Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2026-57236 Use-After-Free dans nokogiri (CVE-2026-57236)
CVE-2026-53273 Use-After-Free dans linux (CVE-2026-53273)
CVE-2026-53275 Use-After-Free dans c (CVE-2026-53275)
CVE-2026-53276 Use-After-Free dans linux (CVE-2026-53276)
CVE-2026-53264 Use-After-Free dans linux (CVE-2026-53264)
CVE-2026-53272 Use-After-Free dans linux (CVE-2026-53272)
CVE-2026-53256 Use-After-Free dans linux (CVE-2026-53256)
CVE-2026-53248 Use-After-Free dans linux (CVE-2026-53248)
CVE-2026-53247 Use-After-Free dans linux (CVE-2026-53247)
CVE-2026-53239 Use-After-Free dans linux (CVE-2026-53239)
CVE-2026-53259 Use-After-Free dans linux (CVE-2026-53259)
CVE-2026-53240 Use-After-Free dans linux (CVE-2026-53240)
CVE-2026-53234 Use-After-Free dans linux (CVE-2026-53234)
CVE-2026-53260 Use-After-Free dans c (CVE-2026-53260)
CVE-2026-53212 Use-After-Free dans linux (CVE-2026-53212)
CVE-2026-53198 Use-After-Free dans linux (CVE-2026-53198)
CVE-2026-53192 Use-After-Free dans linux (CVE-2026-53192)
CVE-2026-53193 Use-After-Free dans linux (CVE-2026-53193)
CVE-2026-53175 Use-After-Free dans linux (CVE-2026-53175)
CVE-2026-53185 Use-After-Free dans linux (CVE-2026-53185)
CVE-2026-53160 Use-After-Free dans linux (CVE-2026-53160)
CVE-2026-53157 Use-After-Free dans linux (CVE-2026-53157)
CVE-2026-53156 Use-After-Free dans linux (CVE-2026-53156)
CVE-2026-53161 Use-After-Free dans linux (CVE-2026-53161)
CVE-2026-12245 Use-After-Free dans nlnetlabs (CVE-2026-12245)
CVE-2026-57589 Use-After-Free dans c (CVE-2026-57589)
CVE-2025-60467 Use-After-Free dans c (CVE-2025-60467)
CVE-2025-60466 Use-After-Free dans c (CVE-2025-60466)
CVE-2026-13035 Use-After-Free dans google (CVE-2026-13035)
CVE-2026-13038 Use-After-Free dans google (CVE-2026-13038)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →