脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 直近3年 の検索結果:1,201–1,240 件目を表示(ページ 31)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
sentry!sentry_span_set_data() には、破損した VI ファイルを解析する際に使用後解放(Use-After-Free)の脆弱性が存在します。この脆弱性によって、情報漏洩や任意のコードが実行される可能性があります。攻撃者が細工した VI ファイルをユーザーに開かせることで、この脆弱性が悪用される可能性があります。本脆弱性は NI LabVIEW 2025 Q3(25.3)およびそれ以前のバージョンに影響します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。
Foxit PDF ReaderおよびFoxit PDF Editor(バージョン2025.2.1、14.0.1、13.2.1より前)のAcroFormの処理には、解放後メモリ使用(Use-After-Free)の脆弱性が存在します。Windows環境において、特別に細工されたJavaScriptを含むPDFを開くことで、既に解放されたメモリへのポインタにアクセスまたは参照され、リモートの攻撃者が任意のコードを実行する可能性があります。
Foxit PDF Readerの2025.2.1、14.0.1、13.2.1より前のバージョン(Windows版)には、PDFファイル解析処理において解放後使用(use-after-free)の脆弱性が存在します。複数の親オブジェクトによって管理されているPDFオブジェクトが、参照されたまま解放される可能性があり、この脆弱性を悪用することで、リモートの攻撃者が任意のコードを実行する可能性があります。
Foxit PDF Reader のバージョン 2025.2.1、14.0.1、13.2.1 より前の Windows 版および MacOS 版に実装されている注釈処理に、Use-After-Free の脆弱性が存在します。特別に細工された JavaScript を含む PDF を開くと、すでに解放されたメモリへのポインタにアクセスまたは参照が行われる可能性があり、リモートの攻撃者が任意のコードを実行できる恐れがあります。
LinuxカーネルにおけるWireGuardの脆弱性は、ネットリンク処理でis_deadではなく空リストのチェックが行われていたため、削除されたピアを誤って処理してしまう可能性があるという問題が修正されました。この問題は、すべてのピアがwg_peer_remove_all()によって一括削除された場合でも、削除済みのピアが一時的なリストに残り、netlink dumpでこれらのピアを誤ってダンプしてしまうことから発生します。今回の修正では、空リストのチェックではなくpeer->is_deadフラグを使用して削除済みのピアかどうかを判定し、より確実なチェックが可能となりました。また、ロックの取得に関するアサーション位置も適切に調整されました。この問題は特定のスクリプトの実行によって再現でき、KASANによるuse-after-freeの警告が発生します。
Linuxカーネルのmac80211に、VLANを変更した際にfast rxの確認やクリアが適切に行われない場合、VLAN削除時にfast_rxエントリが解放済みメモリを参照してしまい、use-after-freeの脆弱性が発生する問題が修正されています。
LinuxカーネルのKVM SVMには、svm_register_enc_region()におけるUse-After-Freeの脆弱性が存在していました。これは、kvm->lockの下でページをフラッシュする際に、regionやそのページ配列が他のタスクによって解放される可能性があるという問題でしたが、本脆弱性は修正されました。
Live555 Streaming Media v2018.09.02 の ADTSAudioFileSource::samplingFrequency() 関数には use-after-free の脆弱性が存在しており、攻撃者が細工した ADTS/AAC ファイルを提供すると、サービス拒否(DoS)を引き起こす可能性があります。
Live555 Streaming Media v2018.09.02 の MPEG1or2Demux::newElementaryStream() 関数には解放後使用(use-after-free)の脆弱性が存在し、攻撃者が細工されたMPEGプログラムストリームを提供することでサービス拒否(DoS)を引き起こす可能性があります。
Mozilla Foundation の Mozilla Firefox には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、解放済みメモリの使用に関する脆弱性が存在します。
Safari、iPadOS、iOS 等複数のアップル製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Google Chrome には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
アップルの iPadOS および iOS には、解放済みメモリの使用に関する脆弱性が存在します。
ARM Ltd. の Arm 5th Gen GPU Architecture Userspace Driver、Bifrost GPU Userspace Driver、Valhall GPU Userspace Driver には、解放済みメモリの使用に関する脆弱性が存在します。
ARM Ltd. の 5th gen gpu architecture kernel driver、Bifrost GPU Kernel Driver、Valhall GPU Kernel Driver には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Google Chrome には、解放済みメモリの使用に関する脆弱性が存在します。
ARM Ltd. の 5th gen gpu architecture kernel driver および Valhall GPU Kernel Driver には、解放済みメモリの使用に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。