Cwe 416

🧬 CWE Related 99
slug: cwe-416

Explanation

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Example
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,652

ID Title
CVE-2026-28946 Use-After-Free in apple (CVE-2026-28946)
CVE-2026-28947 Use-After-Free in apple (CVE-2026-28947)
CVE-2026-28883 Use-After-Free in apple (CVE-2026-28883)
CVE-2026-6722 Use-After-Free in libphp (CVE-2026-6722)
CVE-2026-7261 Use-After-Free in libphp (CVE-2026-7261)
CVE-2026-6297 Use-After-Free in Google chrome (CVE-2026-6297)
CVE-2026-7363 Use-After-Free in Google chrome (CVE-2026-7363)
CVE-2026-43458 Use-After-Free in linux (CVE-2026-43458)
CVE-2026-43459 Use-After-Free in linux (CVE-2026-43459)
CVE-2026-43447 Use-After-Free in linux (CVE-2026-43447)
CVE-2026-43437 Use-After-Free in linux (CVE-2026-43437)
CVE-2026-43438 Use-After-Free in linux (CVE-2026-43438)
CVE-2026-43440 Use-After-Free in linux (CVE-2026-43440)
CVE-2026-43426 Use-After-Free in linux (CVE-2026-43426)
CVE-2026-43402 Use-After-Free in linux (CVE-2026-43402)
CVE-2026-43388 Use-After-Free in c (CVE-2026-43388)
CVE-2026-43379 Use-After-Free in linux (CVE-2026-43379)
CVE-2026-43370 Use-After-Free in linux (CVE-2026-43370)
CVE-2026-43374 Use-After-Free in linux (CVE-2026-43374)
CVE-2026-43376 Use-After-Free in linux (CVE-2026-43376)
CVE-2026-43378 Use-After-Free in linux (CVE-2026-43378)
CVE-2026-43339 Use-After-Free in linux (CVE-2026-43339)
CVE-2026-43322 Use-After-Free in c (CVE-2026-43322)
CVE-2026-43303 Use-After-Free in linux (CVE-2026-43303)
CVE-2026-8092 Out-of-Bounds Read in mozilla (CVE-2026-8092)
CVE-2026-8090 Use-After-Free in mozilla (CVE-2026-8090)
CVE-2026-7910 Use-After-Free in google (CVE-2026-7910)
CVE-2026-20644 Buffer Overflow in java (CVE-2026-20644)
CVE-2025-7425 Use-After-Free in java (CVE-2025-7425)
CVE-2025-43457 Use-After-Free in java (CVE-2025-43457)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →