Cwe 416

🧬 CWE Related 99
slug: cwe-416

Explanation

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Example
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,652

ID Title
CVE-2012-4792 KEV [KEV] Use-After-Free in Microsoft internet-explorer (CVE-2012-4792)
CVE-2024-41010 Use-After-Free in c (CVE-2024-41010)
CVE-2022-48851 Use-After-Free in linux (CVE-2022-48851)
CVE-2022-48858 Vulnerability in c (CVE-2022-48858)
CVE-2022-48821 Use-After-Free in linux (CVE-2022-48821)
CVE-2022-48822 Use-After-Free in linux (CVE-2022-48822)
CVE-2022-48796 Use-After-Free in linux (CVE-2022-48796)
CVE-2022-48801 Use-After-Free in linux (CVE-2022-48801)
CVE-2022-48779 Use-After-Free in linux (CVE-2022-48779)
CVE-2022-48782 Use-After-Free in c (CVE-2022-48782)
CVE-2022-48787 Use-After-Free in linux (CVE-2022-48787)
CVE-2022-48788 Use-After-Free in linux (CVE-2022-48788)
CVE-2022-48789 Use-After-Free in linux (CVE-2022-48789)
CVE-2022-48790 Use-After-Free in linux (CVE-2022-48790)
CVE-2022-48791 Use-After-Free in linux (CVE-2022-48791)
CVE-2022-48792 Use-After-Free in linux (CVE-2022-48792)
CVE-2023-52885 Use-After-Free in linux (CVE-2023-52885)
CVE-2024-39502 Use-After-Free in c (CVE-2024-39502)
CVE-2024-40989 Use-After-Free in linux (CVE-2024-40989)
CVE-2024-40958 Use-After-Free in c (CVE-2024-40958)
CVE-2024-40954 Use-After-Free in c (CVE-2024-40954)
CVE-2024-40956 Use-After-Free in linux (CVE-2024-40956)
CVE-2024-40920 Use-After-Free in linux (CVE-2024-40920)
CVE-2024-40909 Use-After-Free in linux (CVE-2024-40909)
CVE-2024-40900 Use-After-Free in linux (CVE-2024-40900)
CVE-2024-40907 Use-After-Free in linux (CVE-2024-40907)
CVE-2024-39503 Vulnerability in linux (CVE-2024-39503)
CVE-2024-39494 Use-After-Free in debian (CVE-2024-39494)
CVE-2024-39496 Use-After-Free in debian (CVE-2024-39496)
CVE-2024-39486 Use-After-Free in linux (CVE-2024-39486)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →