脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおいて、Use after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンの WebRTC に存在する Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのActorにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのMimeHandlerViewにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 149.0.7827.103以前のOzoneにおいて、Use after freeの脆弱性が存在し、遠隔の攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。この脆弱性の重大度はChromiumで重大と評価されています。
Google Chromeのバージョン149.0.7827.103以前において、ファイル入力のUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Google ChromeのWindows版149.0.7827.103以前のバージョンにあるAuraのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は、細工されたHTMLページを通じてサンドボックスのエスケープを実行できる可能性があります。
Google Chrome 149.0.7827.103 未満の TabStrip における Use after free の脆弱性により、リモートの攻撃者が特定の UI ジェスチャーをユーザーに実行させることで、細工された HTML ページを介して任意のコードを実行できる可能性があります。
Mac向けのGoogle Chromeバージョン149.0.7827.103以前のBluetoothにおけるUse after freeの脆弱性により、リモートの攻撃者が悪意のある周辺機器を通じて任意のコードを実行する可能性がありました。
Mac版Google Chrome149.0.7827.103以前のBluetoothにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出できる可能性がありました。
Windows版Google Chrome 149.0.7827.103以前のAutofill機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてヒープ破損を悪用し、特定のUI操作をユーザーに実行させる可能性がありました。
Mac版Google Chromeの149.0.7827.103以前のバージョンに存在するViewsのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。この問題はChromiumセキュリティチームによってクリティカルと評価されています。
Mac版Google Chrome 149.0.7827.103以前のCompositingにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Windows向けGoogle Chromeのバージョン149.0.7827.103以前には、BluetoothにおけるUse after freeの脆弱性が存在しました。この脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるよう仕向け、細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Google Chromeの149.0.7827.103以前のバージョンにおいて、WebアプリケーションのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからエスケープできる可能性がありました。
Google Chrome 149.0.7827.103以前のProxyにおけるUse after freeの脆弱性により、悪意のあるネットワークトラフィックを介してリモート攻撃者が任意のコードを実行する可能性がありました。
Linux上のGoogle Chromeのバージョン149.0.7827.103以前において、ViewsのUse after freeの脆弱性が存在します。この脆弱性により、攻撃者は悪意のある拡張機能のインストールをユーザーに促し、細工されたChrome拡張機能を通じて任意のコードを実行することができます。
Google Chrome バージョン 149.0.7827.103 未満の ViewTransitions における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性があります。
AndroidのGoogle Chromeバージョン149.0.7827.103未満には、PrintingのUse after freeの脆弱性が存在します。この脆弱性により、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。
Windows版Google Chromeのバージョン149.0.7827.103より前のFullScreen機能におけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。
Google Chromeのバージョン149.0.7827.103より前のV8において、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.103以前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.103以前の拡張機能に存在するUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスから脱出する可能性がありました。
Google Chromeのバージョン149.0.7827.103より前のServiceWorkerにおけるUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促した攻撃者が、巧妙に作成されたChrome拡張機能を介してサンドボックスから脱出する可能性がありました。
Mac版Google Chromeのバージョン149.0.7827.103以前のPaymentsにUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がある問題です。
Windows上のGoogle Chrome 149.0.7827.103以前のバージョンにおいて、ViewsのUse after freeの脆弱性により、リモートの攻撃者が特別に細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出できる可能性がありました。
Google Chrome 149.0.7827.103 未満の Skia における解放後使用の脆弱性により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、サンドボックスエスケープを行う可能性がありました。
Google Chrome 149.0.7827.103以前のPaymentsにおけるUse after freeにより、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Google Chromeのバージョン149.0.7827.103以前には、PDFにおけるUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.103以前のInterestGroupsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行可能となります。
Google Chromeのバージョン149.0.7827.103より前のGuest ViewにおけるUse after freeの脆弱性により、悪意のあるHTMLページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性がありました。
Windows上のGoogle Chromeバージョン149.0.7827.103以前のCodecsにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。
Google ChromeのWindows版149.0.7827.103以前のMediaコンポーネントに存在するUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.103より前のバージョンのWebCodecsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Mac版Google Chromeの149.0.7827.103より前のバージョンのDawnにおいて、Use after freeの脆弱性が存在しており、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。
Google Chromeのバージョン149.0.7827.103より前のRead AnythingにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、サンドボックスからの脱出を行う可能性がありました。
Google Chrome 149.0.7827.103 未満の ServiceWorker における Use after free の脆弱性により、レンダラープロセスが侵害される可能性がありました。この脆弱性を悪用したリモート攻撃者は、細工された HTML ページを介してサンドボックス内で任意のコードを実行できます。
Mac版のGoogle Chrome 149.0.7827.103より前のバージョンには、BluetoothのUse after free脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。
Mac版Google Chromeの149.0.7827.103以前のバージョンにおけるBluetoothのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。
Google Chrome 149.0.7827.103より前のバージョンにおいて、TracingのUse after freeの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。Chromiumのセキュリティ上の重大度は中程度です。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。