脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ChromeOSのChromotingにおけるバージョン150.0.7871.47より前のGoogle Chromeに存在するUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chromeのバージョン150.0.7871.47以前のViewsにおけるUse after freeの脆弱性により、リモートの攻撃者がユーザーに特定のUI操作を行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chrome 150.0.7871.47 未満の Ozone における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行する可能性がありました。
Windows版Google ChromeのChromotingにおけるUse after freeの脆弱性(バージョン150.0.7871.47より前)が存在し、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行する可能性があります。
Google Chromeのバージョン150.0.7871.47以前のCanvasにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Mac版Google Chromeの150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、ローカル攻撃者が悪意のあるファイルを介して権限を昇格させることが可能でした。
Linux上のGoogle ChromeのChromoting(バージョン150.0.7871.47以前)におけるUse after freeの脆弱性によって、リモートの攻撃者が悪意のあるネットワークトラフィックを利用して任意のコードを実行する可能性があります。
Google Chromeの150.0.7871.47以前のバージョンに存在するGPUの範囲外読み取りおよび書き込みの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを乗っ取ることが可能でした。
WindowsのGoogle Chrome バージョン150.0.7871.47より前のUpdaterにおけるUse after freeの脆弱性により、ローカルの攻撃者が悪意のあるファイルを使用してOSレベルの権限昇格を実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンにおいて、DOM の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47より前のバージョンのFormsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Linux上のGoogle ChromeのOzone(バージョン150.0.7871.47未満)にはUse after freeの脆弱性が存在し、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせることで、細工されたHTMLページを通じて任意のコードを実行できる可能性があります。
Android版Google Chromeの150.0.7871.47以前のバージョンにおけるWebViewのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能でした。
150.0.7871.47 より前の Android 上の Google Chrome の Skia で Use after free の脆弱性があり、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 150.0.7871.47以前の拡張機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。
iOS向けGoogle Chromeのバージョン150.0.7871.47以前にはUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。Chromiumのセキュリティ評価は低いです。
iOS版Google Chromeの150.0.7871.47以前のバージョンにはUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者は特定のUIジェスチャーをユーザーに実行させ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
150.0.7871.47より前のGoogle ChromeのスケジューリングにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47より前のPDFiumにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 150.0.7871.47 より前のバージョンの WebProtect における Use after free の脆弱性により、悪意のある拡張機能のインストールをユーザーに促した攻撃者が、細工された Chrome 拡張機能を介して任意のコードを実行できる可能性があります。この脆弱性は Chromium セキュリティ評価で深刻度が低いものとされています。
Google ChromeのLinux版150.0.7871.47以前のChromotingにはUse after freeの脆弱性があり、この脆弱性によりリモート攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性があります。
Linux版Google Chrome 150.0.7871.47以前のAudioにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
IPV6_MSFILTER のカーネルハンドラは、ユーザースペースからソースフィルターリストをコピーするためにシリアライズロックを解放し、その後再取得します。この間に別のスレッドがマルチキャストフィルタ構造体を解放する可能性があり、ハンドラは解放されたメモリへの古いポインタを保持してしまいます。権限のないローカルユーザがこの使用後解放(use-after-free)の脆弱性を悪用して権限を昇格させることができます。
第二に、マッピングを裏付けるオーディオバッファがデバイスが閉じられた際に解放されることがありましたが、そのマッピングは依然として有効なままでした。解放されたメモリは別の場所で再利用される可能性があり、古いマッピングを通じてアクセス可能な状態でした。/dev/dspデバイスノードはデフォルトで全ユーザーがアクセス可能です。オーディオデバイスを持つシステムにおいて、いずれかの問題により権限のないローカルユーザーがカーネルメモリの読み書きを行うことができ、これにより権限の昇格を引き起こし、影響を受けたシステムを完全に制御できる可能性があります。少なくとも攻撃者はカーネルをクラッシュさせてサービス拒否(DoS)を引き起こすことができます。
GPAC Project の MP4Box バージョン 26.02.0 より前のバージョンにおいて、gf_sei_load_from_state_internal 関数 (/filters/sei_load.c) の use-after-free の脆弱性により、攻撃者が細工された MPEG-2 TS ファイルを提供すると、サービス拒否(DoS)を引き起こす可能性があります。
メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工を施したウェブコンテンツを処理すると、メモリ破損が発生する可能性があります。
メモリ管理の改善により、使用後解放(use-after-free)の問題が対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理した場合、メモリ破損が発生する可能性があります。
バージョン4.13.0以降のNSDには、TLS接続のエラーをログに記録する際にヒープのuse-after-freeバグがあり、サーバープロセスがクラッシュします。この問題は、DoT接続でDNSクエリを送信し、応答を読み取らずに接続を閉じることで簡単に引き起こせます。
NokogiriはRubyプログラミング言語向けのオープンソースのXMLおよびHTMLライブラリです。1.19.4以前のバージョンでは、無効なエンコーディング(例えば、非文字列やヌルバイトを含む文字列)を引数としてDocument#encoding=を呼び出すと例外が発生しますが、その際にドキュメントの現在のエンコーディング文字列を解放した後に置き換えを行わないため、ドキュメントが解放済みメモリを参照し続けてしまいます。次にDocument#encodingを呼び出すと無効なメモリを読み込み、セグメンテーションフォルトを引き起こしたり、解放済みのバイトがRubyのStringに漏洩したりする可能性があります。この影響はCRuby(libxml2)実装にのみ限定され、JRubyには影響しません。この脆弱性は1.19.4で修正されています。
Mac向けGoogle Chromeのバージョン149.0.7827.197以前に存在したDigital CredentialsのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。Chromiumのセキュリティ上の深刻度は高いと評価されています。
Google Chromeの149.0.7827.197より前のバージョンのファイルシステムにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。
Android版Google Chromeの149.0.7827.201未満のバージョンにおいて、AdFilterのUse after freeの脆弱性により、特定のUIジェスチャーを実行するようユーザーを誘導したリモート攻撃者が、細工されたHTMLページを介して任意のコードを実行できる可能性がありました。この脆弱性はChromiumにおいてセキュリティの重大度が高いと評価されています。
Google Chromeの149.0.7827.197より前のバージョンのWeb認証におけるUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促し、攻撃者が細工されたChrome拡張機能を介してヒープ破損を悪用する可能性がありました。
Google Chrome 149.0.7827.197 未満の Blink において、Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromium のセキュリティ上の深刻度は高いと評価されています。
Mac上のGoogle Chrome 149.0.7827.197以前のバージョンにおけるBluetoothのUse after freeの脆弱性により、リモートの攻撃者が悪意のある周辺機器を介して任意のコードを実行できる問題が報告されています。
Google Chromeの149.0.7827.197以前のBlinkにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Android版Google Chromeのバージョン149.0.7827.197より前のWebViewに存在するUse after freeの脆弱性により、ローカルの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows上のGoogle Chromeバージョン149.0.7827.197以前のAutofill機能でUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Windows版Google Chromeのバージョン149.0.7827.155以前のWebShareにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。
Google Chromeのバージョン149.0.7827.155より前のDigital CredentialsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。