生する問題が修正されました。暗号ハードウェアアクセラレータを使用すると、非同期処理によって暗号化要求のバッファが操作の完了前に解放される可能性があり、それがクラッシュを引き起こす場合があります。今回の修正により、暗号操作が完了するまでバッファの解放を遅延させることで、安全性が向上しました。
Linuxカーネルには競合状態が存在し、smbクライアントのcifs_oplock_break関数でumount処理中にuse-after-freeが発生する可能性がありました。この問題は、アンマウント時にスーパーブロックへの参照が解放された後、cifs_oplock_breakが解放済みの構造体にアクセスすることで生じます。対策として、oplock解除処理の間にスーパーブロックへの参照を保持することで脆弱性が修正されました。
Linuxカーネルに存在する脆弱性は、vsockがVMADDR_PORT_ANYにバインドできてしまうことで、use-after-freeの問題が発生する可能性があることに関連しています。この問題を防ぐために、VMADDR_PORT_ANYへのバインドを禁止するようチェックが修正されました。
Linuxカーネルのproc_lseek関数には、参照解放後使用(UAF)脆弱性が存在していました。この問題は、proc_read_iterと同様の方法で検査を行うよう修正されました。pde->proc_ops->proc_lseekを直接参照すると、モジュール解除時にUAFが発生する可能性がありましたが、AI Viroからの提案を基にして、適切な方法で修正されました。
LinuxカーネルのAppletalk AARPプロキシプローブ処理において、競合状態によってUse-After-Freeが発生し、攻撃者が解放済みメモリを利用して不正な操作を行う可能性がある脆弱性が修正されました。
Apache NuttX RTOS の fs/vfs/fs_rename コードには、ユーザーが指定したサイズのバッファを再割り当てし、解放済みヒープ領域に書き込んでしまう可能性がある Use After Free 脆弱性があります。この脆弱性は、再帰的な処理と複数のポインタ変数による同一バッファの管理ミスに起因し、予期しない仮想ファイルシステムのリネームや移動操作が発生する場合があります。バージョン 7.20 から 12.11.0 未満の Apache NuttX RTOS が影響を受けます。ネットワーク越しに公開され、書き込み可能な仮想ファイルシステムサービスを利用している場合は、この問題が修正された 12.11.0 以降へアップグレードすることを推奨します。
AzeoTech DAQFactoryリリース20.7(ビルド2555)には、特別に細工された.ctlファイルを解析する際に、メモリ破壊を引き起こすUse After Free脆弱性が存在しています。この脆弱性を悪用することで、攻撃者は現在のプロセスのコンテキストでコードを実行することができます。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。