Cwe 416

🧬 CWE Related 99
slug: cwe-416

Explanation

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Example
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,652

ID Title
CVE-2021-47388 Use-After-Free in linux (CVE-2021-47388)
CVE-2021-47391 Use-After-Free in linux (CVE-2021-47391)
CVE-2021-47394 Use-After-Free in c (CVE-2021-47394)
CVE-2021-47358 Use-After-Free in linux (CVE-2021-47358)
CVE-2021-47338 Use-After-Free in c (CVE-2021-47338)
CVE-2021-47341 Use-After-Free in c (CVE-2021-47341)
CVE-2021-47335 Use-After-Free in c (CVE-2021-47335)
CVE-2021-47328 Use-After-Free in linux (CVE-2021-47328)
CVE-2021-47303 Use-After-Free in linux (CVE-2021-47303)
CVE-2021-47281 Use-After-Free in linux (CVE-2021-47281)
CVE-2021-47254 Use-After-Free in linux (CVE-2021-47254)
CVE-2021-47259 Use-After-Free in linux (CVE-2021-47259)
CVE-2021-47247 Use-After-Free in debian (CVE-2021-47247)
CVE-2021-47232 Use-After-Free in linux (CVE-2021-47232)
CVE-2020-36788 Use-After-Free in linux (CVE-2020-36788)
CVE-2021-47222 Use-After-Free in linux (CVE-2021-47222)
CVE-2021-47224 Use-After-Free in linux (CVE-2021-47224)
CVE-2024-35955 Use-After-Free in linux (CVE-2024-35955)
CVE-2024-35979 Use-After-Free in linux (CVE-2024-35979)
CVE-2024-35986 Use-After-Free in linux (CVE-2024-35986)
CVE-2024-35932 Use-After-Free in c (CVE-2024-35932)
CVE-2024-35921 Use-After-Free in linux (CVE-2024-35921)
CVE-2024-35887 Use-After-Free in linux (CVE-2024-35887)
CVE-2024-35865 Use-After-Free in linux (CVE-2024-35865)
CVE-2024-35867 Use-After-Free in debian (CVE-2024-35867)
CVE-2024-35869 Use-After-Free in linux (CVE-2024-35869)
CVE-2024-35870 Use-After-Free in linux (CVE-2024-35870)
CVE-2024-35861 Use-After-Free in linux (CVE-2024-35861)
CVE-2024-35862 Use-After-Free in linux (CVE-2024-35862)
CVE-2024-35863 Use-After-Free in linux (CVE-2024-35863)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →