脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 解放済みメモリの使用 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Windows版Google Chromeのバージョン150.0.7871.125以前には、CoreのUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。(Chromiumのセキュリティ深刻度は高です)
Windows Secure Socket Tunneling Protocol(SSTP)における使用後解放(Use after free)の脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Android版Google Chrome 150.0.7871.115以前のAutofillにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ深刻度は高です)
OpenSSH 10.4より前のsshでは、サーバーがキー再交換中にホストキーを変更した場合に、使用後解放(use-after-free)の脆弱性が発生する可能性があります。(この影響はクライアント側にのみ発生します。)
libcurlには、アプリケーションが`CURLOPT_STREAM_DEPENDS`または`CURLOPT_STREAM_DEPENDS_E`を使用してHTTP/2ストリーム依存ツリーを設定し、その後`curl_easy_reset()`を呼び出し、最後に`curl_easy_cleanup()`でハンドルを終了する際に、Use-After-Freeの脆弱性が存在します。この最終的なクリーンアップ段階で、libcurlはリセット操作中にすでに解放された内部構造体にアクセスし、変更を試みます。
Google Chrome 150.0.7871.46 未満のバージョンの ANGLE における use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックスから脱出を実行する可能性がありました。(Chromium セキュリティの重大度は「高」です)
Google Chrome 150.0.7871.46より前のバージョンのANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が特別に細工されたHTMLページを介してサンドボックスを脱出する攻撃を実行する可能性がありました。(Chromiumセキュリティ重大度:重大)
Google Chrome 150.0.7871.46 より前のバージョンの Dawn において、use after free の脆弱性が存在し、リモートの攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。(Chromium セキュリティ重大度:クリティカルです)
Google Chrome 150.0.7871.46より前のバージョンのSkiaにおけるUse after freeにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ重要度は重大です)
Mac用Google Chromeのバージョン150.0.7871.46以前のDawnにはUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスの脱出を行う可能性がありました。(Chromiumのセキュリティ深刻度は高と評価されています)
150.0.7871.46より前のGoogle ChromeのANGLEにおけるUse after freeにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープする攻撃を実行する可能性がありました。(Chromiumのセキュリティ重大度は高です)
Mac版Google Chromeのバージョン150.0.7871.47より前には、BluetoothにおけるUse after freeの脆弱性が存在しました。この脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してサンドボックス脱出を行う可能性がありました。(Chromiumセキュリティの重大度:重大)
Google Chrome 150.0.7871.47より前のバージョンにおけるCastのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介してサンドボックスのエスケープを行う恐れがありました。(Chromiumのセキュリティ重大度は低です)
Windows版Google Chromeのバージョン150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの深刻度は低いです)
Google Chrome のバージョン 150.0.7871.47 より前の GPU における Use after free により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
Google Chromeのバージョン150.0.7871.47より前のブラウザにUse after freeの脆弱性が存在したため、遠隔の攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスエスケープを実行する可能性がありました。
Google Chromeのバージョン150.0.7871.47未満のJourneysにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避できる可能性がありました。
Google ChromeのLinux版Ozoneにおいて、バージョン150.0.7871.47より前のバージョンにUse after freeの脆弱性が存在していました。この脆弱性により、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを介してサンドボックスから脱出を試みる可能性がありました。
Google Chrome 150.0.7871.47以前のCoreにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する攻撃を実行する可能性がありました。
Mac版Google Chromeの150.0.7871.47より前のバージョンにおいて、BluetoothのUse after freeの脆弱性が存在し、レンダラプロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスから脱出できる恐れがありました。
Mac向けGoogle Chromeのバージョン150.0.7871.47以前には、USBに関するUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
PQCハイブリッドキーシェアの処理においてUse-after-freeの脆弱性があります。これは以前の修正が不完全であったために引き起こされるもので、悪意のあるTLS 1.3サーバーが不正に切り詰められたPQCハイブリッドキーシェアを送信すると、解放されたメモリ上でエラー処理が誤って実行される可能性があります。
Android版Google Chromeのバージョン149.0.7827.197より前において、WebGLのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。
Google Chrome for Androidのバージョン149.0.7827.197より前のWebGLにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出できる可能性がありました。
Windows版Google Chromeのバージョン149.0.7827.155以前のDigital CredentialsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを回避できる可能性がありました。
WindowsカーネルのUse after freeの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Mac上のGoogle Chromeバージョン149.0.7827.53以前において、ファイル入力のUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに行わせるよう仕向け、細工されたHTMLページを介してサンドボックスからの脱出を実行する可能性がありました。
iOS版Google Chromeのバージョン149.0.7827.53未満において、WebMIDIのUse After Freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスから脱出を実行する可能性がありました。
Google Chrome 149.0.7827.53以前のInputにおけるUse After Freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。
Windows上のGoogle Chromeバージョン149.0.7827.103以前において、GamepadのUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。
Google Chrome 149.0.7827.103より前のバージョンのPrintingにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。Chromiumのセキュリティ深刻度はクリティカルです。
Google Chrome 149.0.7827.103 より前のバージョンのネットワークにおける Use after free の脆弱性により、遠隔の攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性があります。
Mac版Google Chrome 149.0.7827.103以前のCameraCaptureにおいてUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出できる可能性がありました。
Google Chromeのバージョン149.0.7827.103以前のNavigationにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Apache HTTPサーバーのmod_ldapにおけるディレクトリごとの設定でUse After Freeの脆弱性があります。この問題はApache HTTPサーバーのバージョン2.4.0から2.4.67に影響します。利用者はこの問題を修正したバージョン2.4.68にアップグレードすることを推奨します。
Windows上のGoogle Chromeバージョン149.0.7827.53以前に、USBでのUse after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
149.0.7827.53より前のAndroid用Google ChromeのGPUにおけるレースコンディションにより、レンダラープロセスを乗っ取った遠隔の攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。
Windows上のGoogle Chromeバージョン149.0.7827.53以前のCodecsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避する可能性がありました。
Mac向けGoogle Chromeのバージョン149.0.7827.53以前に存在したDevice TrustのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。
Android版Google Chromeのバージョン149.0.7827.53より前のAutofillにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。