脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 直近1年 の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Android版Google Chrome 150.0.7871.47以前のFullscreen機能におけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は重大です)
Google Chrome 150.0.7871.47 未満のバージョンの QUIC における Use after free 脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの深刻度は高いです)
150.0.7871.47以前のMac版Google ChromeのGFXにおけるUse after freeの脆弱性により、細工されたHTMLページを介してリモートの攻撃者が任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は高いです)
iOS版Google Chromeのバージョン150.0.7871.47より前のImport機能におけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、悪意のあるファイルを介して任意のコードを実行できる可能性がありました。この脆弱性はChromiumのセキュリティ重大度で高と評価されています。
Google Chrome 150.0.7871.47 未満の IME における Use after free 脆弱性により、リモート攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度:高)」
Android版Google Chromeのバージョン150.0.7871.47以前のOmniboxにおけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを通じてヒープ破損を悪用できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chrome 150.0.7871.47未満のバージョンにおけるナビゲーションのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性があります。(Chromiumのセキュリティ重大度は中です)
Google ChromeのWindows版150.0.7871.47以前のUpdaterに存在するUse after freeの脆弱性により、ローカルの攻撃者が悪意のあるファイルを介してOSレベルの権限昇格を実行できる可能性がありました。(Chromiumセキュリティの重大度は中です)
Linux上のGoogle Chromeバージョン150.0.7871.47未満のOzoneにおけるUse after freeの脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してヒープ破損を発生させる可能性がありました。(Chromiumのセキュリティ重大度は中と評価されています)
Mac版Google Chromeのバージョン150.0.7871.47以前には、Viewsの使用後解放の脆弱性が存在しました。この脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させ、細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。(Chromiumセキュリティの深刻度は低と評価されています)
Google Chrome 150.0.7871.47未満のSignInにおけるUse after freeにより、リモート攻撃者がユーザーに特定のUIジェスチャーを実行させるよう誘導し、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumのセキュリティ重大度は低です)
150.0.7871.47より前のGoogle ChromeのChromecastにおけるUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のある周辺機器を介して、プロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は低いです)
150.0.7871.47より前のGoogle ChromeのDevToolsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低です)
Google Chrome 150.0.7871.47より前のバージョンにおけるCastのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介してサンドボックスのエスケープを行う恐れがありました。(Chromiumのセキュリティ重大度は低です)
Google Chrome のバージョン 150.0.7871.47 未満の Windows 用インストーラーにおける Use after free の脆弱性により、ローカルの攻撃者が悪意のあるファイルを利用して OS レベルの権限を昇格させることが可能でした。(Chromium セキュリティの重大度は低と評価されています)
Windows版Google Chromeのバージョン150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの深刻度は低いです)
Google Chrome 150.0.7871.47より前のバージョンの拡張機能におけるUse after freeの脆弱性により、悪意のある拡張機能をインストールするようユーザーを騙した攻撃者が、細工されたChrome拡張機能を介して任意のコードを実行する可能性があります。
Google Chrome のバージョン 150.0.7871.47 より前の GPU における Use after free により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
Mac上のGoogle Chromeバージョン150.0.7871.47以前のWebUSBにUse after freeの脆弱性が存在し、ローカルの攻撃者が悪意のある周辺機器を介して任意のコードを実行できる可能性がありました。
ChromeOSのChromotingにおけるバージョン150.0.7871.47より前のGoogle Chromeに存在するUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chromeのバージョン150.0.7871.47より前のブラウザにUse after freeの脆弱性が存在したため、遠隔の攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスエスケープを実行する可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のViewsにおけるUse after freeの脆弱性により、リモートの攻撃者がユーザーに特定のUI操作を行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chrome 150.0.7871.47 未満の Ozone における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行する可能性がありました。
Windows版Google ChromeのChromotingにおけるUse after freeの脆弱性(バージョン150.0.7871.47より前)が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行する可能性があります。
Google Chromeのバージョン150.0.7871.47以前のCanvasにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Mac版Google Chromeの150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、ローカル攻撃者が悪意のあるファイルを介して権限を昇格させることが可能でした。
Linux上のGoogle ChromeのChromoting(バージョン150.0.7871.47以前)におけるUse after freeの脆弱性によって、リモートの攻撃者が悪意のあるネットワークトラフィックを利用して任意のコードを実行する可能性があります。
Google Chromeの150.0.7871.47以前のバージョンに存在するGPUの範囲外読み取りおよび書き込みの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを乗っ取ることが可能でした。
WindowsのGoogle Chrome バージョン150.0.7871.47より前のUpdaterにおけるUse after freeの脆弱性により、ローカルの攻撃者が悪意のあるファイルを使用してOSレベルの権限昇格を実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンにおいて、DOM の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンのFormsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン150.0.7871.47未満のJourneysにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避できる可能性がありました。
Google ChromeのLinux版Ozoneにおいて、バージョン150.0.7871.47より前のバージョンにUse after freeの脆弱性が存在していました。この脆弱性により、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを介してサンドボックスから脱出を試みる可能性がありました。
Linux上のGoogle ChromeのOzone(バージョン150.0.7871.47未満)にはUse after freeの脆弱性が存在し、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせることで、細工されたHTMLページを通じて任意のコードを実行できる可能性があります。
Google Chrome 150.0.7871.47以前のCoreにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する攻撃を実行する可能性がありました。
Android版Google Chromeの150.0.7871.47以前のバージョンにおけるWebViewのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能でした。
Mac版Google Chromeの150.0.7871.47より前のバージョンにおいて、BluetoothのUse after freeの脆弱性が存在し、レンダラプロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスから脱出できる恐れがありました。
Google Chromeのバージョン150.0.7871.47以前におけるBluetoothのUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のある周辺機器を介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
Mac向けGoogle Chromeのバージョン150.0.7871.47以前には、USBに関するUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
150.0.7871.47 より前の Android 上の Google Chrome の Skia で Use after free の脆弱性があり、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。