脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 解放済みメモリの使用 の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome 146.0.7680.178 より前のバージョンの Compositing における Use after free の脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工された HTML ページを介してサンドボックスからの脱出を試みることができました。
障害者アクセスAPIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスからのエスケープが可能です。この脆弱性は、Firefox 149未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響します。
CSS解析および計算コンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性は、Firefox 149未満、Firefox ESR 115.34未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響を与えます。
レイアウトにおけるテキストおよびフォントコンポーネントにUse-after-freeの脆弱性があります。この脆弱性はFirefoxのバージョン149未満、Firefox ESRのバージョン115.34未満および140.9未満、Thunderbirdのバージョン149未満および140.9未満に影響を与えます。
JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性です。この脆弱性は、Firefoxのバージョン149未満、Firefox ESRのバージョン140.9未満、Thunderbirdのバージョン149未満、およびThunderbirdのバージョン140.9未満に影響を及ぼします。
WidgetのUse-after-freeの脆弱性がCocoaコンポーネントに存在します。この脆弱性はFirefox 149未満、Firefox ESR 140.9未満、Thunderbird 149未満、およびThunderbird 140.9未満に影響を及ぼします。
JavaScriptエンジンコンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性はFirefox 149未満およびThunderbird 149未満に影響を及ぼします。
Graphics: Canvas2D コンポーネントの use-after-free によるサンドボックス脱出の脆弱性です。この脆弱性は Firefox 149 未満および Thunderbird 149 未満に影響を与えます。
SAMtoolsは、バイオインフォマティクスのファイル形式を読み込み、操作し、書き出すためのプログラムです。`mpileup`コマンドは、既知のリファレンスに対して整列されたDNA配列を出力します。各出力行には、リファレンスの位置、オプションでその位置のリファレンスDNA塩基(別ファイルから取得)、およびその位置に整列したすべてのDNA塩基が書き込まれます。出力は位置順に並んでいるため、不要になったリファレンスデータは出力後に破棄されます。特定の条件下でデータが早期に破棄されてしまい、解放済みメモリへのポインタを読み込もうとする試みが発生することがあります。このバグによって、プログラムの状態に関する情報漏洩が起こる可能性があります。また、無効なメモリにアクセスしようとしてプログラムがクラッシュすることもあります。このバグはバージョン1.21.1および1.22で修正されました。この問題に対する回避策は存在しません。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`xf_SetWindowMinMaxInfo`が解放された`xfAppWindow`ポインタを参照解除してしまいます。これは、`xf_rail_server_min_max_info`内の`xf_rail_get_window`が`railWindows`ハッシュテーブルから保護されていないポインタを返し、メインスレッドがRAILチャネルスレッドがまだそのポインタを使用中である間にウィンドウ削除命令を介して同時にウィンドウを削除できるからです。バージョン3.23.0でこの問題は修正されました。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前には、`xf_AppUpdateWindowFromSurface`が解放済みの`xfAppWindow`から読み取る問題がありました。これは、RDPGFX DVCスレッドが有効期間の保護なしに`xf_rail_get_window`を介して生ポインターを取得する一方で、メインスレッドが高速経路のウィンドウ削除命令によって同時にウィンドウを削除できるために発生するものです。この問題はバージョン3.23.0で修正されました。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0より前では、`xf_AppUpdateWindowFromSurface`が解放されたRDPGFXサーフェスバッファを参照する`data`ポインタを持つキャッシュされた`XImage`を再利用していました。これは、`gdi_DeleteSurface`が`surface-data`を解放する際に、それをエイリアスする`appWindow-image`を無効化しなかったことに起因します。バージョン3.23.0でこの問題は修正されました。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`xf_cliprdr_provide_data_`が解放された`pDstData`を`XChangeProperty`に渡していました。これは、cliprdrチャネルスレッドがロックを保持せずにクリップボードデータを変換・使用する`xf_cliprdr_server_format_data_response`を呼び出す一方で、X11イベントスレッドが同時に`xf_cliprdr_clear_cached_data`→`HashTable_Clear`を呼び出し、`xf_cached_data_free`を通じて同じデータを解放してしまうためです。このため、ヒープの使用後解放が発生していました。バージョン3.23.0でこの問題は修正されました。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`xf_clipboard_format_equal`関数が解放された`lastSentFormats`メモリを読み取ってしまいます。これは、`xf_clipboard_formats_free`(自動再接続中にcliprdrチャネルスレッドから呼び出される)が配列を解放する一方で、X11イベントスレッドが同時に`xf_clipboard_changed`内で配列を反復処理しているためであり、ヒープの使用後解放(use after free)が発生します。バージョン3.23.0でこの問題は修正されました。
ImageMagickは、デジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン7.1.2-15および6.9.13-40より前のバージョンでは、細工されたMSLスクリプトがヒープの使用後解放(heap-use-after-free)を引き起こします。操作要素ハンドラーは画像を置き換えて解放しますが、パーサーは画像からの読み取りを継続するため、その後の解析中にReadBlobStringでUAFが発生します。バージョン7.1.2-15および6.9.13-40では、この問題を修正するパッチが含まれています。
JavaScriptのGCコンポーネントにおけるUse-after-freeの脆弱性です。この脆弱性はFirefox 148未満、Firefox ESR 115.33未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を及ぼします。
JavaScriptエンジンコンポーネントにUse-after-freeの脆弱性が存在します。この脆弱性は、Firefox 148未満、Firefox ESR 115.33未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を与えます。
JavaScriptエンジンのJITコンポーネントにおいて、JITミスコンパイルおよびUSE-AFTER-FREEの脆弱性が存在します。この脆弱性はFirefoxのバージョン148未満、Firefox ESRのバージョン115.33未満および140.8未満、Thunderbirdのバージョン148未満および140.8未満に影響を与えます。
JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefoxのバージョン148未満、Firefox ESRのバージョン140.8未満、Thunderbirdのバージョン148未満、およびThunderbirdのバージョン140.8未満に影響します。
JavaScriptエンジンのJITコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性は、Firefox 148未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を及ぼします。
JavaScriptのUse-after-free脆弱性がWebAssemblyコンポーネントに存在します。この脆弱性はFirefox 148未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を及ぼします。
DOM: Bindings (WebIDL) コンポーネントにおける Use-after-free 脆弱性です。この脆弱性は Firefox 148、Firefox ESR 115.33、Firefox ESR 140.8、Thunderbird 148、および Thunderbird 140.8 に影響を及ぼします。
Audio/Video再生コンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性はFirefoxのバージョン148未満、Firefox ESRのバージョン115.33未満および140.8未満、Thunderbirdのバージョン148未満および140.8未満に影響を及ぼします。
JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性です。この脆弱性はFirefox 148未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を及ぼします。
DOMのUse-after-freeの脆弱性がWindowおよびLocationコンポーネントに存在します。この脆弱性はFirefox 148未満、Firefox ESR 115.33未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を与えます。
Graphics: ImageLib コンポーネントにおける Use-after-free の脆弱性です。この脆弱性は Firefox バージョン 148 未満、Firefox ESR バージョン 115.33 未満および 140.8 未満、Thunderbird バージョン 148 未満および 140.8 未満に影響を及ぼします。
JavaScriptのGCコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefoxのバージョン148未満およびThunderbirdのバージョン148未満に影響を与えます。
JavaScriptのGCコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefox 148未満およびThunderbird 148未満に影響を与えます。
DOMのUse-after-free脆弱性がCoreおよびHTMLコンポーネントに存在します。この脆弱性は、Firefox 148未満およびThunderbird 148未満に影響を及ぼします。
ALGO 8180 IPオーディオアラートSIPにUse-After-Freeのリモートコード実行の脆弱性があります。この脆弱性により、リモートの攻撃者はALGO 8180 IPオーディオアラートデバイスの影響を受けるインストールに対して任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ありません。特定の欠陥はSIP通話の処理に存在します。この問題は、オブジェクトに対して操作を行う前にオブジェクトの存在を検証していないことが原因です。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行できます。元の脆弱性番号はZDI-CAN-28303です。
FreeRDPはリモートデスクトッププロトコルの無料実装です。3.22.0以前のバージョンでは、ecam_encoder_compress_h264がサーバー制御の寸法を信頼し、ソースバッファのサイズを検証しないため、sws_scaleで境界外読み取りが発生しました。この脆弱性は3.22.0で修正されました。
SuricataはネットワークIDS、IPSおよびNSMエンジンです。バージョン8.0.3および7.0.14より前のバージョンでは、単一パケットに対して過剰な数のアラートを生成する際に符号なし整数のオーバーフローが発生し、ヒープのuse-after-free状態を引き起こす可能性がありました。バージョン8.0.3および7.0.14にはこの問題を修正するパッチが含まれています。回避策としては、不信頼なルールセットを実行しないこと、または同じパケットにマッチする署名数を65536未満に制限して実行することを推奨します。
Rustのprocess-syncクレート0.2.2において、drop関数はpthread_mutexがアンロックされているかどうかのチェックを欠いています。
インターネットから読み込まれた異常なGPUシェーダーコードを含むウェブページがGPUコンパイラーのプロセスに読み込まれると、GPUシェーダーコンパイラーライブラリで書き込みのUse-After-Freeクラッシュが発生します。特定のプラットフォームでは、コンパイラプロセスがシステム権限を持っている場合、デバイスへのさらなる攻撃を可能にする可能性があります。ウェブページに含まれるシェーダーコードは、解放されたメモリオブジェクトを指す古いポインタを保持しているため、コンパイラ内の処理経路がこれを参照して実行されます。
FreeRDPはリモートデスクトッププロトコルのフリー実装です。バージョン3.21.0以前では、`xf_Pointer_New`が失敗した際に`cursorPixels`を解放し、その後`pointer_free`が`xf_Pointer_Free`を呼び出して再度それを解放するため、ASanのUse After Free(UAF)が発生します。悪意のあるサーバーはクライアント側でUse After Freeを引き起こし、クラッシュ(DoS)やアロケータの動作、周囲のヒープレイアウトによってはコード実行のリスクを伴うヒープ破損を引き起こす可能性があります。バージョン3.21.0にはこの問題を修正する更新が含まれています。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.21.0以前では、オフスクリーンビットマップの削除時に`gdi-drawing`が解放済みメモリを指したままになり、関連する更新パケットが到着するとUse After Free(UAF)が発生します。悪意のあるサーバーはクライアント側でUse After Freeを引き起こし、クラッシュ(DoS)を引き起こしたり、アロケータの動作や周囲のヒープレイアウトに依存してコード実行につながるヒープ破損を招いたりする可能性があります。バージョン3.21.0ではこの問題が修正されています。
JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefox 147未満、Firefox ESR 140.7未満、Thunderbird 147未満、およびThunderbird 140.7未満に影響します。
FreeImage 3.18.0のPluginTARGA.cpp内のloadRLE()関数にはUse After Freeの脆弱性が含まれています。
FreeRDPはリモートデスクトッププロトコルの無料実装です。3.20.1より前のバージョンでは、irp->Complete()によってIRPが解放された後にエラーパスで再度アクセスされるため、irp_thread_funcにヒープのユースアフターフリー脆弱性が発生します。この脆弱性は3.20.1で修正されました。
iccDEVはICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供しています。バージョン2.3.1およびそれ以前には、CIccXform::Create()関数にUse After Freeの脆弱性が存在し、この関数内でヒントが削除される問題がありました。この問題はバージョン2.3.1.1で修正されています。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。