脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 直近3年 の検索結果:1,5211,560 件目を表示(ページ 39

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.3JVNDB-2026-0224012026-07-06
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Google Chrome 150.0.7871.46より前のバージョンにおいて、ANGLEの初期化されていない使用が原因でレンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumセキュリティ重大度:高)

HighCVSS 8.8JVNDB-2026-0223992026-07-06
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chrome 150.0.7871.46 より前の V8 における不適切な実装により、リモート攻撃者が特定の UI ジェスチャーをユーザーに実行させることに成功し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの深刻度は低いです)

HighCVSS 8.8JVNDB-2026-0223922026-07-06
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome のバージョン 150.0.7871.46 より前の Tint には境界外読み取りおよび書き込みの脆弱性があり、遠隔の攻撃者が細工された HTML ページを介して境界外メモリアクセスを行う可能性がありました。(Chromium セキュリティ重大度:高と評価されています)

HighCVSS 7.5JVNDB-2026-0223882026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの150.0.7871.46以前のV8におけるUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーを実行するようユーザーを騙し、作成されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重要度:高)

HighCVSS 8.3JVNDB-2026-0223872026-07-06
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chrome 150.0.7871.46より前のバージョンに含まれるSkiaのヒープバッファオーバーフローにより、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを介してサンドボックスを脱出できるおそれがあります。(Chromiumセキュリティ重大度:クリティカル)

HighCVSS 8.3JVNDB-2026-0223862026-07-06
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Android版Google Chromeのバージョン150.0.7871.46以前のDawnには、信頼されていない入力の検証が不十分な問題がありました。その結果、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを利用してサンドボックスからの脱出を行う可能性がありました。(Chromiumセキュリティ重大度:高です)

HighCVSS 8.3JVNDB-2026-0223852026-07-06
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.46より前のバージョンのSkiaにおいて信頼されていない入力の検証が不足していたため、レンダラープロセスが侵害される可能性があり、リモート攻撃者が細工されたHTMLページを利用してサンドボックスをエスケープできる可能性がありました。(Chromiumセキュリティの重大度:高)

HighCVSS 8.8JVNDB-2026-0223842026-07-06
製品:Google / Google Chrome種別:不変と仮定される Web パラメータの外部制御(CWE-472)

Google Chromeのバージョン150.0.7871.46より前のV8における整数オーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromiumセキュリティの深刻度は高いです)

HighCVSS 8.8JVNDB-2026-0223832026-07-06
製品:Google / Google Chrome種別:型の取り違え(CWE-843)

Google Chrome 150.0.7871.46 未満の V8 における型の混乱により、リモート攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は高です)

HighCVSS 8.8JVNDB-2026-0223822026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン150.0.7871.46より前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromiumセキュリティの深刻度は中です)

HighCVSS 7.8JVNDB-2026-0223662026-07-06
製品:Linux Foundation / containerd種別:不適切な権限管理(CWE-269)

containerdはオープンソースのコンテナランタイムです。バージョン1.7.32、2.0.9、2.2.4、2.3.1未満のバージョンでは、32ビット整数として解析できない数値のUserディレクティブで起動されたコンテナが誤ってユーザー名として扱われ、runAsNonRootを回避する問題が発生します。改ざんされたイメージが、この大きな数値文字列をrootにマッピングする/etc/passwdファイルを提供した場合、コンテナは最終的にroot(UID 0)として実行されます。これにより、KubernetesのrunAsNonRoot制限を回避できるため、非rootユーザーとしてコンテナを実行する必要がある環境で予期せぬ動作が起こります。この問題はバージョン1.7.32、2.0.9、2.2.4、2.3.1で修正されています。

HighCVSS 8JVNDB-2026-0223602026-07-06
製品:Elasticsearch B.V. / Kibana種別:不適切なエンコード、または出力のエスケープ(CWE-116)

Kibanaにおけるログの不適切な出力中和(CWE-117)は、ログインジェクション-改ざん-偽造(CAPEC-93)を介したログインジェクションを引き起こす可能性があります。攻撃者は、適切に中和されていない特別に細工された入力をログファイルに書き込むことができます。ログファイルが制御シーケンスを解釈する端末で表示されると、注入された内容によって表示されるログデータが変更される可能性があります。

HighCVSS 7.5JVNDB-2026-0223592026-07-06
製品:Gradio project / Gradio種別:パス・トラバーサル(CWE-22)

Gradio 6.16.0 より前のバージョンには、FileExplorer コンポーネントの preprocess() メソッドにパストラバーサルの脆弱性が存在します。この脆弱性により、認証されていない攻撃者が、ディレクトリトラバーサルのシーケンスや絶対パスを含むパスセグメントを提供することで、設定されたルートディレクトリから抜け出すことが可能です。攻撃者は細工されたパスセグメントを提供し、os.path.join が root_dir プレフィックスを完全に破棄するように誘導できるため、任意のファイルを読み取ったり、本来のディレクトリ外の機密ファイルを露出させたりすることが起こります。

HighCVSS 8.3JVNDB-2026-0223532026-07-06
製品:マイクロソフト / Microsoft Edge Chromium種別:解放済みメモリの使用(CWE-416)

Microsoft Edge(Chromiumベース)におけるUse after freeの脆弱性により、認可された攻撃者がネットワーク経由でコードを実行できる可能性があります。

HighCVSS 8.8JVNDB-2026-0223172026-07-06
製品:Linux Foundation / containerd種別:不適切な入力確認(CWE-20)

containerdはオープンソースのコンテナランタイムです。バージョン1.7.33、2.3.2、2.2.5、2.1.9、および2.0.10より前のバージョンでは、CRIプラグインがイメージの設定(DockerfileのLABEL命令)からコンテナへのラベルを検証なしで伝播させてしまいます。これにより、コンテナラベルを操作に利用するプラグインを介して、ホスト上で任意のコマンドが実行される可能性があります。この問題はバージョン1.7.33、2.3.2、2.2.5、2.1.9、および2.0.10で修正されています。

HighCVSS 7.3JVNDB-2026-0223082026-07-06
製品:Torchbox / Wagtail種別:クロスサイトスクリプティング(CWE-79)

WagtailはDjango上に構築されたオープンソースのコンテンツ管理システムです。バージョン7.0.8、7.3.3、および7.4.2より前のバージョンには、Wagtail管理インターフェース内の動的画像URLジェネレーターのビューに反射型クロスサイトスクリプティング(XSS)の脆弱性が存在します。Wagtail管理の限定的な権限を持つエディターアカウントのユーザーがURLを巧妙に作成した場合、そのURLをより高い権限を持つユーザーが閲覧すると、そのユーザーの資格情報で操作を実行できる可能性があります。この脆弱性は、動的画像配信ビューを有効にしていないサイトでもすべてのサイトに存在します。ただし、この脆弱性はWagtail管理へのアクセス権を持たない通常のサイト訪問者によっては悪用されません。この問題はバージョン7.0.8、7.3.3、および7.4.2で修正されています。

HighCVSS 7.5JVNDB-2026-0223072026-07-06
製品:UI / unifi network application種別:不適切な入力確認(CWE-20)

ネットワークにアクセスできる悪意のある攻撃者が、UniFi Network Applicationで発見された不適切な入力検証の脆弱性を悪用することで、アプリケーションに対してサービス拒否(DoS)攻撃を実行する可能性があります。

HighCVSS 7.5JVNDB-2026-0222822026-07-06
製品:NodeBB Forum Software / NodeBB種別:データの信頼性についての不十分な検証(CWE-345)

NodeBBは、受信したActivityPubオブジェクトの主張された作成者を認証されたリモートアクターに紐付けません。受信ミドルウェアはHTTP署名のアクターを検証し、object.idの発信元をチェックしますが、attributedToが送信者と一致するかどうかは検証しません。オブジェクトのモックでは、attributedToがそのままuidとして使用され、actors.assertは数値識別子を静かに無視(uidを再導出せずにフィルター処理)します。そのため、フェデレーションされたリモートアクターはattributedToに「1」などの単なる数値を設定し、その結果としてローカルuidを作成者とした投稿やプライベートメッセージを(管理者アカウントを含めて)作成できます。これにより、リモートの攻撃者は任意のローカルユーザーに帰属する投稿やダイレクトメッセージを偽造できるようになります。ActivityPub/フェデレーション機能が有効であることが前提条件です。

HighCVSS 7.2JVNDB-2026-0222782026-07-06
製品:UVNC / Ultra VNC種別:境界外書き込み(CWE-787)

UltraVNC repeater 1.8.2.2 までのバージョンには、許可/拒否ルールパーサに認証後の境界外書き込みが存在します。repeater/webgui/settings.c の 225〜272 行において、strncpy_s がルールトークンを temp1[rule1](25 バイトの宛先)または temp2/temp3(16 バイトの宛先)にコピーした後、コードは len を宛先サイズに合わせて制限することなく、temp1[rule1][len] = 0 で無条件に NUL 終端を書き込みます。認証済みの管理者がトークン長が宛先サイズ以上のルールを保存すると、NUL バイトがスタック上に確保された配列の末尾を 1 バイト以上越えて書き込まれ、隣接するスタックデータが破損します。管理者資格情報を取得した攻撃者(CVE-2026-7839 のデフォルトパスワードによる取得を含む)は、これをトリガーしてリピータホスト上でコード実行を獲得できます。

HighCVSS 7.4JVNDB-2026-0222772026-07-06
製品:UVNC / Ultra VNC種別:暗号における脆弱な PRNG の使用(CWE-338)

UltraVNC バージョン 1.8.2.2 までの MS-Logon II 認証スキーム(rfbUltraVNC_MsLogonIIAuth)では、暗号化が不十分に使用されています。rfb/dh.cpp では、Diffie-Hellman 鍵交換が符号なし64ビット整数に収まるパラメータ(DH_MAX_BITS が素数のサイズを制御)で実行されています。64ビットのDH鍵は、現在のハードウェアで Pollard のローアルゴリズムを用いると1秒未満で破られる可能性があります。加えて、秘密指数は rng() 関数によって生成されており、これは time(NULL) にシードされた3つの libc rand() の値を掛け合わせたものです。内部状態が約31ビットで時間ベースのシードを持つため、秘密指数は受動的な観察者によって1分未満で回復可能です。ネットワーク攻撃者が MS-Logon II ハンドシェイクを観察(スニッフィング、録画、または中間者攻撃を通じて)できる場合、共有DH鍵を導出し、カプセル化されたユーザー名とパスワードを復号できるため、完全な資格情報が漏洩します。これはレガシーな MS-Logon II 接続に影響しており、MS-Logon III(X25519 + AES-256-GCM)は影響を受けません。

HighCVSS 7.6JVNDB-2026-0222762026-07-06
製品:UVNC / Ultra VNC種別:境界外書き込み(CWE-787)

UltraVNC ビューワー 1.8.2.2 までには、RFB ServerInit メッセージハンドラにおいてオフバイワンのスタックバッファオーバーフローが存在しています。vncviewer/ClientConnection.cpp にて、サーバーから提供される nameLength が正確に 2024 の場合、コードは 2024 バイトのスタックバッファ _dn[2024] を宣言し、ReadString(_dn, 2024) を呼び出します。ReadString はヌル終端文字を buf[length]、つまり _dn[2024] に書き込みます。これはスタックバッファの末尾を1バイト超えています。悪意ある VNC サーバーは、ServerInit メッセージで長さ 2024 のデスクトップ名を広告することでこの状況を引き起こすことが可能です。スタックキャナリーがないリリースビルドでは、この1バイトのヌル書き込みにより隣接するスタックデータが上書きされます。/GS スタック保護付きビルドでは、キャナリーが破損しプロセスが終了し、サービス拒否を引き起こします。ユーザー操作(ビューワーを悪意あるサーバーに接続すること)が必要です。

HighCVSS 8.8JVNDB-2026-0222752026-07-06
製品:UVNC / Ultra VNC種別:境界外書き込み(CWE-787)

UltraVNC viewer バージョン 1.8.2.2 までに存在する整数オーバーフローにより、RFBプロトコルの失敗応答解析パスでヒープバッファオーバーフローが発生します。vncviewer/ClientConnection.cpp ファイル内で、ネットワークから供給される4バイトの reasonLen フィールド(型 CARD32)は reasonLen+1 として CheckBufferSize() に渡されます。これらのオペランドはどちらも符号なし32ビットであるため、reasonLen が 0xFFFFFFFF の場合、オーバーフローして0となり、CheckBufferSize は256バイトのみを割り当てます。その後の ReadString(m_netbuf, reasonLen) 呼び出しは、元の4 GiBの長さに対して ReadExact を実行し、256バイトのヒープバッファに書き込みを行います。このオーバーフローは、rfbConnFailed(認証方式交渉時)および rfbVncAuthFailed(ハンドシェイク後)メッセージタイプを通じて、認証に成功することなく到達可能です。悪意のある VNC サーバまたは RFB ストリーム上の中間者攻撃者は、被害者のビューアが接続した際にこの状態を引き起こし、ビューアを実行しているユーザーとしてリモートコードを実行される可能性があります。このクラッシュは AddressSanitizer を用いたポータブルな再現ハーネスで確認されており、ヒープバッファオーバーフロー WRITE がオフセット256で発生したことが検証されています。

HighCVSS 7.5JVNDB-2026-0222622026-07-06
製品:fastify / Fastify/middie種別:キャッチされない例外(CWE-248)

@fastify/middie のバージョン9.1.0から9.3.2までは、受信リクエストパスに不正なパーセントエンコードシーケンスが含まれている場合に、スタンドアロンエンジンで使用されるURL正規化ステップを適切に保護できませんでした。例えば、不完全なパーセントエスケープや切り捨てられたマルチバイトシーケンスの入力は、基盤となるデコーダが同期的に例外をスローし、その例外がmiddieの正規化ステップを通過してNode.jsプロセスを終了させてしまいます。このバイパスは、スタンドアロンエンジンAPIで直接middie.runを呼び出すアプリケーションに影響を及ぼし、再起動まで接続中のすべてのクライアントに対して即時のサービス拒否を引き起こします。Fastifyプラグインのパスを使用するアプリケーションについては、Fastifyのエラーハンドラーが例外を捕捉するため影響を受けません。修正方法としては、@fastify/middieを9.3.3にアップグレードしてください。回避策としては、スタンドアロンエンジンAPIからFastifyプラグインのパスへ移行し、フレームワークのエラーハンドラーが例外を捕捉するようにしてください。

HighCVSS 7.8JVNDB-2026-0222602026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

Linux向けNVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こしてしまう可能性のある脆弱性が含まれています。この脆弱性を悪用されると、コードを実行されたり、権限が昇格されたり、データが改ざんされたり、情報が漏洩したりする可能性があります。

HighCVSS 7.8JVNDB-2026-0222592026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:サーバサイドのリクエストフォージェリ(CWE-918)

Linux向けのNVIDIA Megatron Bridgeには、攻撃者がサーバーサイドリクエストフォージェリを引き起こす可能性のある脆弱性が存在します。この脆弱性を悪用されると、情報が漏洩する可能性があります。

HighCVSS 7.8JVNDB-2026-0222582026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

Linux向けのNVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コード実行、権限昇格、データ改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0222572026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridge for Linuxには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性のある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行、権限昇格、データ改ざん、および情報漏洩が発生する可能性があります。

HighCVSS 7.8JVNDB-2026-0222562026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

Linux向けNVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードが実行されたり、権限が昇格されたり、データが改ざんされたり、情報が漏洩したりする可能性があります。

HighCVSS 7.8JVNDB-2026-0222552026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:クラスまたはコードを選択する外部から制御された入力の使用(CWE-470)

Linux向けのNVIDIA Megatron Bridgeには、攻撃者が動的に管理されるコードリソースを不適切に制御できてしまう脆弱性が存在しています。この脆弱性を悪用されると、コード実行や権限の昇格、データの改ざん、情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0222542026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

Linux向けNVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアライズを引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードの実行、権限の昇格、データの改ざん、および情報漏洩を引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0222532026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:コード・インジェクション(CWE-94)

Linux向けNVIDIA Megatron Bridgeには、攻撃者がコード生成を不適切に制御できる脆弱性があります。この脆弱性を悪用されると、コードの実行や権限の昇格、データの改ざん、情報の漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0222522026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:コード・インジェクション(CWE-94)

Linux向けNVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータをデシリアライズさせる可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行、権限の昇格、データの改ざん、および情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0222512026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

Linux向けのNVIDIA Megatron Bridgeには、攻撃者が許可された入力を不適切に検証してしまう可能性のある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行や権限の昇格、データの改ざん、および情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0222502026-07-06
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

Linux向けNVIDIA Megatron Bridgeには、攻撃者が動的に管理されるコードリソースを不適切に制御してしまう脆弱性が含まれています。この脆弱性を悪用されると、コードの実行や権限の昇格、データの改ざん、情報漏洩を引き起こす恐れがあります。

HighCVSS 7.6JVNDB-2026-0222452026-07-06
製品:Elm-chan / FatFs種別:整数オーバーフローまたはラップアラウンド(CWE-190)

FatFS R0.16およびそれ以前のバージョンには、mount_volume()関数内でのFAT32整数オーバーフローバグが存在します。具体的には、fasize *= fs->n_fatsの計算がオーバーフローしてしまい、その結果、攻撃者が制御可能なファイルサイズのメタデータが生成され、ダウンストリーム呼び出しにおいて安全でない読み取り長が発生します。これはCWE-190(整数オーバーフローまたはラップアラウンド)に該当します。推定されるCVSS v3.1ベクターは、CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H(7.6、高リスク)です。OTAやアップデートのパイプラインを介したリモート攻撃も可能です。推定されるCISA SSVCベクターは、悪用状況がPoCであり、技術的影響は完全に発生するとされています。

HighCVSS 7.6JVNDB-2026-0222402026-07-06
製品:Elm-chan / FatFs種別:スタックベースのバッファオーバーフロー(CWE-121)

FatFs R0.16およびそれ以前のバージョンには、f_getlabel()関数にスタックオーバーフローのバグが存在します。これは、exFATラベルの長さ(XDIR_NumLabel)が仕様上の最大値を強制せずに信頼されているために発生します。この問題はCWE-121(スタックベースのバッファオーバーフロー)に該当します。推定されるCVSS v3.1ベクターは、CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H(7.6、高リスク)です。推定CISA SSVCベクターは、悪用の可能性がPoCであり、技術的影響が全面的な影響を及ぼすものとなっています。

HighCVSS 7.6JVNDB-2026-0222392026-07-06
製品:Elm-chan / FatFs種別:古典的バッファオーバーフロー(CWE-120)

FatFs R0.16 およびそれ以前のバージョンには、FatFs の長いファイル名処理に関連するダウンストリームコーラーの脆弱性パターンが含まれています。LFN(長いファイル名)が有効な場合、fno.fname は最大255文字まで設定可能です。多くの呼び出し元が境界チェックを行わずにこれを短い固定サイズのバッファにコピーしてしまうため、バッファオーバーフローが発生します。これは CWE-120(入力サイズの確認なしでのバッファコピー)に該当します。推定される CVSS v3.1 ベクターは CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H(7.6、高い)です。推定される CISA SSVC ベクターは、悪用可能性が PoC であり、技術的影響が完全であることを示しています。

HighCVSS 8.8JVNDB-2026-0221092026-07-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.47より前のGoogle ChromeのViewsにおけるUse after freeの脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるよう仕向け、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。(Chromiumのセキュリティ重大度はクリティカルです)

HighCVSS 8.8JVNDB-2026-0221072026-07-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chrome 150.0.7871.47以前のFullscreen機能におけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は重大です)

HighCVSS 8.1JVNDB-2026-0221062026-07-03
製品:Google / Google Chrome種別:情報不足(CWE-noinfo)

150.0.7871.47より前のGoogle ChromeのDownloadsにおける信頼されていない入力の検証不足により、攻撃者が悪意のある拡張機能をインストールするようユーザーを騙し、細工されたChrome拡張機能を通じて任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:高)

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。