脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 解放済みメモリの使用 の検索結果:281–320 件目を表示(ページ 8)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeのバージョン149.0.7827.53より前のV8におけるUse after freeの脆弱性により、ユーザーが特定のUIジェスチャーを実行するように仕向けられた場合、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Linux上のGoogle Chromeバージョン149.0.7827.53未満におけるフォントのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおける WebRTC の Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる問題があります。
LinuxおよびChromeOS上のGoogle Chromeの149.0.7827.53以前のバージョンのMediaにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを侵害する可能性があります。
Google Chromeの149.0.7827.53以前のバージョンにおいて、ANGLEのUse after freeの脆弱性により、リモートの攻撃者が巧妙に作成されたHTMLページを介してレンダラー・プロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。
Google Chrome バージョン149.0.7827.53未満のViewsにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が特定のUIジェスチャーをユーザーに行わせ、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chrome バージョン 149.0.7827.53 未満のパスワードマネージャにおける Use After Free 脆弱性により、細工された HTML ページを介してリモートの攻撃者がサンドボックス内で任意のコードを実行できる可能性があります。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows版Google Chromeの149.0.7827.53以前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53 より前のバージョンの Blink における Use After Free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows 上の Google Chrome バージョン 149.0.7827.53 より前の Media における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のWebSocketsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Linux上のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性があります。
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンのViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを通じて任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者は細工されたHTMLページを介してサンドボックス内で任意のコードを実行できます。
Google Chromeのバージョン149.0.7827.53以前のコンポジティングにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromiumのセキュリティの深刻度は中程度と評価されています。
Google Chrome 149.0.7827.53 より前のバージョンの Media コンポーネントにおける Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のCanvasにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。この脆弱性はChromiumのセキュリティ評価で中程度と評価されています。
Windows上のGoogle Chromeバージョン149.0.7827.53以前におけるWebMLのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のBlinkにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能です。この脆弱性は、Chromiumのセキュリティ深刻度で中程度と評価されています。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、攻撃者が悪意のある拡張機能をインストールするようユーザーを騙し、特別に細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる可能性があります。
Android版Google Chromeの149.0.7827.53より前のバージョンには、USBのUse after free脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のServiceWorkerに存在するUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促す攻撃者が、細工されたChrome拡張機能を通じて任意のコードを実行できる可能性があります。
Linux上のGoogle ChromeのChromotingにおいて、バージョン149.0.7827.53より前のバージョンにUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のTabStripにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Google Chrome 148.0.7778.179以前のバージョンにおいて、DOMのUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53 未満のバージョンにおけるネットワークの Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介して任意のコードを実行できました。
Google Chromeの149.0.7827.53以前のバージョンにおけるChromecastのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。
iOS用Google Chromeのバージョン149.0.7827.53より前のバージョンにおいて、Use after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
Mac版Google Chromeのバージョン149.0.7827.53以前のChromotingにおけるUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
Google Chrome 149.0.7827.53以前のCast StreamingにおけるUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行する可能性がありました。この脆弱性はChromiumセキュリティで重大と評価されています。
Google Chromeのバージョン149.0.7827.53以前に存在したCastのUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のあるネットワークトラフィックを介してヒープ破損を引き起こす可能性がありました。
Google ChromeのLinux版149.0.7827.53以前のGFXにおけるUse after freeの脆弱性により、リモートの攻撃者は細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
Google Chromeの149.0.7827.53より前のバージョンのChromotingにおいて、Use after freeの脆弱性が存在し、リモート攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性があります。
Linux上のGoogle Chrome 149.0.7827.53より前のバージョンのPrinting機能におけるUse after free脆弱性は、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性を許すものでした。
Google Chromeのバージョン149.0.7827.53以前のOzoneにおいて、Use after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者は細工されたHTMLページを介して任意のコードを実行できる可能性があります。
Google Chrome for iOSの149.0.7827.53以前のバージョンにはUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。
Google ChromeのLinux版149.0.7827.53より前のバージョンのOzoneにおいて、Use after freeの脆弱性がありました。この脆弱性により、リモートの攻撃者がユーザーを特定のUIジェスチャーの実行に誘導し、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。
149.0.7827.53 より前の Mac 上の Google Chrome の Passwords における Use after free 脆弱性により、リモートの攻撃者が特定の UI ジェスチャーを実行させるようユーザーを騙し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。