脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Android版Google Chromeのバージョン151.0.7922.109以前に存在したWebGLのUse after free脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスをエスケープする可能性がありました。(Chromiumセキュリティの深刻度は重大です)
151.0.7922.109 未満の Google Chrome の GPU における Use after free の脆弱性によって、レンダラプロセスが侵害される可能性がありました。リモートの攻撃者は、細工された HTML ページを介してサンドボックスを脱出する可能性があります。(Chromium セキュリティの深刻度:高)
Google ChromeのAndroid版151.0.7922.109以前のバージョンのResourcesにおけるUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介してサンドボックスの脱出を行う恐れがあります。(Chromiumセキュリティの深刻度:高)
Google Chrome 151.0.7922.109以前のTranslateにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高と評価されています)
151.0.7922.109 より前の Google Chrome の V8 における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は高と評価されています)
iOS版Google Chromeのバージョン151.0.7922.72より前において、Chrome for iOSのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを利用してヒープ破損を引き起こす可能性がありました。(Chromiumのセキュリティ深刻度は低と評価されています)
Google Chrome の V8 エンジンのバージョン 151.0.7922.72 より前に存在する Use after free の脆弱性により、細工された HTML ページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度:高)
Google Chrome のバージョン 151.0.7922.72 より前の Autofill における Use after free により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重大度は高です)
Google Chrome 151.0.7922.72 より前のバージョンの DOM における use after free により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重要度は高いです)
Google Chromeの151.0.7922.72以前のバージョンにおけるViewsのUse after freeの脆弱性により、ローカル攻撃者が悪意のあるファイルを介してサンドボックスを脱出する可能性がありました。(Chromiumセキュリティの重要度は高です)
Google Chromeのバージョン151.0.7922.72以前のInputにおけるUse after freeの脆弱性により、細工されたHTMLページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高と評価されています)
151.0.7922.72より前のAndroid版Google ChromeのWebViewにおけるオブジェクトライフサイクルの問題により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumセキュリティ深刻度:高)
Google Chrome 151.0.7922.72未満のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープする可能性がありました。(Chromiumセキュリティ重大度:中)
151.0.7922.72より前のMac版Google ChromeのViewsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を潜在的に引き起こす可能性がありました。(Chromiumセキュリティの深刻度は中と評価されています)
151.0.7922.72より前のGoogle Chromeの拡張機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたChrome拡張機能を通じてサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は中です)
Google Chromeのバージョン151.0.7922.72より前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度:中)
Windows版Google Chromeのバージョン151.0.7922.72以前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出を実行する可能性がありました。(Chromiumセキュリティの深刻度は中です)
Google Chromeのバージョン151.0.7922.72より前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が特別に細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:中)
151.0.7922.72より前のWindows版Google ChromeのTracingにおけるUse after freeの脆弱性により、ローカル攻撃者は悪意のあるファイルを介してOSレベルの権限を昇格させることが可能でした。(Chromiumのセキュリティ深刻度は中です)
Google Chromeの151.0.7922.72以前のPDFiumで発生するUse after freeの脆弱性により、リモートの攻撃者が細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる問題です。(Chromiumのセキュリティ重大度は中です)
Google Chromeの151.0.7922.72以前のバージョンにおけるWebXRの整数オーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度:中)
151.0.7922.72より前のGoogle ChromeのWebRTCにおけるオブジェクトライフサイクルの問題により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumセキュリティの重大度は中です)」
Google Chrome 151.0.7922.72より前のEnterprise版には、Use after freeの脆弱性が存在しており、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumのセキュリティ深刻度は中です)
Google Chrome バージョン 151.0.7922.72 未満の TabStrip における use-after-free 脆弱性により、特定のユーザーインターフェース操作をユーザーに行わせることで、リモート攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティ重大度:中)
Google Chrome 151.0.7922.72より前のバージョンのDevToolsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は中です)
151.0.7922.72 未満の Google Chrome の DevTools における Use after free の脆弱性により、攻撃者がユーザーに悪意のある拡張機能をインストールさせ、細工された Chrome 拡張機能を介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は低と評価されています)
Google Chrome バージョン 151.0.7922.72 未満において、Sync の解放後使用(Use after free)が原因で、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は低と評価されています)
151.0.7922.72 より前の Google Chrome の V8 における Use after free の脆弱性により、攻撃者が悪意のある拡張機能のインストールをユーザーに促し、細工された Chrome 拡張機能を通じてサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は低いです)
Google Chrome 151.0.7922.72以前のPDFiumにおけるUse after freeの脆弱性により、リモート攻撃者は細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は低と評価されています)
Google Chrome 151.0.7922.72より前のバージョンのDawnにおいて発生するUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低と評価されています)
SQLite 3.41 の SQLite JSON モジュールの jsonRemoveFunc に使用後解放(use-after-free)の脆弱性があります。解析された JSON オブジェクトは 3555 行目で解放されますが、3575 行目で解放されたポインタを使用して jsonLookupStep が呼び出されます。リモートの攻撃者はこの脆弱性を悪用してサービスをクラッシュさせ、ヒープメモリの情報を漏洩させる可能性があります。
sqlite 3.41にはJSON解析ロジックにおけるUse-After-Freeの脆弱性があります。リモートの攻撃者は悪意のあるJSONペイロードを作成し、メモリの解放を引き起こした後に不正なメモリアクセスを誘発させることで、任意のコードを実行したり、機密情報を漏洩させたり、サービス拒否を引き起こしたりする可能性があります。
sqlite 3.41には、ORDER BY句の解析ルーチンにおいてUse-After-Free(UAF)脆弱性があります。影響を受けるコードはまずsqlite3ExprListDelete()を使ってExprListオブジェクトのメモリを解放し、その後に既に解放されたオブジェクトのnExprメンバーにアクセスしようとします。このダングリングポインタへのアクセスによって、不正なメモリ読み取り操作が発生します。多くのアイテムを含むORDER BY句を用いた悪意のあるSQL文を構築することで、リモートの攻撃者がこの脆弱性を悪用できます。成功した攻撃は、アプリケーションのクラッシュ(サービス拒否)や機密メモリ内容の漏洩、さらに特定のメモリ配置条件下で影響を受けるシステム上で任意のコードを実行させる可能性があります。
メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
Google Chrome 150.0.7871.186より前のバージョンにおけるInputのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。遠隔の攻撃者は細工されたHTMLページを介してサンドボックスを回避することができました。(Chromiumセキュリティ重要度:高)
Google Chromeの150.0.7871.186以前のバージョンにおけるBlinkのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ深刻度:高)
Google Chrome 150.0.7871.186 未満のバージョンの WebMCP における use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は高とされています)
WebRTCのオーディオおよびビデオコンポーネントにUse-after-freeの脆弱性が存在していました。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。
150.0.7871.182より前のGoogle ChromeのUIにおけるUse after freeの脆弱性により、特定のUI操作をユーザーに行わせることで、遠隔の攻撃者が細工されたHTMLページを用いてヒープ破損を引き起こす可能性がありました。(Chromiumセキュリティ重大度:高)
Busybox v1.38.0 の awk_sub() 関数(editors/awk.c)における use-after-free の脆弱性により、攻撃者が細工された AWK スクリプトを供給することでサービス拒否(DoS)を引き起こす可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。