日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High 種別 解放済みメモリの使用 の検索結果:9611,000 件目を表示(ページ 25

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2025-0234412025-12-26
製品:日本ナショナルインスツルメンツ / LabVIEW種別:解放済みメモリの使用(CWE-416)

sentry!sentry_span_set_data() には、破損した VI ファイルを解析する際に使用後解放(Use-After-Free)の脆弱性が存在します。この脆弱性によって、情報漏洩や任意のコードが実行される可能性があります。攻撃者が細工した VI ファイルをユーザーに開かせることで、この脆弱性が悪用される可能性があります。本脆弱性は NI LabVIEW 2025 Q3(25.3)およびそれ以前のバージョンに影響します。

HighCVSS 7.8JVNDB-2025-0233462025-12-25
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0233452025-12-25
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0303242025-12-25
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0232462025-12-25
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

Foxit PDF ReaderおよびFoxit PDF Editor(バージョン2025.2.1、14.0.1、13.2.1より前)のAcroFormの処理には、解放後メモリ使用(Use-After-Free)の脆弱性が存在します。Windows環境において、特別に細工されたJavaScriptを含むPDFを開くことで、既に解放されたメモリへのポインタにアクセスまたは参照され、リモートの攻撃者が任意のコードを実行する可能性があります。

HighCVSS 7.8JVNDB-2025-0232452025-12-25
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

Foxit PDF Readerの2025.2.1、14.0.1、13.2.1より前のバージョン(Windows版)には、PDFファイル解析処理において解放後使用(use-after-free)の脆弱性が存在します。複数の親オブジェクトによって管理されているPDFオブジェクトが、参照されたまま解放される可能性があり、この脆弱性を悪用することで、リモートの攻撃者が任意のコードを実行する可能性があります。

HighCVSS 7.8JVNDB-2025-0232442025-12-25
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

Foxit PDF Reader のバージョン 2025.2.1、14.0.1、13.2.1 より前の Windows 版および MacOS 版に実装されている注釈処理に、Use-After-Free の脆弱性が存在します。特別に細工された JavaScript を含む PDF を開くと、すでに解放されたメモリへのポインタにアクセスまたは参照が行われる可能性があり、リモートの攻撃者が任意のコードを実行できる恐れがあります。

HighCVSS 7.8JVNDB-2024-0297042025-12-25
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

LinuxカーネルにおけるWireGuardの脆弱性は、ネットリンク処理でis_deadではなく空リストのチェックが行われていたため、削除されたピアを誤って処理してしまう可能性があるという問題が修正されました。この問題は、すべてのピアがwg_peer_remove_all()によって一括削除された場合でも、削除済みのピアが一時的なリストに残り、netlink dumpでこれらのピアを誤ってダンプしてしまうことから発生します。今回の修正では、空リストのチェックではなくpeer->is_deadフラグを使用して削除済みのピアかどうかを判定し、より確実なチェックが可能となりました。また、ロックの取得に関するアサーション位置も適切に調整されました。この問題は特定のスクリプトの実行によって再現でき、KASANによるuse-after-freeの警告が発生します。

HighCVSS 7.8JVNDB-2024-0296992025-12-25
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linuxカーネルのmac80211に、VLANを変更した際にfast rxの確認やクリアが適切に行われない場合、VLAN削除時にfast_rxエントリが解放済みメモリを参照してしまい、use-after-freeの脆弱性が発生する問題が修正されています。

HighCVSS 7.8JVNDB-2024-0296982025-12-25
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

LinuxカーネルのKVM SVMには、svm_register_enc_region()におけるUse-After-Freeの脆弱性が存在していました。これは、kvm->lockの下でページをフラッシュする際に、regionやそのページ配列が他のタスクによって解放される可能性があるという問題でしたが、本脆弱性は修正されました。

HighCVSS 7.8JVNDB-2025-0230142025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0230112025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0303142025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0229452025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0229272025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0228972025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0228922025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0228882025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0228862025-12-24
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0228182025-12-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0228162025-12-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0228142025-12-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0227942025-12-23
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

Safari、iPadOS、iOS 等複数のアップル製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0227742025-12-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0227232025-12-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0227212025-12-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0227012025-12-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0226992025-12-23
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2025-0226362025-12-22
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0226212025-12-22
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0225412025-12-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google の Google Chrome には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0225182025-12-22
製品:ARM Ltd. / Valhall GPU Kernel Driver種別:解放済みメモリの使用(CWE-416)

ARM Ltd. の 5th gen gpu architecture kernel driver および Valhall GPU Kernel Driver には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0224812025-12-19
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0224702025-12-19
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0223562025-12-18
製品:マイクロソフト / Microsoft Windows Server 2025種別:解放済みメモリの使用(CWE-416)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows エクスプローラに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0223252025-12-18
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0223232025-12-18
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0223212025-12-18
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2023-0303032025-12-18
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

HighCVSS 7.0JVNDB-2025-0223172025-12-18
製品:マイクロソフト / Microsoft Windows Server 2025種別:解放済みメモリの使用(CWE-416)

マイクロソフトの Microsoft Windows 11 および Windows Server には、Microsoft Resilient File System に不備があるため、権限を昇格される脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。