重要な脆弱性情報 脆弱性タイプ: ヒープ上での解放済みメモリ使用(Heap-use-after-free) 場所: 内 CVE番号: CVE-2015-1256 優先度: P1 深刻度: S1 状態: 修正済み テスト環境 オペレーティングシステム: Ubuntu 14.04 Chromeバージョン: asan-symbolized-linux-release-325771 再現条件 問題の説明: タイミング条件(競合状態)の問題により、ファイルの自動簡略化が機能せず、手動操作が必要となる。 再現手順: クラッシュを再現するには複数回のページリロードが必要であり、clusterfuzz 上では再現できない可能性がある。 問題の現象: 状況によっては NULL ポインタ参照エラー、あるいは解放済みメモリ使用エラーとして現れることがある。 ASAN トレース情報