日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 解放済みメモリの使用 直近3年 の検索結果:161200 件目を表示(ページ 5

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.8JVNDB-2026-0213972026-06-29
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google ChromeのAndroid版149.0.7827.201より前のバージョンにはPaymentsのUse after freeの脆弱性が存在し、ローカル攻撃者がデバイスへの物理的アクセスを通じてヒープ破損を悪用できる可能性がありました。

HighCVSS 7.5JVNDB-2026-0213962026-06-29
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeの149.0.7827.201未満のバージョンにおいて、AdFilterのUse after freeの脆弱性により、特定のUIジェスチャーを実行するようユーザーを誘導したリモート攻撃者が、細工されたHTMLページを介して任意のコードを実行できる可能性がありました。この脆弱性はChromiumにおいてセキュリティの重大度が高いと評価されています。

MediumCVSS 6.5JVNDB-2026-0211432026-06-29
製品:Envoy Proxy / Envoy種別:解放済みメモリの使用(CWE-416)

Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.34.0から1.35.13、1.36.9、1.37.5、1.38.3までの間において、ext_procサーバが複数の特別に細工されたProcessingResponseメッセージを含む単一のgRPCメッセージを送信するとEnvoyがクラッシュする問題が発生します。これは、バッチ内の最初のレスポンスがgRPCストリームオブジェクトの破棄を引き起こし、その結果Envoyが同じgRPCメッセージ内の後続のレスポンスを処理しようとした際にUse-After-Freeエラーが発生するためです。この脆弱性はバージョン1.35.13、1.36.9、1.37.5、および1.38.3で修正されています。

LowCVSS 3.3JVNDB-2026-0209292026-06-26
製品:ImageMagick / ImageMagick種別:解放済みメモリの使用(CWE-416)

ImageMagickのバージョン7.1.2-15以前および6.9.13-40以前には、メタコーダーにおけるヒープのuse-after-freeの脆弱性があります。メモリ割り当てに失敗した際、古いポインタに対して1バイトが書き込まれます。リモートの攻撃者は、特別に細工された画像ファイルを処理することでこの問題を引き起こし、サービス拒否を発生させる可能性があります。

MediumCVSS 5.9JVNDB-2026-0209182026-06-26
製品:libexpat project / libexpat種別:解放済みメモリの使用(CWE-416)

libexpat 2.8.2より前のバージョンでは、doCdataSection内でXML_TOK_DATA_CHARSが考慮されていませんでした。そのため、ポリシー違反時にハンドラ内からの様々な呼び出しに対するハンドラ呼び出しの深さの追跡が欠如していました。その結果、使用後解放(use-after-free)が発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0208282026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの149.0.7827.197より前のバージョンのWeb認証におけるUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促し、攻撃者が細工されたChrome拡張機能を介してヒープ破損を悪用する可能性がありました。

HighCVSS 8.8JVNDB-2026-0208262026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.197 未満の Blink において、Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromium のセキュリティ上の深刻度は高いと評価されています。

CriticalCVSS 9.6JVNDB-2026-0208252026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome for Androidのバージョン149.0.7827.197より前のWebGLにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0208222026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac上のGoogle Chrome 149.0.7827.197以前のバージョンにおけるBluetoothのUse after freeの脆弱性により、リモートの攻撃者が悪意のある周辺機器を介して任意のコードを実行できる問題が報告されています。

HighCVSS 8.8JVNDB-2026-0208212026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの149.0.7827.197以前のBlinkにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 7.8JVNDB-2026-0208202026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeのバージョン149.0.7827.197より前のWebViewに存在するUse after freeの脆弱性により、ローカルの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0208192026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows上のGoogle Chromeバージョン149.0.7827.197以前のAutofill機能でUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。

HighCVSS 8.3JVNDB-2026-0204192026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeのバージョン149.0.7827.155以前のWebShareにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。

HighCVSS 8.8JVNDB-2026-0204172026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン149.0.7827.155より前のDigital CredentialsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0204162026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeのバージョン149.0.7827.155以前のDigital CredentialsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを回避できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0204152026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Linux上のGoogle Chromeのバージョン149.0.7827.155以前に存在したファイル入力のUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 8.8JVNDB-2026-0204142026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeの149.0.7827.155以前のPasswordsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0204132026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.155より前のバージョンに存在するWeb認証のUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性があります。

HighCVSS 7.5JVNDB-2026-0204112026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの149.0.7827.155以前のバージョンにおいて、拡張機能のUse after freeの脆弱性が存在していました。この脆弱性により、攻撃者は悪意のある拡張機能をインストールさせることに成功し、細工されたChrome拡張機能を通じてヒープ破損を悪用する可能性がありました。

HighCVSS 7.8JVNDB-2026-0204072026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows上のGoogle ChromeのChromotingにおいて、バージョン149.0.7827.155より前のバージョンに存在するUse after freeの脆弱性により、ローカル攻撃者が悪意のあるファイルを介してOSレベルの権限を昇格できる可能性がありました。Chromiumのセキュリティの重大度は高いです。

HighCVSS 8.3JVNDB-2026-0204052026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン149.0.7827.155より前のDigital CredentialsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0204042026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeの149.0.7827.155以前のバージョンにおいて、DownloadsのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 7.5JVNDB-2026-0204012026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.155 未満のバージョンのタブストリップにおける Use after free の脆弱性により、リモートの攻撃者が特定の UI ジェスチャをユーザーに実行させ、細工された HTML ページを介してヒープ破損を悪用できる可能性がありました。

HighCVSS 7.5JVNDB-2026-0203942026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.155より前のバージョンのMediaにおけるUse after free脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックス内で任意のコードを実行できる可能性があります。

HighCVSS 8.3JVNDB-2026-0203922026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン149.0.7827.155以前のブラウザにおいて、Use after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスからのエスケープを行う可能性がありました。

HighCVSS 8.3JVNDB-2026-0203892026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.155以前の拡張機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスから脱出する可能性がありました。

MediumCVSS 5.5JVNDB-2026-0199672026-06-17
製品:GPAC / GPAC種別:解放済みメモリの使用(CWE-416)

GPAC MP4Box v2.4 の gf_node_get_tag 関数(scenegraph/base_scenegraph.c)におけるヒープ使用後解放(use-after-free)の脆弱性により、攻撃者が細工された MP4 ファイルを提供することでサービス拒否(DoS)を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0199622026-06-17
製品:GPAC / GPAC種別:解放済みメモリの使用(CWE-416)

GPAC MP4Box v2.4のgf_node_get_tag関数(scenegraph/base_scenegraph.c)におけるヒープのUse-After-Freeにより、攻撃者が細工されたMP4ファイルを提供することでサービス拒否(DoS)を引き起こす可能性があります。

MediumCVSS 6.3JVNDB-2026-0199592026-06-17
製品:Zephyr Project / Zephyr種別:解放済みメモリの使用(CWE-416)

CONFIG_USERSPACEおよびCONFIG_XTENSA_MMUが有効なXtensaターゲットにおいて、ページテーブルコード(arch/xtensa/core/ptables.c)はcaller所有のstruct k_mem_domainに埋め込まれたリストノードを使用し、アクティブなメモリドメインのグローバルリストxtensa_domain_listを管理しています。k_mem_domain_deinit() - arch_mem_domain_deinit()によってドメインが破棄されるとページテーブルは解体され、domain-arch.ptablesはNULLに設定されますが、ドメインのノードはxtensa_domain_listから削除されませんでした。そのため、解放または初期化解除されたドメインはcaller所有のストレージへのダングリングポインタとしてグローバルリストに残り、その後解放または再利用される可能性があります。その後のarch_mem_map()/arch_mem_unmap()操作(カーネルのメモリマッピングや需要ページングコードで広く呼ばれる)は古いノードを辿りdomain.ptablesをデリファレンスします。最低でもNULLポインタ参照による致命的なMMU例外(サービス拒否)を引き起こし、k_mem_domainストレージが解放または再利用されている場合、use-after-freeとなり、古いまたは制御されたptables値がページテーブルウォーク中にデリファレンスされ書き込まれます(l2_page_table_mapはl1_table[...]およびl2_table[...]を書き込み、xtensa_mmu_compute_domain_regsはドメイン構造体とL1テーブルに書き込みを行います)。これによりユーザースペースの分離を損なうページテーブルメモリ破損が生じます。この脆弱な経路は特権カーネル/スーパーバイザコードからのみ到達可能であり(k_mem_domain_deinitはシステムコールではありません)、非特権ユーザースレッドやリモートからは直接アクセスできません。影響を受けるバージョンはZephyr v4.4.0です(Xtensaメモリドメイン初期化解除機能はコミット3032b58f52dで導入され、v4.4.0が初出荷版です)。この問題はarch_mem_domain_deinit()内でsys_slist_find_and_remove()を追加することでmainブランチで修正されました。Xtensa MPU経路には影響を与えません。

HighCVSS 8.8JVNDB-2026-0197432026-06-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chrome149.0.7827.115以前のCoreにおいてUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる重大な問題があります。

HighCVSS 8.3JVNDB-2026-0197402026-06-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows上のGoogle Chromeのバージョン149.0.7827.115以前におけるWebMIDIのUse after freeにより、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工されたHTMLページを介してサンドボックスの脱獄を行うことができます。

HighCVSS 8.8JVNDB-2026-0197392026-06-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chrome 149.0.7827.115以前のMediaにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0197372026-06-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

MacのGoogle Chromeバージョン149.0.7827.115以前のAutofill機能にはUse after freeの脆弱性があり、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 8.3JVNDB-2026-0197352026-06-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac用Google Chromeのバージョン149.0.7827.115より前のバージョンには、GPU内のUse after freeの脆弱性が存在し、それによりレンダラプロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。この脆弱性はChromiumのセキュリティ重大度において高く評価されています。

HighCVSS 8.3JVNDB-2026-0197332026-06-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeのバージョン149.0.7827.115以前において、GPUのUse after freeにより、細工されたHTMLページを介してリモート攻撃者がレンダラープロセスを乗っ取り、サンドボックスエスケープを行う可能性がありました。

HighCVSS 8.3JVNDB-2026-0197322026-06-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows上のGoogle Chrome 149.0.7827.115以前のバージョンにおいて、ビデオのUse after free脆弱性が存在しました。この脆弱性により、リモートの攻撃者は細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。

HighCVSS 8.8JVNDB-2026-0197262026-06-15
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chrome 149.0.7827.115より前のバージョンのViewsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。

HighCVSS 7.8JVNDB-2026-0196962026-06-15
製品:マイクロソフト / Microsoft Windows Server 2025種別:解放済みメモリの使用(CWE-416)

Windows DWMコアライブラリにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能になります。

HighCVSS 7.8JVNDB-2026-0196952026-06-15
製品:マイクロソフト / Microsoft Windows 11 26h1種別:解放済みメモリの使用(CWE-416)

Windows DWM Core LibraryにおけるUse after freeの脆弱性により、認可された攻撃者はローカル環境で権限を昇格させることが可能です。

HighCVSS 7.8JVNDB-2026-0196942026-06-15
製品:マイクロソフト / Microsoft Windows 11 26h1種別:解放済みメモリの使用(CWE-416)

Windows DWM Core LibraryのUse after free脆弱性により、権限のある攻撃者がローカルで権限を昇格させることが可能です。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。