TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: Use After Free

新着順 人気順

「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正

【要点】 ◎GoogleはChromeのセキュリティ更新を公開し、クリティカル6件を含む41件の脆弱性を修正、利用者へ早急な更新を呼びかけた (Security NEXT)

ブラウザ「Chrome」にアップデート - 脆弱性27件を修正

【要点】 ◎Chrome 150.0.7871.115/114が公開され、クリティカル2件を含む計27件の脆弱性を修正した。Use After Freeを中心に幅広いコンポーネントが対象となる (Security NEXT)

「Chrome」が脆弱性33件を修正 - 「クリティカル」7件

【要点】 ◎GoogleはChromeの更新版を公開し、33件の脆弱性を修正した。うち7件はクリティカルで、複数のUse After Free脆弱性が含まれる (Security NEXT)

New Chrome Zero-Day CVE-2026-5281 Under Active Exploitation — Patch Released

【要点】 ◎Chromeのゼロデイ脆弱性CVE-2026-5281が実際に悪用されており、緊急アップデートと適用が必要 (The Hacker News)

「MS Edge」にセキュリティ更新 - 脆弱性2件を修正

【要点】 ◎Microsoft Edgeが更新され、Chromium由来の脆弱性2件(Use After Freeなど)を修正。独自脆弱性はなく、早期更新が推奨される (Security NEXT)

「Firefox 150」を公開 - 41件の脆弱性を修正

【要点】 ◎Firefox 150が公開され、Use After Freeを含む高リスク脆弱性12件を含め、多数の脆弱性が修正された。利用者は速やかなアップデートが望まれる (Security NEXT)

「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消

【要点】 ◎MS Edgeが更新され、悪用中のCVE-2026-2441など計13件の脆弱性を修正。独自のオートフィル問題も解消した (Security NEXT)

ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認

【要点】 ◎ChromeにCVE-2026-2441のゼロデイ。CSSのUAFでRCE恐れ、悪用確認済みで更新必須 (Security NEXT)

「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も

【要点】 ◎MozillaはFirefox 146.0.1を公開し、Use After Freeを含む2件の脆弱性を修正した。1件はCVSS 9.8のクリティカル評価で、更新が強く推奨される。 (Security NEXT)

「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正

【要点】 ◎MicrosoftはEdge向けにセキュリティ更新を公開し、Chromium由来の2件の高リスク脆弱性を修正した。WebGPUとV8の欠陥に対応している。 (Security NEXT)

「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消

【要点】 ◎GoogleはChrome 143を更新し、WebGPUとV8における高重要度の脆弱性2件を修正、順次配信を開始した。

MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処

【要点】 ◎Microsoftは2025年最後の月例パッチを公開し、ゼロデイ1件を含む計56件の脆弱性を修正、早急な適用を呼びかけた。

悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局

【要点】 ◎米CISAは、悪用が確認されたWindowsとWinRARの脆弱性2件をKEVに追加し、更新適用など早急な対策を呼びかけた。

Pixarの3D記述フレームワーク「OpenUSD」に深刻な脆弱性 - PoCも公開

【要約】 Pixarの3D記述フレームワーク「OpenUSD」に、Sdf_PathNodeモジュールのUse After Free脆弱性(GHSA-58p5-r2f6-g2cj)が判明。細工された.usdファイルを処理すると任意コード実行の恐れがあり、CVSSv3.1スコアは9.4でCriticalと評価。sdffilterやusd…

Google Chrome、ゼロデイの脆弱性修正するセキュリティアップデート - 悪用確認済み

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/05/14 2024/05/09 CVE-2024-4671 NVD Google - CWE-416 解放済みメモリの使用 【ニュース】 ◆Google Chrome、ゼロデイの脆弱性修正するセキュリティアップデート - 悪用確認済み …

CISA warns govt agencies to patch actively exploited Android driver

【訳】CISA、政府機関に対し積極的に悪用されるアンドロイド・ドライバにパッチを当てるよう警告 【ニュース】 ◆CISA warns govt agencies to patch actively exploited Android driver (BleepingComputer, 2023/07/07 14:54) [CISA、政府機関に対し積極的に…

「curl」に複数の脆弱性 - アップデートにて修正

【概要】 登録日 公開日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/03/14 2023/05/26 CVE-2023-28319 NVD 7.5(NVD) CWE-416 解放済みメモリの使用 Use After Free 2023/03/14 2023/05/26 CVE-2023-28321 NVD 7.5(NVD) CWE-295 不正な証明書検証 2023/03/14 …

Linux Kernel ksmbd Use-After-Free Remote Code Execution Vulnerability

【概要】 This vulnerability allows remote attackers to execute arbitrary code on affected installations of Linux Kernel. Authentication is not required to exploit this vulnerability, but only systems with ksmbd enabled are vulnerable. [こ…

Google、「Chrome 94.0.4606.61」をリリース - 悪用コードが公開済み

【ニュース】 ◆Google、「Chrome 94.0.4606.61」をリリース - 悪用コードが公開済み (Security NEXT, 2021/09/26) https://www.security-next.com/130159 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆Chrome (まとめ) https://vul.hatenadia…

「FortiManager」「FortiAnalyzer」に脆弱性 - root権限でコード実行のおそれ

【ニュース】 ◆「FortiManager」「FortiAnalyzer」に脆弱性 - root権限でコード実行のおそれ (Security NEXT, 2021/07/20) https://www.security-next.com/128291 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆FortiManager (まとめ) https:/…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022