脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Low 種別 解放済みメモリの使用 直近3年 の検索結果:1–31 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
radareorgのradare2バージョン6.1.6までに脆弱性が特定されました。影響を受けるのは、regprofile Handlerコンポーネントにあるlibr/core/disasm.cファイル内のr_core_seek_arch_bits関数です。この操作を実行すると、Use After Freeの問題が発生する可能性があります。この攻撃を行うにはローカルアクセスが必要です。エクスプロイトは公開されており、攻撃に利用される恐れがあります。この問題を修正するためのパッチは、コミットID8b25c773785d85cb0103410a0905089d286921c2で提供されています。この問題を解決するためにパッチの適用を推奨します。
ImageMagickのバージョン7.1.2-15以前および6.9.13-40以前には、メタコーダーにおけるヒープのuse-after-freeの脆弱性があります。メモリ割り当てに失敗した際、古いポインタに対して1バイトが書き込まれます。リモートの攻撃者は、特別に細工された画像ファイルを処理することでこの問題を引き起こし、サービス拒否を発生させる可能性があります。
Google Chromeの148.0.7778.168以前のGPUにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラプロセスを乗っ取り、境界外メモリ書き込みを実行できる問題がありました。
VPUには競合状態により使用後解放(use-after-free)の読み取りが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカル情報漏洩が発生する可能性があります。この脆弱性を悪用する際にユーザーの操作は不要です。
ChaiScript 6.1.0までに脆弱性が検出されました。影響を受ける要素は、ファイルinclude/chaiscript/chaiscript_defines.hpp内の関数chaiscript::str_less::operatorです。この操作によりuse after freeが発生します。攻撃はローカルアプローチを必要とし、攻撃の難易度は高いとされています。悪用は困難と見なされていますが、エクスプロイトは既に公開されており、利用される可能性があります。問題は早期にissueレポートを通じてプロジェクトに通知されましたが、現在まで対応されていません。
ChaiScript 6.1.0までに脆弱性が発見されました。この脆弱性は、ファイル include/chaiscript/dispatchkit/type_info.hpp の関数 chaiscript::Type_Info::bare_equal に影響を及ぼします。この脆弱性により use after free が引き起こされます。攻撃にはローカルアクセスが必要です。攻撃の難易度は高いと評価されており、悪用は困難であると報告されています。悪用コードは公開されており、実際に利用される可能性があります。問題は早期に報告されプロジェクト側に通知されましたが、まだ対応されていません。
Google の Google Chrome には、解放済みメモリの使用に関する脆弱性が存在します。
tungstenautomation の Windows 用 power pdf には、解放済みメモリの使用に関する脆弱性が存在します。
QuickJS project の QuickJS には、解放済みメモリの使用に関する脆弱性が存在します。
Zabbix には、解放済みメモリの使用に関する脆弱性が存在します。
NVIDIA の cuda toolkit には、解放済みメモリの使用に関する脆弱性が存在します。
pdf editor、pdf reader、pdf editor 等複数の Foxit 製品には、解放済みメモリの使用に関する脆弱性が存在します。
pdf editor、pdf reader、pdf editor 等複数の Foxit 製品には、解放済みメモリの使用に関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、解放済みメモリの使用に関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、解放済みメモリの使用に関する脆弱性が存在します。
tungstenautomation の Windows 用 power pdf には、解放済みメモリの使用に関する脆弱性が存在します。
WebAssembly の wabt には、バッファエラーの脆弱性、解放済みメモリの使用に関する脆弱性が存在します。
pdf-xchange の pdf-tools および pdf-xchange editor には、解放済みメモリの使用に関する脆弱性が存在します。
radare の radare2 には、バッファエラーの脆弱性、解放済みメモリの使用に関する脆弱性が存在します。
iPadOS、iOS、macOS 等複数のアップル製品には、解放済みメモリの使用に関する脆弱性が存在します。
axiosys の bento4 には、解放済みメモリの使用に関する脆弱性が存在します。
Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。
tungstenautomation の power pdf には、解放済みメモリの使用に関する脆弱性が存在します。
opensc project の opensc 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
Silicon Labs, Inc. の Bluetooth Low Energy SDK には、解放済みメモリの使用に関する脆弱性が存在します。
Foxit の pdf editor および pdf reader には、解放済みメモリの使用に関する脆弱性が存在します。
アドビの Adobe After Effects には、解放済みメモリの使用に関する脆弱性が存在します。
PackageKit Project の PackageKit 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
OpenHarmony には、解放済みメモリの使用に関する脆弱性が存在します。
Advanced Micro Devices (AMD) の MilanPI および genoapi ファームウェアには、解放済みメモリの使用に関する脆弱性が存在します。
Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。