脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 解放済みメモリの使用 の検索結果:161–200 件目を表示(ページ 5)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Audio/Video再生コンポーネントにおいてUse-after-freeの脆弱性が存在します。この脆弱性はFirefoxのバージョン148未満、Firefox ESRのバージョン115.33未満および140.8未満、Thunderbirdのバージョン148未満および140.8未満に影響を及ぼします。
JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性です。この脆弱性はFirefox 148未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を及ぼします。
DOMのUse-after-freeの脆弱性がWindowおよびLocationコンポーネントに存在します。この脆弱性はFirefox 148未満、Firefox ESR 115.33未満、Firefox ESR 140.8未満、Thunderbird 148未満、およびThunderbird 140.8未満に影響を与えます。
Graphics: ImageLib コンポーネントにおける Use-after-free の脆弱性です。この脆弱性は Firefox バージョン 148 未満、Firefox ESR バージョン 115.33 未満および 140.8 未満、Thunderbird バージョン 148 未満および 140.8 未満に影響を及ぼします。
JavaScriptのGCコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefoxのバージョン148未満およびThunderbirdのバージョン148未満に影響を与えます。
JavaScriptのGCコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefox 148未満およびThunderbird 148未満に影響を与えます。
DOMのUse-after-free脆弱性がCoreおよびHTMLコンポーネントに存在します。この脆弱性は、Firefox 148未満およびThunderbird 148未満に影響を及ぼします。
ALGO 8180 IPオーディオアラートSIPにUse-After-Freeのリモートコード実行の脆弱性があります。この脆弱性により、リモートの攻撃者はALGO 8180 IPオーディオアラートデバイスの影響を受けるインストールに対して任意のコードを実行できます。認証はこの脆弱性を悪用するために必要ありません。特定の欠陥はSIP通話の処理に存在します。この問題は、オブジェクトに対して操作を行う前にオブジェクトの存在を検証していないことが原因です。攻撃者はこの脆弱性を利用してデバイスのコンテキストでコードを実行できます。元の脆弱性番号はZDI-CAN-28303です。
FreeRDPはリモートデスクトッププロトコルの無料実装です。3.22.0以前のバージョンでは、ecam_encoder_compress_h264がサーバー制御の寸法を信頼し、ソースバッファのサイズを検証しないため、sws_scaleで境界外読み取りが発生しました。この脆弱性は3.22.0で修正されました。
SuricataはネットワークIDS、IPSおよびNSMエンジンです。バージョン8.0.3および7.0.14より前のバージョンでは、単一パケットに対して過剰な数のアラートを生成する際に符号なし整数のオーバーフローが発生し、ヒープのuse-after-free状態を引き起こす可能性がありました。バージョン8.0.3および7.0.14にはこの問題を修正するパッチが含まれています。回避策としては、不信頼なルールセットを実行しないこと、または同じパケットにマッチする署名数を65536未満に制限して実行することを推奨します。
Rustのprocess-syncクレート0.2.2において、drop関数はpthread_mutexがアンロックされているかどうかのチェックを欠いています。
インターネットから読み込まれた異常なGPUシェーダーコードを含むウェブページがGPUコンパイラーのプロセスに読み込まれると、GPUシェーダーコンパイラーライブラリで書き込みのUse-After-Freeクラッシュが発生します。特定のプラットフォームでは、コンパイラプロセスがシステム権限を持っている場合、デバイスへのさらなる攻撃を可能にする可能性があります。ウェブページに含まれるシェーダーコードは、解放されたメモリオブジェクトを指す古いポインタを保持しているため、コンパイラ内の処理経路がこれを参照して実行されます。
FreeRDPはリモートデスクトッププロトコルのフリー実装です。バージョン3.21.0以前では、`xf_Pointer_New`が失敗した際に`cursorPixels`を解放し、その後`pointer_free`が`xf_Pointer_Free`を呼び出して再度それを解放するため、ASanのUse After Free(UAF)が発生します。悪意のあるサーバーはクライアント側でUse After Freeを引き起こし、クラッシュ(DoS)やアロケータの動作、周囲のヒープレイアウトによってはコード実行のリスクを伴うヒープ破損を引き起こす可能性があります。バージョン3.21.0にはこの問題を修正する更新が含まれています。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.21.0以前では、オフスクリーンビットマップの削除時に`gdi-drawing`が解放済みメモリを指したままになり、関連する更新パケットが到着するとUse After Free(UAF)が発生します。悪意のあるサーバーはクライアント側でUse After Freeを引き起こし、クラッシュ(DoS)を引き起こしたり、アロケータの動作や周囲のヒープレイアウトに依存してコード実行につながるヒープ破損を招いたりする可能性があります。バージョン3.21.0ではこの問題が修正されています。
JavaScriptエンジンコンポーネントにおけるUse-after-freeの脆弱性があります。この脆弱性はFirefox 147未満、Firefox ESR 140.7未満、Thunderbird 147未満、およびThunderbird 140.7未満に影響します。
FreeImage 3.18.0のPluginTARGA.cpp内のloadRLE()関数にはUse After Freeの脆弱性が含まれています。
FreeRDPはリモートデスクトッププロトコルの無料実装です。3.20.1より前のバージョンでは、irp->Complete()によってIRPが解放された後にエラーパスで再度アクセスされるため、irp_thread_funcにヒープのユースアフターフリー脆弱性が発生します。この脆弱性は3.20.1で修正されました。
iccDEVはICCカラーマネジメントプロファイルを扱うためのライブラリとツールのセットを提供しています。バージョン2.3.1およびそれ以前には、CIccXform::Create()関数にUse After Freeの脆弱性が存在し、この関数内でヒントが削除される問題がありました。この問題はバージョン2.3.1.1で修正されています。
Disability Access APIsコンポーネントに、解放後にメモリを使用してしまう脆弱性が存在します。この脆弱性は、Firefox 146.0.1未満のバージョンに影響します。
Mozilla Foundation の Mozilla Firefox には、解放済みメモリの使用に関する脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、解放済みメモリの使用に関する脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、解放済みメモリの使用に関する脆弱性が存在します。
Yandex の Yandex Browser には、解放済みメモリの使用に関する脆弱性が存在します。
exynos 1280 ファームウェア、exynos 1330 ファームウェア、exynos 1380 ファームウェア等複数のサムスン製品には、解放済みメモリの使用に関する脆弱性が存在します。
マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft Graphics コンポーネントに不備があるため、権限を昇格される脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、解放済みメモリの使用に関する脆弱性が存在します。
Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、解放済みメモリの使用に関する脆弱性が存在します。
xmlsoft.org の libxml2 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Redis Ltd. の Redis には、解放済みメモリの使用に関する脆弱性が存在します。
OpenSynergy の Blue SDK には、解放済みメモリの使用に関する脆弱性が存在します。
Redis Ltd. の Redis 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Exiv2 project の Exiv2 には、解放済みメモリの使用に関する脆弱性が存在します。
Envoy Proxy の Envoy には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
Google の Android には、解放済みメモリの使用に関する脆弱性が存在します。
Tinyproxy project の Tinyproxy には、解放済みメモリの使用に関する脆弱性が存在します。
Unified Automation GmbH の UaGateway には、解放済みメモリの使用に関する脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。