Cwe 416

🧬 CWE Related 99
slug: cwe-416

Explanation

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Example
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,652

ID Title
CVE-2022-48878 Use-After-Free in linux (CVE-2022-48878)
CVE-2024-43864 Use-After-Free in linux (CVE-2024-43864)
CVE-2024-43853 Use-After-Free in linux (CVE-2024-43853)
CVE-2024-43830 Use-After-Free in linux (CVE-2024-43830)
CVE-2024-42313 Use-After-Free in linux (CVE-2024-42313)
CVE-2024-42314 Use-After-Free in debian (CVE-2024-42314)
CVE-2024-42302 Use-After-Free in debian (CVE-2024-42302)
CVE-2024-42285 Use-After-Free in linux (CVE-2024-42285)
CVE-2024-42271 Use-After-Free in linux (CVE-2024-42271)
CVE-2024-42280 Use-After-Free in linux (CVE-2024-42280)
CVE-2024-43374 Use-After-Free in netapp (CVE-2024-43374)
CVE-2024-38107 KEV [KEV] Use-After-Free in Microsoft windows (CVE-2024-38107)
CVE-2024-38193 KEV [KEV] Use-After-Free in Microsoft windows (CVE-2024-38193)
CVE-2024-42232 Use-After-Free in linux (CVE-2024-42232)
CVE-2024-36971 KEV [KEV] Use-After-Free in Android kernel (CVE-2024-36971)
CVE-2024-42105 Use-After-Free in c (CVE-2024-42105)
CVE-2024-42108 Use-After-Free in linux (CVE-2024-42108)
CVE-2024-42112 Use-After-Free in linux (CVE-2024-42112)
CVE-2024-42104 Use-After-Free in linux (CVE-2024-42104)
CVE-2024-42075 Use-After-Free in linux (CVE-2024-42075)
CVE-2024-41092 Use-After-Free in c (CVE-2024-41092)
CVE-2024-41096 Use-After-Free in debian (CVE-2024-41096)
CVE-2024-41069 Use-After-Free in linux (CVE-2024-41069)
CVE-2024-41070 Use-After-Free in linux (CVE-2024-41070)
CVE-2024-41049 Use-After-Free in linux (CVE-2024-41049)
CVE-2024-41051 Use-After-Free in c (CVE-2024-41051)
CVE-2024-41057 Use-After-Free in linux (CVE-2024-41057)
CVE-2024-41040 Use-After-Free in linux (CVE-2024-41040)
CVE-2024-41045 Use-After-Free in linux (CVE-2024-41045)
CVE-2024-41012 Use-After-Free in linux (CVE-2024-41012)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →