脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 解放済みメモリの使用 の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
JavaScript の GC コンポーネントにおける Use-after-free 脆弱性です。この脆弱性は Firefox 155、Firefox ESR 153.2、Thunderbird 155、および Thunderbird 153.2 で修正されました。
オーディオ/ビデオコンポーネントにおけるUse-after-freeの脆弱性が存在しました。この脆弱性はFirefox 155、Firefox ESR 115.40、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、およびThunderbird 153.2で修正されました。
オーディオ/ビデオコンポーネントにおいてUse-after-freeの脆弱性が存在しました。この脆弱性はFirefox 155、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、およびThunderbird 153.2で修正されました。
DOMのUse-after-free脆弱性がCoreおよびHTMLコンポーネントに存在します。この脆弱性はFirefox 155、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、およびThunderbird 153.2で修正されました。
DOMのUse-after-free脆弱性がCoreおよびHTMLコンポーネントに影響を及ぼします。この脆弱性はFirefox 155、Firefox ESR 153.2、Thunderbird 155、およびThunderbird 153.2で修正されました。
Microsoft Edge(Chromiumベース)におけるUse after freeの脆弱性により、不正な攻撃者がネットワークを介してコードを実行できる可能性があります。
この問題は、改良されたチェックによって対処されました。本問題は macOS Sequoia 15.7.5、macOS Sonoma 14.8.5、macOS Tahoe 26.4 で修正されています。悪意を持って細工されたファイルを処理すると、アプリが予期しないタイミングで終了する可能性があります。
グラフィックスコンポーネントにおけるレースコンディションおよびUse-After-Freeの脆弱性が存在しました。この脆弱性はFirefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、およびThunderbird 153.1で修正されました。
この問題は改良されたメモリ処理によって対処されました。iOS 18.7.10 および iPadOS 18.7.10 でこの問題が修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safari が予期せずクラッシュする可能性があります。
メモリ管理の改善により、Use-After-Freeの問題が対処されました。この問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ管理の改善により、Use-After-Freeの問題が修正されました。この問題はSafari 26.6.1、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスが終了する可能性があります。
メモリ処理の改善により、この問題は対処されました。この問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
この問題はメモリ処理の改善によって対処されました。本問題はSafari 26.6.1、iOS 18.7.10およびiPadOS 18.7.10、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、メモリが破損する可能性があります。
Windowsカーネルの解放後使用の脆弱性により、不正な攻撃者が物理的な攻撃を通じて特権を昇格させることが可能です。
151.0.7922.72より前のAndroid版Google ChromeのBluetoothにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ重大度は中です)
Mac版Google Chrome 151.0.7922.72以前のGPUにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumセキュリティ重大度:中)
151.0.7922.72 未満の Android 上の Google Chrome の ANGLE における use after free により、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工された HTML ページを介してサンドボックスから脱出することが可能でした。(Chromium セキュリティの深刻度:中)
Windows上のGoogle Chromeバージョン151.0.7922.72より前のバージョンにおいて、DataTransferのUse after freeの脆弱性により、ローカル攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。(Chromiumのセキュリティ深刻度は低と評価されています)
sqlite 3.41 には、JSON 抽出機能において解放後使用(Use After Free)の脆弱性があります。jsonParseFree() を通じて JsonParse オブジェクトのメモリを解放した後も、プログラムは解放されたポインタの内部メンバにアクセスし続けるため、サービスがクラッシュしたりサービス拒否(DoS)を引き起こしたりする可能性があります。
メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。
NLnet LabsのUnbound 1.15.0から1.25.1まで(1.25.1を含む)において、DNS-over-TLS(DoT)の転送クエリに使用されるTLSサーバ名は、ある構造体('serviced_query')のライフタイムに結びついていますが、別の構造体('waiting_tcp')からも参照されています。DoTのTCPストリームがまだハンドシェイク中でメッシュから排除されると、所有する構造体に関連する参照文字列の背後にあるストレージが解放されます。その後TLSストリームがエラーになると、解放済みポインタが逆参照されます。この逆参照は読み取り専用であり、実際にはデーモンのクラッシュを引き起こし、サービス拒否(DoS)状態となります。DoT転送/スタブのUnboundの設定を知る悪意のある攻撃者は、適切なゾーンレコードを問い合わせつつ、Unboundに負荷をかけて排除ロジックが発動するように操作することで、この脆弱性を悪用できます。脆弱なゾーンの応答が遅いほど、そのようなクエリが排除される可能性は高まりますが、排除のタイミングは正確である必要があります。脆弱なUnboundで条件となるのは、DoT用に設定されたスタブ/フォワードゾーンの存在と、サーバ識別の'#authname'サフィックスが設定されていることです。サーバへの接続は、脆弱なエラーパスを誘発するために正しいタイミングで一時的な障害を示す必要があります。
NLnet LabsのUnboundバージョン1.25.0から1.25.1までにおいて、「respip」および「dns64」モジュールが連携して動作するようにする修正により、影響範囲のビュー名の浅いコピーが作成されるようになりました。これは、Unboundが高負荷の状態にある際に元のビュー名の所有者が強制的に解放されると、メモリ破損を引き起こす可能性があるためです。Unboundは「respip」または「rpz」モジュールのいずれかと、サブクエリを付加可能なモジュール(respipのCNAMEリダイレクション、dns64、subnetcache)および「access-control-view」が設定された状態で高負荷になる必要があり、その結果ジョストル(jostle)ロジックが作動して遅いクエリを破棄し始めます。サブクエリはビュー名の浅いコピーを取得し、ビュー名を所有するスーパークエリが強制的に解放されるとメモリ破損が発生する可能性があります。クラッシュの可能性は低く、基盤となるメモリアロケータやメモリレイアウトに大きく依存します。ASANなどのデバッグ用メモリビルドでは、この解放を検出してサーバを終了させます。
ImageMagick 7.1.2-15より前のバージョンには、メモリ割り当てに失敗した際に古いポインタを使用するPDBデコーダにおけるuse-after-freeの脆弱性が含まれています。攻撃者は悪意のあるPDBファイルを処理することで、この脆弱性を引き起こし、クラッシュを発生させたり、解放されたメモリに対して単一のゼロバイトを書き込んだりできます。
ImageMagickはデジタル画像の編集および操作に使用される無料のオープンソースソフトウェアです。バージョン6.9.13-51および7.1.2-26以前のバージョンには、特定のフォーマット文字列を含む細工された8BIMプロファイルを識別する際に、use-after-freeの脆弱性が存在していました。この問題はバージョン6.9.13-51および7.1.2-26で修正されました。
150.0.7871.47より前のGoogle ChromeのChromecastにおけるUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のある周辺機器を介して、プロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は低いです)
Google Chromeのバージョン150.0.7871.47以前におけるBluetoothのUse after freeの脆弱性により、ローカルネットワークセグメント上の攻撃者が悪意のある周辺機器を介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
GPACプロジェクトのMP4Boxバージョン26.02.0以前のgf_filter_pid_inst_swap関数(/filter_core/filter_pid.c)におけるuse-after-freeの脆弱性により、攻撃者が細工されたメディアファイルを提供することでサービス拒否(DoS)攻撃を引き起こす可能性があります。
GPAC ProjectのMP4Boxにおけるgf_filter_pid_get_packet関数(/filter_core/filter_pid.c)に、use-after-freeの脆弱性が存在します。この脆弱性は26.02.0より前のバージョンに含まれており、攻撃者が細工したメディアファイルを供給することでサービス拒否(DoS)を引き起こす可能性があります。
この問題はメモリ処理の改善によって対処されました。Safari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ管理の改善により、Use-After-Freeの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で解決されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ管理の改善により、Use-After-Freeの問題が対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のあるウェブ拡張機能が予期しないプロセスクラッシュを引き起こす可能性があります。
メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工がされたウェブコンテンツを処理すると、予期しないSafariのクラッシュが発生する可能性があります。
メモリ管理の改善により、使用後解放(use-after-free)の問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で解決されています。悪意のある細工が施されたウェブコンテンツを処理することで、Safariが予期せずクラッシュする可能性があります。
メモリ管理の改善により、use-after-freeの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。
メモリ管理の改善により、Use-After-Freeの問題に対処しました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ管理の改善により、Use-after-free の問題に対処しました。この問題は Safari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safari が予期せずクラッシュする可能性があります。
メモリ管理を改善し、use-after-free の問題を対処しました。この問題は Safari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、および macOS Tahoe 26.5.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題は、改善されたメモリ処理によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工を施されたウェブコンテンツを処理すると、プロセスメモリが開示される可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。