重要情報 脆弱性の種類: UAF (Use After Free) 修正コミット: 51c922c5bf68a166bea826e702336bc2424140 アップストリームコミット: b600de2d7d3a16f9007fad1bdade82a3951a26af2 問題の説明: 特定のコンテキストにおいて、 が解放される可能性があるにもかかわらず、 関数がそれを依然として参照することで、UAF 脆弱性が引き起こされる。 修正方法: 呼び出し後に必ず を解放する。 関連ファイル: - : 2 行のコードが変更された - : 4 行のコードが変更された 報告およびテスト: 修正は Shinichiro Kawasaki によって報告・テストされ、複数の開発者によって署名確認されている。