脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 解放済みメモリの使用 の検索結果:121–160 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ImageMagickは、デジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。7.1.2-9および6.9.13-34以前のバージョンには、Options::fontFamilyが空の文字列で呼び出されたときに発生するImageMagickのMagick++レイヤーに脆弱性があります。フォントファミリのクリアは_drawInfo->fontに対してRelinquishMagickMemoryを呼び出し、フォント文字列を解放しますが、_drawInfo->fontは解放されたメモリを指し続け、_drawInfo->familyはその(現在無効な)ポインタに設定されます。その後の_drawInfo->fontのクリーンアップまたは再利用は、再解放またはダングリングメモリの逆参照を引き起こします。DestroyDrawInfoや他のセッター(Options::font、Image::font)は_drawInfo->fontが有効なままであると想定しているため、これらの破壊やその後の更新によりクラッシュやヒープ破損が発生します。この脆弱性は7.1.2-9および6.9.13-34で修正されています。
Linuxカーネルのf2fsファイルシステムにおいて、f2fs_evict_inodeでパニックが発生する問題が報告されています。この問題は、inodeオブジェクトのメモリを解放した後に不適切なアクセスが行われ、use-after-freeエラーが発生することに起因します。KASAN検証によって詳細が判明し、修正によってこの問題を適切に処理できるため、システムクラッシュを防ぐことが可能です。
Linuxカーネルのf2fsファイルシステムにおいて、f2fs_sync_inode_meta()関数で発生していたUse After Free(UAF)脆弱性が修正されました。この脆弱性は、特定の状況下で解放済みのメモリ領域にアクセスすることで、システムの安定性やセキュリティに影響を及ぼす可能性がありました。攻撃者が細工した操作を行うと、権限昇格や情報漏洩、サービス拒否(DoS)などのリスクが生じる恐れがあります。パッチによりメタデータが安全に同期されるよう修正され、問題が解消されました。
ディスプレイにおいて、解放後のメモリ使用によってメモリが破損する可能性があります。この脆弱性を悪用することで、すでにシステム権限を取得している悪意のある攻撃者がローカルで権限を昇格できる恐れがあります。エクスプロイトの実行にはユーザーの操作は不要です。パッチIDはALPS10149882、イシューIDはMSV-4677です。
ディスプレイにおいて、解放後にメモリが使用されることでメモリ破損が発生する可能性があります。悪意のある行為者が既にシステム権限を取得している場合、ローカルで権限を昇格できる可能性があります。悪用にはユーザー操作は不要です。パッチIDはALPS10149882であり、問題IDはMSV-4673です。
ディスプレイにおいて、解放後のメモリが使用されることでメモリ破損が発生する可能性があります。この問題により、悪意のある攻撃者が既にシステム権限を取得している場合、ローカルで権限を昇格できる可能性があります。悪用のためにユーザー操作は必要ありません。パッチIDはALPS10149879、問題IDはMSV-4658です。
geniezone において、メモリが解放された後に使用されることで、メモリ破損が発生する可能性があります。悪意のある攻撃者がすでに System 権限を取得している場合、ローカルで権限を昇格できる可能性があります。悪用にはユーザーの操作は不要です。パッチ ID は ALPS10238968 であり、問題 ID は MSV-4914 です。
dpe において、解放後の使用 (use after free) に起因し、メモリ破損が発生する可能性があります。悪意のある者がすでにシステム権限を取得している場合、この脆弱性を利用することでローカルな権限昇格を引き起こす恐れがあります。攻撃の実行にはユーザーの操作が必要です。パッチIDは ALPS10198951、問題IDは MSV-4503 です。
dpeには、解放後使用によるメモリ破損の可能性が存在します。これによって、悪意のある者がすでにシステム権限を取得している場合、ローカルで特権昇格が発生する可能性があります。悪用にはユーザーの操作は不要です。パッチIDはALPS10114696であり、問題IDはMSV-4480です。
dpeにおいて、解放後のメモリを使用することによってメモリ破損が発生する可能性があります。この脆弱性を悪意のある攻撃者が利用した場合、すでにSystem権限を取得している場合にローカル権限昇格が発生する可能性があります。ユーザーの操作は悪用に必要ありません。パッチIDはALPS10114835であり、問題IDはMSV-4479です。
Foxit PDF および Foxit Editor for Windows のバージョン 13.2 未満および 2025.2 未満には脆弱性が存在します。細工された PDF が、内部オブジェクトが使用中の状態で JavaScript の closeDoc() を呼び出すと、これらのオブジェクトが早期に解放される可能性があります。この Use-After-Free 脆弱性によってメモリが破損し、PDF ファイルを開くことで情報漏洩が発生する恐れがあります。
Foxit PDFおよびEditor for WindowsとmacOS(バージョン13.2未満および2025.2未満)に脆弱性が発見されました。細工されたPDFには、フォームフィールドのOnBlurアクションとして添付されたJavaScriptが含まれている可能性があります。このアクションによってアノテーションが破棄されます。ユーザーが右クリックで操作する際に、プログラムの内部フォーカス変更処理によってアノテーションオブジェクトが早期に解放されることで、use-after-free(解放後使用)の脆弱性が発生します。その結果、メモリ破損やアプリケーションのクラッシュが引き起こされる可能性があります。
非特権ユーザーがインストールおよび実行したソフトウェアは、適切でないGPUシステムコールを実行することにより、古いデータの読み取りやカーネル例外、解放後使用(Use After Free)が発生する恐れがあります。古いデータにはリファレンスカウントが不均衡なリソースハンドルが含まれる場合があり、その結果、使用中のリソースが早期に破棄される可能性があります。
Redboltz の async_mqtt には、解放済みメモリの使用に関する脆弱性が存在します。
Live555 Streaming Media v2018.09.02 の ADTSAudioFileSource::samplingFrequency() 関数には use-after-free の脆弱性が存在しており、攻撃者が細工した ADTS/AAC ファイルを提供すると、サービス拒否(DoS)を引き起こす可能性があります。
Live555 Streaming Media v2018.09.02 の MPEG1or2Demux::newElementaryStream() 関数には解放後使用(use-after-free)の脆弱性が存在し、攻撃者が細工されたMPEGプログラムストリームを提供することでサービス拒否(DoS)を引き起こす可能性があります。
Safari、iPadOS、iOS 等複数のアップル製品には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Google Chrome には、解放済みメモリの使用に関する脆弱性が存在します。
アップルの iPadOS および iOS には、解放済みメモリの使用に関する脆弱性が存在します。
ARM Ltd. の Arm 5th Gen GPU Architecture Userspace Driver、Bifrost GPU Userspace Driver、Valhall GPU Userspace Driver には、解放済みメモリの使用に関する脆弱性が存在します。
ARM Ltd. の 5th gen gpu architecture kernel driver、Bifrost GPU Kernel Driver、Valhall GPU Kernel Driver には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。
Huawei の HarmonyOS には、競合状態に関する脆弱性が存在します。
Huawei の HarmonyOS には、解放済みメモリの使用に関する脆弱性が存在します。
MongoDB Inc. の MongoDB には、解放済みメモリの使用に関する脆弱性が存在します。
Ruby 用 mruby には、バッファエラーの脆弱性、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
ARM Ltd. の 5th gen gpu architecture kernel driver および Valhall GPU Kernel Driver には、解放済みメモリの使用に関する脆弱性が存在します。
ARM Ltd. の 5th gen gpu architecture kernel driver および Valhall GPU Kernel Driver には、解放済みメモリの使用に関する脆弱性が存在します。
Huawei の HarmonyOS には、解放済みメモリの使用に関する脆弱性が存在します。
Huawei の HarmonyOS には、解放済みメモリの使用に関する脆弱性が存在します。
AQT1000 ファームウェア、fastconnect 6200 ファームウェア、fastconnect 6700 ファームウェア等複数のクアルコム製品には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。