脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 解放済みメモリの使用 の検索結果:9611,000 件目を表示(ページ 25

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2016-0080782017-04-20
製品:MiniUPnP Project / MiniSSDPd種別:解放済みメモリの使用(CWE-416)

MiniSSDPd の minissdpd.c の processRequest 関数には、サービス運用妨害 (不正なメモリ解放およびデーモンクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0022982017-04-10
製品:GNU Project / GNU Binutils種別:解放済みメモリの使用(CWE-416)

GNU Binutils の readelf には、複数の再配置されたセクションを MSP430 バイナリで処理する際、解放済みメモリの使用 (Use-after-free) のエラーを引き起こされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2017-0017252017-03-15
製品:Mp3splt project / Mp3splt種別:解放済みメモリの使用(CWE-416)

mp3splt の options_manager.c の free_options 関数には、サービス運用妨害 (不正な解放およびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0077432017-03-15
製品:GNU Project / GNU libiberty種別:解放済みメモリの使用(CWE-416)

libiberty には、"ktypevec" に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (セグメンテーション違反およびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0077422017-03-15
製品:GNU Project / GNU libiberty種別:解放済みメモリの使用(CWE-416)

libiberty には、"btypevec" に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (セグメンテーション違反およびクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0075582017-03-06
製品:Artifex Software / MuPDF種別:解放済みメモリの使用(CWE-416)

MuPDF の pdf-object.c の pdf_to_num 関数には、サービス運用妨害 (解放済みメモリの使用 (use-after-free) およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 4.3JVNDB-2017-0015732017-03-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome には、解放済みメモリの使用 (Use-after-free) により、境界外読み取りを実行される脆弱性が存在します。

MediumCVSS 6.5JVNDB-2016-0074502017-03-01
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

複数の Apple 製品の IOHIDFamily コンポーネントには、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (解放済みメモリの使用 (use-after-free)) 状態にされる脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0014662017-02-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome には、解放済みメモリの使用 (Use-after-free) により、ヒープを破損される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0071392017-02-13
製品:Libical project / Libical種別:解放済みメモリの使用(CWE-416)

Libical には、サービス運用妨害 (解放済みメモリの使用 (Use-after-free)) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0071382017-02-13
製品:Libical project / Libical種別:解放済みメモリの使用(CWE-416)

Libical の icalproperty_new_clone 関数には、サービス運用妨害 (解放済みメモリの使用 (Use-after-free)) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0070342017-02-08
製品:GNU Project / bash種別:解放済みメモリの使用(CWE-416)

bash の popd には、制限されたシェルを回避され、解放済みメモリの使用 (Use-after-free) 状態にされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0069372017-01-30
製品:ImageMagick / ImageMagick種別:解放済みメモリの使用(CWE-416)

ImageMagick の magick/attribute.c には、サービス運用妨害 (解放済みメモリの使用 (use-after-free)) 状態にされる脆弱性が存在します。

MediumCVSS 6.3JVNDB-2016-0068292017-01-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome の V8 には、ヒープ領域の解放済みメモリの使用により、ヒープを破損される脆弱性が存在します。

MediumCVSS 6.3JVNDB-2016-0066812017-01-20
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome の PDFium には、解放済みメモリの使用により、メモリの境界外を読まれる脆弱性が存在します。

MediumCVSS 6.3JVNDB-2016-0066802017-01-20
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome の Web Audio には、解放済みメモリの使用により、メモリの境界外を読まれる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2016-0065302017-01-10
製品:Fabrice Bellard / QEMU種別:解放済みメモリの使用(CWE-416)

'chardev' バックエンドサポートでビルドされた Quick Emulator (Qemu) には、解放済みメモリの使用 (Use-after-free) により、ゲストのデバイスのホットプラグおよびアンプラグの際に、サービス運用妨害 (ホストの Qemu プロセスクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 6.3JVNDB-2016-0064682017-01-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome は、シャットダウン中にオブジェクトのライフサイクルを誤って処理するため、境界外メモリ読み取りを実行される脆弱性が存在します。

MediumCVSS 4.4JVNDB-2016-0061382016-12-13
製品:Fabrice Bellard / QEMU種別:解放済みメモリの使用(CWE-416)

QEMU (別名 Quick Emulator) の hw/net/vmxnet3.c の vmxnet3_io_bar0_write 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (QEMU インスタンスのクラッシュ) 状態にされる脆弱性が存在します。

MediumCVSS 5.3JVNDB-2016-0061032016-12-06
製品:BlueZ Project / BlueZ種別:解放済みメモリの使用(CWE-416)

BlueZ の tools/parser/l2cap.c ソースファイルの conf_opt 関数には、解放済みメモリの使用 (Use-after-free) の脆弱性が存在します。

MediumCVSS 5.9JVNDB-2016-0059012016-11-18
製品:Wireshark / Wireshark種別:解放済みメモリの使用(CWE-416)

Wireshark の DCERPC ディセクタには、解放済みメモリの使用 (use-after-free) により、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use After Free (解放済みメモリの使用) と識別されています。 https://cwe.mitre.org/data/definitions/416.html

MediumCVSS 5.5JVNDB-2016-0054252016-10-20
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux Kernel の include/net/tcp.h の tcp_check_send_head 関数は、データコピーの失敗後、特定の SACK 状態を適切に維持しないため、サービス運用妨害 (tcp_xmit_retransmit_queue の解放済みメモリの使用 (use-after-free) およびシステムクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use After Free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 5.5JVNDB-2016-0048452016-09-27
製品:openSUSE project / openSUSE種別:解放済みメモリの使用(CWE-416)

MuPDF の pdf/pdf-xref.c の pdf_load_xref 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use After Free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.7JVNDB-2016-0048312016-09-26
製品:Xen プロジェクト / Xen種別:解放済みメモリの使用(CWE-416)

Xen の FIFO イベントチャネルコードには、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (ホストクラッシュ) 状態にされる、および任意のコードを実行される、または重要な情報を取得される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use After Free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 5.9JVNDB-2016-0045912016-09-12
製品:Wireshark / Wireshark種別:解放済みメモリの使用(CWE-416)

Wireshark の IPMI トレースディセクタの epan/dissectors/packet-ipmi-trace.c は、文字列が定数であるかどうかを適切に考慮しないため、サービス運用妨害 (解放済みメモリの使用 (use-after-free) およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use After Free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 4.4JVNDB-2015-0059342015-11-17
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux Kernel 用 Advanced Union Filesystem (aufs) の aufs3-mmap.patch および aufs4-mmap.patch パッチには、mm/madvise.c および mm/msync.c に関する処理に不備があるため、競合状態により、サービス運用妨害 (解放済みメモリの使用 (Use-after-free) およびバグ) 状態にされる、または権限を取得される脆弱性が存在します。

MediumCVSS 6.8JVNDB-2015-0052992015-10-19
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、および CVE-2015-7617 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.8JVNDB-2015-0052972015-10-19
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANShareFile2 メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。 本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2015-0052962015-10-19
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、および CVE-2015-7621 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.8JVNDB-2015-0052942015-10-19
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の SaveAs 機能には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.8JVNDB-2015-0052842015-10-16
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の CBAutoConfigCommentRepository メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。 本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。

MediumCVSS 6.8JVNDB-2015-0052472015-10-16
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の popUpMenuEx メソッドには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.8JVNDB-2015-0052462015-10-16
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.8JVNDB-2015-0052452015-10-16
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 4.6JVNDB-2015-0045202015-09-01
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux Kernel の fs/namei.c の path_openat 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.8JVNDB-2015-0038422015-07-22
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-4448、CVE-2015-5095、CVE-2015-5099、CVE-2015-5101、CVE-2015-5111、および CVE-2015-5114 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.8JVNDB-2015-0038412015-07-22
製品:アドビ / Adobe Acrobat Reader DC種別:解放済みメモリの使用(CWE-416)

Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 本脆弱性は、CVE-2015-4448、CVE-2015-5095、CVE-2015-5099、CVE-2015-5101、CVE-2015-5113、および CVE-2015-5114 とは異なる脆弱性です。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 6.8JVNDB-2014-0037892014-08-15
製品:マイクロソフト / Microsoft Windows 7種別:解放済みメモリの使用(CWE-416)

Microsoft Windows Vista および Windows 7 用の Windows Media Center TV Pack、および Windows 8 および 8.1 用の Windows Media Center の MCPlayer.dll には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「CSyncBasePlayer の解放後使用の脆弱性」と記載されています。

MediumCVSS 4.6JVNDB-2014-0031602014-07-07
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux Kernel の ALSA 制御の実装の sound/core/control.c 内の snd_ctl_elem_add 関数は、SNDRV_CTL_IOCTL_ELEM_REPLACE コマンドの認証をチェックしないため、カーネル制御を削除される、およびサービス運用妨害 (解放済みメモリの使用:use-after-free およびシステムクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

MediumCVSS 4.6JVNDB-2014-0031592014-07-07
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linux Kernel の ALSA 制御の実装の sound/core/control.c は、読み取り / 書き込みロックの所有を確認しないため、サービス運用妨害 (解放済みメモリの使用:use-after-free) 状態にされる、およびカーネルメモリから重要な情報を取得される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。