Cwe 416

🧬 CWE Related 99
slug: cwe-416

Explanation

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Example
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,652

ID Title
CVE-2025-21731 Use-After-Free in linux (CVE-2025-21731)
CVE-2025-21718 Vulnerability in c (CVE-2025-21718)
CVE-2024-57995 Use-After-Free in linux (CVE-2024-57995)
CVE-2024-57979 Use-After-Free in c (CVE-2024-57979)
CVE-2022-49535 Use-After-Free in linux (CVE-2022-49535)
CVE-2022-49479 Use-After-Free in linux (CVE-2022-49479)
CVE-2022-49470 Use-After-Free in linux (CVE-2022-49470)
CVE-2022-49416 Use-After-Free in linux (CVE-2022-49416)
CVE-2022-49362 Use-After-Free in linux (CVE-2022-49362)
CVE-2022-49349 Use-After-Free in linux (CVE-2022-49349)
CVE-2022-49328 Use-After-Free in linux (CVE-2022-49328)
CVE-2022-49287 Use-After-Free in c (CVE-2022-49287)
CVE-2022-49238 Use-After-Free in linux (CVE-2022-49238)
CVE-2022-49179 Use-After-Free in linux (CVE-2022-49179)
CVE-2022-49176 Use-After-Free in linux (CVE-2022-49176)
CVE-2022-49127 Use-After-Free in linux (CVE-2022-49127)
CVE-2022-49129 Use-After-Free in linux (CVE-2022-49129)
CVE-2022-49111 Use-After-Free in linux (CVE-2022-49111)
CVE-2022-49114 Use-After-Free in linux (CVE-2022-49114)
CVE-2022-49093 Use-After-Free in linux (CVE-2022-49093)
CVE-2021-47656 Use-After-Free in linux (CVE-2021-47656)
CVE-2021-47646 Use-After-Free in linux (CVE-2021-47646)
CVE-2025-26600 Use-After-Free in tigervnc (CVE-2025-26600)
CVE-2025-26601 Use-After-Free in tigervnc (CVE-2025-26601)
CVE-2025-26594 Use-After-Free in tigervnc (CVE-2025-26594)
CVE-2025-0622 Use-After-Free in CVE-2025-0622 (CVE-2025-0622)
CVE-2024-57951 Use-After-Free in linux (CVE-2024-57951)
CVE-2025-24085 KEV [KEV] Use-After-Free in Apple multiple-products (CVE-2025-24085)
CVE-2025-21655 Use-After-Free in linux (CVE-2025-21655)
CVE-2025-21335 KEV [KEV] Use-After-Free in Microsoft windows (CVE-2025-21335)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →