脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 解放済みメモリの使用 直近1年 の検索結果:161200 件目を表示(ページ 5

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.8JVNDB-2026-0264562026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 151.0.7922.72より前のEnterprise版には、Use after freeの脆弱性が存在しており、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumのセキュリティ深刻度は中です)

HighCVSS 7.5JVNDB-2026-0264552026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome バージョン 151.0.7922.72 未満の TabStrip における use-after-free 脆弱性により、特定のユーザーインターフェース操作をユーザーに行わせることで、リモート攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティ重大度:中)

MediumCVSS 5.8JVNDB-2026-0264512026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

151.0.7922.72 未満の Android 上の Google Chrome の ANGLE における use after free により、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工された HTML ページを介してサンドボックスから脱出することが可能でした。(Chromium セキュリティの深刻度:中)

HighCVSS 7.5JVNDB-2026-0264472026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 151.0.7922.72より前のバージョンのDevToolsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は中です)

HighCVSS 7.5JVNDB-2026-0264452026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

151.0.7922.72 未満の Google Chrome の DevTools における Use after free の脆弱性により、攻撃者がユーザーに悪意のある拡張機能をインストールさせ、細工された Chrome 拡張機能を介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は低と評価されています)

HighCVSS 8.8JVNDB-2026-0264262026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome バージョン 151.0.7922.72 未満において、Sync の解放後使用(Use after free)が原因で、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は低と評価されています)

HighCVSS 8.8JVNDB-2026-0264242026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

151.0.7922.72 より前の Google Chrome の V8 における Use after free の脆弱性により、攻撃者が悪意のある拡張機能のインストールをユーザーに促し、細工された Chrome 拡張機能を通じてサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は低いです)

CriticalCVSS 9.6JVNDB-2026-0264202026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

151.0.7922.72以前のGoogle ChromeのDNSにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。(Chromiumのセキュリティ深刻度は低です)

MediumCVSS 5.5JVNDB-2026-0264122026-08-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows上のGoogle Chromeバージョン151.0.7922.72より前のバージョンにおいて、DataTransferのUse after freeの脆弱性により、ローカル攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。(Chromiumのセキュリティ深刻度は低と評価されています)

CriticalCVSS 9.8JVNDB-2026-0263302026-08-03
製品:Apache Software Foundation / Apache Traffic Server種別:解放済みメモリの使用(CWE-416)

Apache Traffic Serverのinterceptプラグインにuse-after-freeの脆弱性があります。この問題はApache Traffic Serverのバージョン8.0.0から8.1.9、9.0.0から9.2.14、10.0.0から10.1.3に影響します。ユーザーには、この問題を修正したバージョン9.2.15または10.1.4にアップグレードすることを推奨します。

HighCVSS 8.8JVNDB-2026-0262242026-07-31
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 151.0.7922.72以前のPDFiumにおけるUse after freeの脆弱性により、リモート攻撃者は細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は低と評価されています)

HighCVSS 8.8JVNDB-2026-0262232026-07-31
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 151.0.7922.72より前のバージョンのDawnにおいて発生するUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低と評価されています)

CriticalCVSS 9.8JVNDB-2026-0260422026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、Use After Freeの問題が対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリケーションが予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります。

HighCVSS 7.5JVNDB-2026-0260262026-07-30
製品:SQLite / SQLite種別:解放済みメモリの使用(CWE-416)

SQLite 3.41 の SQLite JSON モジュールの jsonRemoveFunc に使用後解放(use-after-free)の脆弱性があります。解析された JSON オブジェクトは 3555 行目で解放されますが、3575 行目で解放されたポインタを使用して jsonLookupStep が呼び出されます。リモートの攻撃者はこの脆弱性を悪用してサービスをクラッシュさせ、ヒープメモリの情報を漏洩させる可能性があります。

HighCVSS 8.8JVNDB-2026-0260252026-07-30
製品:SQLite / SQLite種別:解放済みメモリの使用(CWE-416)

sqlite 3.41にはJSON解析ロジックにおけるUse-After-Freeの脆弱性があります。リモートの攻撃者は悪意のあるJSONペイロードを作成し、メモリの解放を引き起こした後に不正なメモリアクセスを誘発させることで、任意のコードを実行したり、機密情報を漏洩させたり、サービス拒否を引き起こしたりする可能性があります。

MediumCVSS 6.2JVNDB-2026-0260242026-07-30
製品:SQLite / SQLite種別:解放済みメモリの使用(CWE-416)

sqlite 3.41 には、JSON 抽出機能において解放後使用(Use After Free)の脆弱性があります。jsonParseFree() を通じて JsonParse オブジェクトのメモリを解放した後も、プログラムは解放されたポインタの内部メンバにアクセスし続けるため、サービスがクラッシュしたりサービス拒否(DoS)を引き起こしたりする可能性があります。

CriticalCVSS 9.8JVNDB-2026-0260232026-07-30
製品:SQLite / SQLite種別:解放済みメモリの使用(CWE-416)

SQLite 3.41には、式の評価ロジックに使用後解放(use-after-free)の脆弱性が存在します。sqlite3ReleaseTempReg関数が一時的なレジスタリソースを不適切に解放し、その後のexprComputeOperands関数が既に解放されたレジスタメモリにアクセスし続けるという問題があります。悪意のあるSQL文を供給することにより、リモートの攻撃者がこの欠陥を悪用してサービス拒否(DoS)を引き起こしたり、機密情報を漏洩させたり、影響を受けるシステム上で任意のコードを実行したりする可能性があります。

HighCVSS 7.5JVNDB-2026-0260222026-07-30
製品:SQLite / SQLite種別:解放済みメモリの使用(CWE-416)

sqlite 3.41には、ORDER BY句の解析ルーチンにおいてUse-After-Free(UAF)脆弱性があります。影響を受けるコードはまずsqlite3ExprListDelete()を使ってExprListオブジェクトのメモリを解放し、その後に既に解放されたオブジェクトのnExprメンバーにアクセスしようとします。このダングリングポインタへのアクセスによって、不正なメモリ読み取り操作が発生します。多くのアイテムを含むORDER BY句を用いた悪意のあるSQL文を構築することで、リモートの攻撃者がこの脆弱性を悪用できます。成功した攻撃は、アプリケーションのクラッシュ(サービス拒否)や機密メモリ内容の漏洩、さらに特定のメモリ配置条件下で影響を受けるシステム上で任意のコードを実行させる可能性があります。

MediumCVSS 5.5JVNDB-2026-0258982026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257552026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、use after free の問題が修正されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257542026-07-30
製品:アップル / macOS種別:解放済みメモリの使用(CWE-416)

解放後使用の問題は、改良されたメモリ管理によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリケーションがサービス拒否(DoS)を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0257392026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、解放後使用(Use After Free)の問題が修正されました。この問題はiOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で解決されています。この問題により、アプリが予期しないシステムの終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0257242026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

解放後使用の問題は、改善されたメモリ管理によって対処されました。この問題は、iOS 16.6 および iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリが予期せずにシステム終了を引き起こしたり、カーネルメモリを書き換えたりする可能性があります。

HighCVSS 8.8JVNDB-2026-0257112026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256502026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、解放後の使用に関する問題が対処されました。この問題はiOS 16.6、iPadOS 16.6、macOS Tahoe 16.6、tvOS 16.6、watchOS 16.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0256112026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

解放後の使用による問題は、改善されたメモリ管理によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256022026-07-30
製品:アップル / visionOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、使用後に解放されない問題が修正されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。これらの問題が原因で、アプリが予期しないシステム終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0256002026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、解放後に使用される問題が対処されました。この問題はiOS 26.6およびiPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、watchOS 26.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0255972026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、Use After Freeの問題が修正されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。この問題により、アプリが予期せずシステムを終了させることがあります。

HighCVSS 8.3JVNDB-2026-0253872026-07-28
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.186より前のバージョンにおけるInputのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。遠隔の攻撃者は細工されたHTMLページを介してサンドボックスを回避することができました。(Chromiumセキュリティ重要度:高)

HighCVSS 8.8JVNDB-2026-0253862026-07-28
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの150.0.7871.186以前のバージョンにおけるBlinkのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ深刻度:高)

HighCVSS 8.8JVNDB-2026-0253852026-07-28
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.186 未満のバージョンの WebMCP における use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は高とされています)

MediumCVSS 5.9JVNDB-2026-0253152026-07-27
製品:NLnet Labs / unbound種別:解放済みメモリの使用(CWE-416)

NLnet LabsのUnbound 1.15.0から1.25.1まで(1.25.1を含む)において、DNS-over-TLS(DoT)の転送クエリに使用されるTLSサーバ名は、ある構造体('serviced_query')のライフタイムに結びついていますが、別の構造体('waiting_tcp')からも参照されています。DoTのTCPストリームがまだハンドシェイク中でメッシュから排除されると、所有する構造体に関連する参照文字列の背後にあるストレージが解放されます。その後TLSストリームがエラーになると、解放済みポインタが逆参照されます。この逆参照は読み取り専用であり、実際にはデーモンのクラッシュを引き起こし、サービス拒否(DoS)状態となります。DoT転送/スタブのUnboundの設定を知る悪意のある攻撃者は、適切なゾーンレコードを問い合わせつつ、Unboundに負荷をかけて排除ロジックが発動するように操作することで、この脆弱性を悪用できます。脆弱なゾーンの応答が遅いほど、そのようなクエリが排除される可能性は高まりますが、排除のタイミングは正確である必要があります。脆弱なUnboundで条件となるのは、DoT用に設定されたスタブ/フォワードゾーンの存在と、サーバ識別の'#authname'サフィックスが設定されていることです。サーバへの接続は、脆弱なエラーパスを誘発するために正しいタイミングで一時的な障害を示す必要があります。

MediumCVSS 5.9JVNDB-2026-0252952026-07-27
製品:NLnet Labs / unbound種別:解放済みメモリの使用(CWE-416)

NLnet LabsのUnboundバージョン1.25.0から1.25.1までにおいて、「respip」および「dns64」モジュールが連携して動作するようにする修正により、影響範囲のビュー名の浅いコピーが作成されるようになりました。これは、Unboundが高負荷の状態にある際に元のビュー名の所有者が強制的に解放されると、メモリ破損を引き起こす可能性があるためです。Unboundは「respip」または「rpz」モジュールのいずれかと、サブクエリを付加可能なモジュール(respipのCNAMEリダイレクション、dns64、subnetcache)および「access-control-view」が設定された状態で高負荷になる必要があり、その結果ジョストル(jostle)ロジックが作動して遅いクエリを破棄し始めます。サブクエリはビュー名の浅いコピーを取得し、ビュー名を所有するスーパークエリが強制的に解放されるとメモリ破損が発生する可能性があります。クラッシュの可能性は低く、基盤となるメモリアロケータやメモリレイアウトに大きく依存します。ASANなどのデバッグ用メモリビルドでは、この解放を検出してサーバを終了させます。

CriticalCVSS 9.8JVNDB-2026-0251172026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

DOMのナビゲーションコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスを脱出される可能性があります。この脆弱性はFirefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251162026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

障害者支援APIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスからの脱出が可能でした。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

HighCVSS 8.8JVNDB-2026-0251062026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

WebRTCのオーディオおよびビデオコンポーネントにUse-after-freeの脆弱性が存在していました。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

HighCVSS 8.8JVNDB-2026-0250572026-07-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.182より前のGoogle ChromeのUIにおけるUse after freeの脆弱性により、特定のUI操作をユーザーに行わせることで、遠隔の攻撃者が細工されたHTMLページを用いてヒープ破損を引き起こす可能性がありました。(Chromiumセキュリティ重大度:高)

CriticalCVSS 9.6JVNDB-2026-0250562026-07-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeのバージョン150.0.7871.182未満において、GPUのUse after freeによりレンダラープロセスが侵害され、リモート攻撃者が細工されたHTMLページを介してサンドボックス脱出を実行する可能性がありました。(Chromiumセキュリティ重要度:高と評価されています)

HighCVSS 7.5JVNDB-2026-0243122026-07-21
製品:BusyBox / BusyBox種別:解放済みメモリの使用(CWE-416)

Busybox v1.38.0 の awk_sub() 関数(editors/awk.c)における use-after-free の脆弱性により、攻撃者が細工された AWK スクリプトを供給することでサービス拒否(DoS)を引き起こす可能性があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。