脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 の検索結果:1,001–1,040 件目を表示(ページ 26)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
JavaScriptのUse-after-free脆弱性がWebAssemblyコンポーネントに存在します。この脆弱性はFirefox 148未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を及ぼします。
IndexedDB コンポーネントにおける Use-after-free の脆弱性です。この脆弱性は Firefox バージョン 148 未満、Firefox ESR バージョン 115.33 未満および 140.8 未満、Thunderbird バージョン 148 未満および 140.8 未満に影響します。
DOM: Bindings (WebIDL) コンポーネントにおける Use-after-free 脆弱性です。この脆弱性は Firefox 148、Firefox ESR 115.33、Firefox ESR 140.8、Thunderbird 148、および Thunderbird 140.8 に影響を及ぼします。
Audio/Video再生コンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性はFirefoxのバージョン148未満、Firefox ESRのバージョン115.33未満および140.8未満、Thunderbirdのバージョン148未満および140.8未満に影響を及ぼします。
JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性です。この脆弱性はFirefox 148未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を及ぼします。
DOMのUse-after-freeの脆弱性がWindowおよびLocationコンポーネントに存在します。この脆弱性はFirefox 148未満、Firefox ESR 115.33未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を与えます。
Graphics: ImageLib コンポーネントにおける Use-after-free の脆弱性です。この脆弱性は Firefox バージョン 148 未満、Firefox ESR バージョン 115.33 未満および 140.8 未満、Thunderbird バージョン 148 未満および 140.8 未満に影響を及ぼします。
JavaScriptのGCコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefoxのバージョン148未満およびThunderbirdのバージョン148未満に影響を与えます。
JavaScriptのGCコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefox 148未満およびThunderbird 148未満に影響を与えます。
DOMのUse-after-free脆弱性がCoreおよびHTMLコンポーネントに存在します。この脆弱性はFirefox 148未満およびThunderbird 148未満のバージョンに影響を及ぼします。
DOMのUse-after-free脆弱性がCoreおよびHTMLコンポーネントに存在します。この脆弱性は、Firefox 148未満およびThunderbird 148未満に影響を及ぼします。
JavaScriptにおけるUse-after-freeの脆弱性で、WebAssemblyコンポーネントに存在します。この脆弱性はFirefox 148未満およびThunderbird 148未満のバージョンに影響を及ぼします。
ESF-IDFはEspressifのInternet of Things(IoT)開発フレームワークです。バージョン5.5.2、5.4.3、5.3.4、5.2.6、および5.1.6において、BLEプロビジョニングトランスポート(protocomm_ble)層にUse-After-Freeの脆弱性が報告されました。この問題は、デバイスがプロビジョニングモードのときにリモートのBLEクライアントによって引き起こされる可能性があります。脆弱性はkeep_ble_on = trueでプロビジョニングを停止した場合に発生しました。この設定では、内部のprotocomm_ble状態とGATTメタデータは解放される一方で、BLEスタックとGATTサービスはアクティブなままでした。その後のBLEの読み取りまたは書き込みコールバックが解放済みメモリを参照し、接続中または新たに接続されたクライアントが無効なメモリアクセスを引き起こす可能性がありました。この問題はバージョン5.5.3、5.4.4、5.3.5、5.2.7、および5.1.7で修正されています。
PJSIPは無料かつオープンソースのマルチメディア通信ライブラリです。バージョン2.17より前のバージョンには、PJSIPのH.264パケット化モジュールに深刻なヒープバッファアンダーフローの脆弱性があります。このバグは、NALユニットの開始コードを含まない不正なH.264ビットストリームを処理する際に発生し、パケット化モジュールが検証されていないポインタ演算を行うことで、割り当てられたバッファの前方のメモリを読み取ってしまう可能性があります。バージョン2.17には、この問題を修正した対策が含まれています。
FascinatedBox lily バージョン2.3までに脆弱性が確認されました。この問題の影響を受けるのは、ファイル src/lily_symtab.c の shorthash_for_name 関数です。この操作により、使用後の解放(use after free)が発生します。この攻撃を行うにはローカルアクセスが必要です。悪用コードは既に公開されており、使用される可能性があります。プロジェクトには問題が早期に問題報告を通じて通知されましたが、まだ対応が完了していません。
ChaiScript 6.1.0までに脆弱性が検出されました。影響を受ける要素は、ファイルinclude/chaiscript/chaiscript_defines.hpp内の関数chaiscript::str_less::operatorです。この操作によりuse after freeが発生します。攻撃はローカルアプローチを必要とし、攻撃の難易度は高いとされています。悪用は困難と見なされていますが、エクスプロイトは既に公開されており、利用される可能性があります。問題は早期にissueレポートを通じてプロジェクトに通知されましたが、現在まで対応されていません。
ChaiScript 6.1.0までに脆弱性が発見されました。この脆弱性は、ファイル include/chaiscript/dispatchkit/type_info.hpp の関数 chaiscript::Type_Info::bare_equal に影響を及ぼします。この脆弱性により use after free が引き起こされます。攻撃にはローカルアクセスが必要です。攻撃の難易度は高いと評価されており、悪用は困難であると報告されています。悪用コードは公開されており、実際に利用される可能性があります。問題は早期に報告されプロジェクト側に通知されましたが、まだ対応されていません。
monkeyのコミットf37e984にあるmk_core/mk_string.cのmk_string_char_search関数にはuse-after-freeの脆弱性が存在します。この脆弱性により、攻撃者は細工されたHTTPリクエストをサーバーに送信し、サービス拒否(DoS)を引き起こすことが可能です。
NanoMQ MQTTブローカー(NanoMQ)は、オールラウンドなエッジメッセージングプラットフォームです。バージョン0.24.5以前には、MQTTブリッジクライアントコンポーネント(基盤となるNanoNNGライブラリを介して実装)にヒープの使用後解放(Heap-Use-After-Free、UAF)脆弱性が存在していました。この脆弱性は、NanoMQがリモートのMQTTブローカーに接続するブリッジとして動作する際に引き起こされます。悪意のあるリモートブローカーは、接続を受け入れて直ちに不正なパケットシーケンスを送信することで、クラッシュ(サービス拒否)またはメモリ破損を引き起こす可能性があります。バージョン0.34.5で修正が適用されました。この修正は、NanoMQに組み込まれたMQTTクライアントSDKにおいてプロトコルのより厳密な順守を強制します。具体的には、CONNACKが常に最初に処理されるパケットであることを保証します。これにより、接続確立直後に悪意のあるサーバーが不正なパケットシーケンスを送信した場合に発生する状態混乱によるヒープの使用後解放(UAF)を防止できます。回避策としては、ブリッジ接続前にリモートブローカーを検証してください。
ALGO 8180 IPオーディオアラートSIPにUse-After-Freeのリモートコード実行の脆弱性があります。この脆弱性により、リモートの攻撃者はALGO 8180 IPオーディオアラートデバイスの影響を受けるインストールに対して任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ありません。特定の欠陥はSIP通話の処理に存在します。この問題は、オブジェクトに対して操作を行う前にオブジェクトの存在を検証していないことが原因です。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行できます。元の脆弱性番号はZDI-CAN-28303です。
Google Chrome 145.0.7632.75より前のバージョンには、CSSのUse after freeの脆弱性が存在しており、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Linuxカーネルにおいて、次の脆弱性が修正されました:cpufreq: davinciにおける解放後のclk使用の問題です。remove関数は最初にclkを解放し、その後にcpufreq_unregister_driver()を呼び出します。もしcpufreq_unregister_driver()が実行される直前にcpufreqのコールバックの一つが呼ばれた場合、解放されたclkが使用される可能性があります。
Linuxカーネルのdrm/i915に存在した脆弱性に関して、GuC仮想エンジンのリクエストを適切にマークしてuse-after-freeを防止する問題が修正されました。この脆弱性により、i915_requestsへの参照がユーザー空間のsync_fileやdmabufによって無期限に保持されるため、メモリリークが発生していました。リクエスト完了後は参照を保持しないようにし、フェンス解放時にはrq-engineが有効でハードウェアエンジンを指しているかどうかを判別できるよう、追加のビットをrq-execution_maskに導入しました。
Linuxカーネルにおいて、以下の脆弱性が修正されました。iavfのfree_netdev関数で発生していたuse-after-freeの問題です。すべての割り当てられたq_vectors[]に対してnetif_napi_add()を実行しますが、その一部にのみnetif_napi_del()を実行し、q_vectorsをkfreeした後にdev-napi_listに無効なポインタが残ってしまう可能性がありました。リプロデューサはシェルスクリプトであり、sriov_numvfsの設定とネットワークインターフェースの設定を繰り返すことにより、free_netdev関数内でUse-after-freeエラーを引き起こします。結果として、KASANによるuse-after-free検出とカーネルパニックが発生します。この問題はメモリ解放後のポインタ操作に起因しており、修正によって適切にメモリ解放およびリスト管理が行われるようになりました。
Linuxカーネルにおいて、以下の脆弱性が修正されました。ip_vtiのdecode_session6内に存在した潜在的なスラブ使用後解放(use-after-free)の問題が修正されました。ip_vtiデバイスがsfbタイプのqdiscに設定されている場合、送信されるskbのcbフィールドがエンキュー時に変更される可能性がありました。その結果、ip_vtiデバイスがIPv6パケットを送信する際にスラブ使用後解放の問題が発生することがありました。コミットf855691975bb(「xfrm6: _decode_session6内のnexthdrオフセットを修正」)で示されたように、xfrm_decode_sessionは元々受信パス専用に設計されていました。IP6CB(skb)-nhoffは送信時に設定されません。そのため、パケット送信前にskb内のcbフィールドを0に設定するように変更されました。
Linuxカーネルにおいて、以下の脆弱性が修正されました。tracing/histogramsにおけるヒストトリガーは、参照された変数がある場合にhist_varsにヒストグラムを追加しますが、直接の変数フィールドを持たずに参照変数を持つことがあります。これはトリガーのアクションに参照変数が追加される場合に発生します。この場合、新たに追加された参照には変数フィールドがありません。こうした参照された変数を考慮しなければ、変数が参照されたままのヒストトリガーを削除できてしまうバグが発生する可能性があります。このバグは以下の手順で簡単に再現可能です。$ cd /sys/kernel/tracing $ echo 'synthetic_sys_enter char[] comm; long id' synthetic_events $ echo 'hist:keys=common_pid.execname,id.syscall:vals=hitcount:comm=common_pid.execname' events/raw_syscalls/sys_enter/trigger $ echo 'hist:keys=common_pid.execname,id.syscall:onmatch(raw_syscalls.sys_enter).synthetic_sys_enter($comm, id)' events/raw_syscalls/sys_enter/trigger $ echo '!hist:keys=common_pid.execname,id.syscall:vals=hitcount:comm=common_pid.execname' events/raw_syscalls/sys_enter/trigger。この結果として、KASANによるslab-use-after-freeエラーなどのバグが発生し、カーネルのスタックトレースに詳細が報告されます。本脆弱性の修正によって、参照された変数があるヒストトリガーの適切な管理が保証され、上記のuse-after-freeおよびメモリ破損の問題が防止されます。
Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdのkrb_authenticate関数にダングリングポインタの問題がありました。krb_authenticateはsess-userを解放しますが、ポインタをNULLに設定しません。ksmbd_krb5_authenticateがsess-userを再初期化するために呼び出されますが、この関数は場合によっては初期化せずに戻ることがあります。その場合、krb_authenticateを呼び出すsmb2_sess_setupは、後でsess-userを使用するときに解放済みメモリにアクセスしてしまいます。
Windows KDC Proxy Service(KPSSVC)におけるUse after freeの脆弱性により、認証されていない攻撃者がネットワークを介してコードを実行できる可能性があります。
monkeyのコミットf37e984にあるmk_server/mk_http.cのmk_http_request_end関数におけるuse-after-freeの脆弱性により、攻撃者が細工されたHTTPリクエストをサーバーに送信するとサービス拒否(DoS)を引き起こす可能性があります。
Google Chrome のバージョン 145.0.7632.45 未満における CSS の Use after free により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。
Google Chromeの145.0.7632.45以前のバージョンのOzoneにおけるUse after freeの脆弱性により、遠隔の攻撃者が特定のUI操作をユーザーに行わせるように仕向け、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Windows Subsystem for Linux における Use after free の脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
WindowsクラスタクライアントのフェイルオーバーにおけるUse after freeの脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能となります。
MailslotファイルシステムにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
After Effects バージョン25.6およびそれ以前のバージョンにはUse After Freeの脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
After Effects のバージョン 25.6 以前には Use After Free の脆弱性が存在し、この脆弱性により現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く操作を行う必要があります。
After Effects のバージョン 25.6 およびそれ以前のバージョンは、Use After Free の脆弱性の影響を受けています。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要となります。
After Effects のバージョン 25.6 以前には Use After Free の脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザー操作が必要です。
After Effectsのバージョン25.6以前にはUse After Freeの脆弱性が存在し、これにより現在のユーザーの権限で任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
複数のスレッドが同時にメモリ解放APIにアクセスした際にメモリが破損する問題です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。