脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 直近1年 の検索結果:1,161–1,200 件目を表示(ページ 30)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
FluidSynthはSoundFont 2仕様に基づくソフトウェアシンセサイザーです。バージョン2.5.0から2.5.2未満の間に、DLSファイルのアンロード中に競合状態が発生し、ヒープベースのuse-after-freeが引き起こされる可能性があります。同時に実行されているスレッドがDLSファイルのアンロードを保留している場合、シンセサイザーが同時に破棄されたり、アンロードされたDLSファイルのサンプルが同時にオーディオ合成に使用された場合、解放済みメモリの使用が発生する可能性があります。この問題はバージョン2.5.2で修正されました。アンロード時に対象ファイルのサンプルがアクティブなボイスによって使用されていなければ、シンセサイザー破棄前に明示的にDLSファイルをアンロードしても問題は発生しません。また、ネイティブDLSサポートなしでコンパイルされたFluidSynthのバージョンではこの問題は発生しません。
Microsoft Graphics ComponentにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカル環境で権限を昇格させることが可能です。
InboxのCOMオブジェクトにおけるUse after freeの脆弱性により、不正な攻撃者がローカルでコードを実行できる可能性があります。
Substance3D - Stager バージョン 3.1.5 以前には、Use After Free 脆弱性が存在し、これにより現在のユーザーのコンテキストで任意のコードが実行される可能性がありました。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があります。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。7.1.2-9および6.9.13-34以前のバージョンには、Options::fontFamilyが空の文字列で呼び出されたときに発生するImageMagickのMagick++レイヤーに脆弱性があります。フォントファミリのクリアは_drawInfo->fontに対してRelinquishMagickMemoryを呼び出し、フォント文字列を解放しますが、_drawInfo->fontは解放されたメモリを指し続け、_drawInfo->familyはその(現在無効な)ポインタに設定されます。その後の_drawInfo->fontのクリーンアップまたは再利用は、再解放またはダングリングメモリの逆参照を引き起こします。DestroyDrawInfoや他のセッター(Options::font、Image::font)は_drawInfo->fontが有効なままであると想定しているため、これらの破壊やその後の更新によりクラッシュやヒープ破損が発生します。この脆弱性は7.1.2-9および6.9.13-34で修正されています。
iccDEVはICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供しています。バージョン2.3.1およびそれ以前には、CIccXform::Create()関数にUse After Freeの脆弱性が存在し、この関数内でヒントが削除される問題がありました。この問題はバージョン2.3.1.1で修正されています。
Linuxカーネルでは、非同期でないTLS復号リクエストの処理が非同期処理から分離されました。非同期処理が行われない場合は、処理が単純化され、参照カウントが不要となり、完了通知を待ってその結果を返します。この変更は、過去の問題を考慮しており、今後の修正を容易にします。
Linuxカーネルのf2fsファイルシステムにおいて、f2fs_evict_inodeでパニックが発生する問題が報告されています。この問題は、inodeオブジェクトのメモリを解放した後に不適切なアクセスが行われ、use-after-freeエラーが発生することに起因します。KASAN検証によって詳細が判明し、修正によってこの問題を適切に処理できるため、システムクラッシュを防ぐことが可能です。
Linuxカーネルのf2fsファイルシステムにおいて、f2fs_sync_inode_meta()関数で発生していたUse After Free(UAF)脆弱性が修正されました。この脆弱性は、特定の状況下で解放済みのメモリ領域にアクセスすることで、システムの安定性やセキュリティに影響を及ぼす可能性がありました。攻撃者が細工した操作を行うと、権限昇格や情報漏洩、サービス拒否(DoS)などのリスクが生じる恐れがあります。パッチによりメタデータが安全に同期されるよう修正され、問題が解消されました。
Linuxカーネルのusb gadgetモジュールにおいて、composite_dev_cleanup関数に関連するuse-after-freeの脆弱性が修正されました。この問題は、configfs_composite_bind関数の内部でメモリ確保が失敗した際に、os_desc_reqポインタが解放されたにもかかわらずNULLに設定されていなかったため、後続処理で再度参照されることで発生していました。その結果、KASANによってuse-after-freeが検知されたり、カーネルパニックが発生したりする可能性がありましたが、今回の修正によって安全性が向上しています。
Linuxカーネルでは、nfsd4_setclientid_confirm関数がget_client_lockedの戻り値を適切に確認しなかったため、setclientid_confirm操作が既存のクライアントの期限切れと競合すると、参照の取得に失敗し、結果としてUse After Freeが発生する可能性がありました。この問題は、確定済みクライアントの場合に早期に参照を取得し、失敗したときは見つからなかった場合と同様の処理を行うことで修正されています。
Linuxカーネルにおいて、ftraceのフィルタファイルを読み取る際にハッシュの割り当てとコピーが行われるように修正されました。これまでリーダーはグローバルトレーサーハッシュへのポインタをイテレーターに追加していましたが、ライターとは異なりハッシュのコピーを割り当てていませんでした。そのため、ロック解除などでグローバルトレーサーハッシュが更新された際に、ポインタが静的に存在し続け、Use-After-Freeバグが発生する可能性がありました。この修正により、読み取り時もハッシュの割り当てとコピーを行うことで、バグが解消され、コードも簡素化されます。
Linuxカーネルのfs/bufferにおいて、bh_read()ヘルパー呼び出し時にUse-After-Freeが発生する問題が修正されました。この脆弱性はntfs3ファイルシステムのマウント時に発生し、wait_on_buffer()から復帰したあと、スタック変数のバッファヘッドが解放されてスタックオーバーランが起きる可能性がありました。これは、mpage_read_folio()関数でスタック変数'map_bh'をntfs_get_block_vbo()に渡し、unlock_buffer()で解放した後に再利用するために発生します。バッファヘッドがスタック上で管理されていない場合は安全に解放されます。
GRUB の gettext モジュールに Use-After-Free 脆弱性が発見されました。この脆弱性は、gettext コマンドがモジュールのアンロード後もメモリ上に登録されたままになるというプログラミングエラーに起因しています。攻撃者はこの孤立したコマンドを呼び出すことで、無効となったメモリ領域へアクセスすることが可能です。この脆弱性が悪用されると、GRUB がクラッシュしてサービス拒否(DoS)状態が引き起こされる場合があります。また、データの完全性や機密性が損なわれる可能性もあります。
displayにおいて、競合状態が原因で解放後使用(use after free)の問題が発生する可能性があります。この問題によって、悪意のある人物が既にSystem権限を取得している場合、ローカルな権限を昇格できる可能性があります。悪用する際にユーザーの操作は必要ありません。パッチIDはALPS10184084であり、問題IDはMSV-4720です。
ディスプレイで、解放した後のメモリを使用することにより、メモリが破損する可能性があります。悪意のある攻撃者がすでにシステム権限を取得している場合、この脆弱性を利用してローカル権限昇格を引き起こす可能性があります。悪用に際してユーザー操作は不要です。パッチIDはALPS10184061であり、問題IDはMSV-4712です。
ディスプレイにおいて、解放後にメモリを使用することでメモリ破損が発生する可能性があります。悪意のある攻撃者が既にSystem権限を取得している場合、この脆弱性によりローカルで権限が昇格する可能性があります。悪用にはユーザーの操作は必要ありません。修正パッチIDは ALPS10182914 であり、問題IDは MSV-4699 です。
ディスプレイにおいて、解放後のメモリ使用によってメモリが破損する可能性があります。この脆弱性を悪用することで、すでにシステム権限を取得している悪意のある攻撃者がローカルで権限を昇格できる恐れがあります。エクスプロイトの実行にはユーザーの操作は不要です。パッチIDはALPS10149882、イシューIDはMSV-4677です。
ディスプレイにおいて、解放後にメモリが使用されることでメモリ破損が発生する可能性があります。悪意のある行為者が既にシステム権限を取得している場合、ローカルで権限を昇格できる可能性があります。悪用にはユーザー操作は不要です。パッチIDはALPS10149882であり、問題IDはMSV-4673です。
ディスプレイにおいて、解放後のメモリが使用されることでメモリ破損が発生する可能性があります。この問題により、悪意のある攻撃者が既にシステム権限を取得している場合、ローカルで権限を昇格できる可能性があります。悪用のためにユーザー操作は必要ありません。パッチIDはALPS10149879、問題IDはMSV-4658です。
c2psにおいて、解放後のメモリ使用(use after free)に起因するメモリ破損が発生する可能性があります。悪意のある人物が既にSystem特権を取得している場合、ローカルで権限を昇格できる恐れがあります。エクスプロイトにはユーザーの操作は必要ありません。パッチIDはALPS10274607、問題IDはMSV-5049です。
geniezone において、メモリが解放された後に使用されることで、メモリ破損が発生する可能性があります。悪意のある攻撃者がすでに System 権限を取得している場合、ローカルで権限を昇格できる可能性があります。悪用にはユーザーの操作は不要です。パッチ ID は ALPS10238968 であり、問題 ID は MSV-4914 です。
dpe において、解放後の使用 (use after free) に起因し、メモリ破損が発生する可能性があります。悪意のある者がすでにシステム権限を取得している場合、この脆弱性を利用することでローカルな権限昇格を引き起こす恐れがあります。攻撃の実行にはユーザーの操作が必要です。パッチIDは ALPS10198951、問題IDは MSV-4503 です。
dpeには、解放後使用によるメモリ破損の可能性が存在します。これによって、悪意のある者がすでにシステム権限を取得している場合、ローカルで特権昇格が発生する可能性があります。悪用にはユーザーの操作は不要です。パッチIDはALPS10114696であり、問題IDはMSV-4480です。
dpeにおいて、解放後のメモリを使用することによってメモリ破損が発生する可能性があります。この脆弱性を悪意のある攻撃者が利用した場合、すでにSystem権限を取得している場合にローカル権限昇格が発生する可能性があります。ユーザーの操作は悪用に必要ありません。パッチIDはALPS10114835であり、問題IDはMSV-4479です。
FontForgeのSFDファイル解析処理においてUse-After-Freeの脆弱性が存在します。この脆弱性により、リモートの攻撃者は細工されたファイルをユーザーに開かせ、任意のコードを実行する可能性があります。SFDファイルをパースする際にオブジェクトの存在確認が不十分なため、権限昇格やさらなる攻撃が行われる可能性があります。
FontForgeのSFDファイル解析において、Use-After-Freeが発生することでリモートから任意のコードが実行される可能性があります。この問題は、ユーザーが細工されたファイルを開くなどの操作を行った場合に悪用されるおそれがあります。影響を受けるバージョンでは、SFDファイルの解析時に適切なオブジェクトの存在確認が行われていないため、攻撃者が任意のコードを実行できるおそれがあります。
Linuxカーネルのiio: accel: fxls8962afドライバでは、fxls8962af_fifo_flush関数において競合状態により解放後使用(Use After Free)やNULLポインタ参照が発生する問題が修正されました。この問題はバッファモードの解除時に割り込みを併用した場合に発生し、synchronize_irq関数を利用することで割り込みハンドラが実行中でないことを保証し、解消されています。
Linuxカーネルにおいて、非同期暗号を使用した場合に crypt_message 関数で use-after-free が発生する問題が修正されました。暗号ハードウェアアクセラレータを使用すると、非同期処理によって暗号化要求のバッファが操作の完了前に解放される可能性があり、それがクラッシュを引き起こす場合があります。今回の修正により、暗号操作が完了するまでバッファの解放を遅延させることで、安全性が向上しました。
Linuxカーネルには競合状態が存在し、smbクライアントのcifs_oplock_break関数でumount処理中にuse-after-freeが発生する可能性がありました。この問題は、アンマウント時にスーパーブロックへの参照が解放された後、cifs_oplock_breakが解放済みの構造体にアクセスすることで生じます。対策として、oplock解除処理の間にスーパーブロックへの参照を保持することで脆弱性が修正されました。
Linuxカーネルに存在する脆弱性は、vsockがVMADDR_PORT_ANYにバインドできてしまうことで、use-after-freeの問題が発生する可能性があることに関連しています。この問題を防ぐために、VMADDR_PORT_ANYへのバインドを禁止するようチェックが修正されました。
Linuxカーネルのproc_lseek関数には、参照解放後使用(UAF)脆弱性が存在していました。この問題は、proc_read_iterと同様の方法で検査を行うよう修正されました。pde->proc_ops->proc_lseekを直接参照すると、モジュール解除時にUAFが発生する可能性がありましたが、AI Viroからの提案を基にして、適切な方法で修正されました。
LinuxカーネルのAppletalk AARPプロキシプローブ処理において、競合状態によってUse-After-Freeが発生し、攻撃者が解放済みメモリを利用して不正な操作を行う可能性がある脆弱性が修正されました。
Foxit PDF および Foxit Editor for Windows のバージョン 13.2 未満および 2025.2 未満には脆弱性が存在します。細工された PDF が、内部オブジェクトが使用中の状態で JavaScript の closeDoc() を呼び出すと、これらのオブジェクトが早期に解放される可能性があります。この Use-After-Free 脆弱性によってメモリが破損し、PDF ファイルを開くことで情報漏洩が発生する恐れがあります。
Foxit PDFおよびEditor for WindowsとmacOS(バージョン13.2未満および2025.2未満)に脆弱性が発見されました。細工されたPDFには、フォームフィールドのOnBlurアクションとして添付されたJavaScriptが含まれている可能性があります。このアクションによってアノテーションが破棄されます。ユーザーが右クリックで操作する際に、プログラムの内部フォーカス変更処理によってアノテーションオブジェクトが早期に解放されることで、use-after-free(解放後使用)の脆弱性が発生します。その結果、メモリ破損やアプリケーションのクラッシュが引き起こされる可能性があります。
Apache NuttX RTOS の fs/vfs/fs_rename コードには、ユーザーが指定したサイズのバッファを再割り当てし、解放済みヒープ領域に書き込んでしまう可能性がある Use After Free 脆弱性があります。この脆弱性は、再帰的な処理と複数のポインタ変数による同一バッファの管理ミスに起因し、予期しない仮想ファイルシステムのリネームや移動操作が発生する場合があります。バージョン 7.20 から 12.11.0 未満の Apache NuttX RTOS が影響を受けます。ネットワーク越しに公開され、書き込み可能な仮想ファイルシステムサービスを利用している場合は、この問題が修正された 12.11.0 以降へアップグレードすることを推奨します。
Disability Access APIsコンポーネントに、解放後にメモリを使用してしまう脆弱性が存在します。この脆弱性は、Firefox 146.0.1未満のバージョンに影響します。
非特権ユーザーがインストールおよび実行したソフトウェアは、適切でないGPUシステムコールを実行することにより、古いデータの読み取りやカーネル例外、解放後使用(Use After Free)が発生する恐れがあります。古いデータにはリファレンスカウントが不均衡なリソースハンドルが含まれる場合があり、その結果、使用中のリソースが早期に破棄される可能性があります。
AzeoTech DAQFactoryリリース20.7(ビルド2555)には、特別に細工された.ctlファイルを解析する際に、メモリ破壊を引き起こすUse After Free脆弱性が存在しています。この脆弱性を悪用することで、攻撃者は現在のプロセスのコンテキストでコードを実行することができます。
Redboltz の async_mqtt には、解放済みメモリの使用に関する脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。