脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 解放済みメモリの使用 の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Windows DWM Core Libraryに存在するUse after freeの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能となります。
Windows DWM Core LibraryのUse after freeにより、認可された攻撃者がローカルで特権を昇格させることが可能になる脆弱性です。
Windows DWM Core LibraryにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカル環境で特権を昇格させることが可能です。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けており、この脆弱性により現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要となります。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには、Use After Freeの脆弱性があります。この脆弱性により、攻撃者は現在のユーザーのコンテキストで任意のコードを実行する可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く必要があるため、ユーザーの操作が必要となります。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けます。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Acrobat Reader のバージョン 24.001.30365、26.001.21651 およびそれ以前のバージョンは、Use After Free 脆弱性の影響を受けています。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けています。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くユーザー操作が必要です。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けています。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
Acrobat Reader のバージョン 24.001.30365、26.001.21651 およびそれ以前のバージョンは、Use After Free の脆弱性が存在しており、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンには、Use After Freeの脆弱性が存在し、この脆弱性により機密メモリの情報漏洩が発生する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を開示できます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けます。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行できる可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開く操作を行う必要があります。
Function Discovery Service(fdwsd.dll)における不適切な同期により共有リソースの同時実行(レースコンディション)が発生し、認可された攻撃者がローカルで特権を昇格させることが可能になります。
Windows DWMコアライブラリに存在するUse after freeの脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能です。
Windows Ancillary Function Driver for WinSockにおけるUse after freeの脆弱性により、認証された攻撃者がローカルで特権を昇格させることが可能です。
Windowsプッシュ通知における不適切な同期が共有リソースの同時実行(『競合状態』)を引き起こし、認証済みの攻撃者がローカル環境で特権を昇格させる可能性がある問題です。
Windows DWM Core LibraryにおけるUse after freeの脆弱性により、認証された攻撃者がローカルで権限を昇格させることが可能となります。
Microsoft Graphics ComponentのUse after free脆弱性により、権限を持つ攻撃者がローカルで特権を昇格させることが可能となります。
Windows展開サービスのUse After Freeの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Windowsプッシュ通知における不適切な同期を伴う共有リソースの同時実行(競合状態)が発生し、認可された攻撃者がローカルで権限を昇格させることが可能です。
Windows Common Log File System DriverにおけるUse after freeの脆弱性により、認可された攻撃者はローカルで特権を昇格させることが可能です。
Windows Internet (wininet.dll) における整数オーバーフローまたは巻き戻りの脆弱性により、認証された攻撃者がローカルで特権を昇格させることが可能です。
Windows SDK の use after free により、認証済みの攻撃者がローカル環境で権限を昇格させることが可能です。
Windows Ancillary Function Driver for WinSockにおけるUse after freeの脆弱性により、権限を持つ攻撃者はローカルで権限を昇格させることが可能です。
Universal Plug and Play (upnp.dll) における Use after free の脆弱性により、認証されていない攻撃者がネットワークを介してコードを実行できます。
Windows Ancillary Function Driver for WinSock において Use after free の脆弱性が存在し、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
Windows Ancillary Function Driver for WinSockにおけるUse after freeの脆弱性により、認証された攻撃者がローカルで特権を昇格させることが可能となります。
Windows BluetoothサービスにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
Windows DWM Core LibraryのUse after free脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能になります。
Windows BluetoothポートドライバーにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能となります。
WindowsカーネルにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。
Linuxカーネルにおいて、以下の脆弱性が修正されました:wifi: brcmfmac におけるウォッチドッグタスク停止時の潜在的なUse-After-Free問題です。ウォッチドッグタスクはsend_sig()とkthread_stop()の呼び出しの間に終了する可能性があり、これがUse-After-Free問題を引き起こしていました。この問題を修正するために、send_sig()を呼び出す前にウォッチドッグタスクのリファレンスカウントを増やし、その後kthread_stop_put()に切り替えてリファレンスを減らす処理を導入しました。
ImageMagickは、デジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン7.1.2.23および6.9.13-48以前のバージョンでは、細工されたMSL画像によりヒープの使用後解放(heap-use-after-free)が発生する可能性がありました。この問題はバージョン7.1.2.23および6.9.13-48で修正されています。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けます。この脆弱性により、現在のユーザーの権限で任意のコードを実行される可能性があります。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要となります。
Acrobat Reader のバージョン 24.001.30365 および 26.001.21651 以前のバージョンは、Use After Free の脆弱性の影響を受けます。この脆弱性により、攻撃者が現在のユーザーの権限で任意のコードを実行できる可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開く必要があります。
Acrobat Readerのバージョン24.001.30365、26.001.21651およびそれ以前のバージョンは、Use After Freeの脆弱性の影響を受けます。この脆弱性を悪用されると、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く必要があります。
Ghidra 12.1より前のバージョンには、PcodeCacher::allocateInstructionが発行済みベクターを再割り当てする際にイテレータが無効化されることにより、SleighBuilder::generatePointerAddでヒープ使用後解放(use-after-free)脆弱性が発生します。攻撃者は公開されているSleigh::oneInstruction C++ APIを通じて悪意のあるバイナリを逆コンパイルすることでメモリ破損を引き起こし、下流のSLEIGHライブラリ利用者に影響を及ぼします。
Ghidra 12.1以前のバージョンには、デコンパイラのHighVariable::merge()関数にヒープ解放後使用の脆弱性が存在します。この脆弱性は変数のマージ処理中に発生します。攻撃者は、HighIntersectTest::highedgemapキャッシュ内の古くなったポインタが逆参照されるように細工したバイナリを作成することで、この脆弱性を悪用できます。これにより、ユーザーがGhidraのデコンパイラビューでバイナリを開いた際に、解放済みヒープメモリのflagsフィールドを読み書きできるようになります。
FreeCounter()において、X.Org XサーバーおよびXwaylandでUse-after-freeの脆弱性が発見されました。複数のSyncCounterを設定し、それらのトリガーを待機するクライアントが、二つ目のクライアント接続を通じてこれらのカウンターを破壊すると、Use-after-freeが引き起こされる可能性があります。これにより、サーバーをクラッシュさせたり、Xサーバーがroot権限で動作している場合には特権昇格に悪用される恐れがあります。
X.Org XサーバーおよびXwaylandのCreateSaverWindow()にuse-after-freeの脆弱性が発見されました。クライアントがウィンドウ属性を変更してスクリーンセーバーを強制すると、use-after-freeの読み取りが発生し、情報漏洩を招く可能性があります。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。