Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2026-7355 Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-7350 Use-After-Free dans google (CVE-2026-7350)
CVE-2026-7349 Use-After-Free dans google (CVE-2026-7349)
CVE-2026-7348 Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7347 Use-After-Free dans google (CVE-2026-7347)
CVE-2026-7352 Use-After-Free dans google (CVE-2026-7352)
CVE-2026-7344 Use-After-Free dans google (CVE-2026-7344)
CVE-2026-7343 Use-After-Free dans google (CVE-2026-7343)
CVE-2026-7342 Use-After-Free dans google (CVE-2026-7342)
CVE-2026-7341 Use-After-Free dans google (CVE-2026-7341)
CVE-2026-7336 Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7335 Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7338 Use-After-Free dans google (CVE-2026-7338)
CVE-2026-7334 Use-After-Free dans google (CVE-2026-7334)
CVE-2026-7333 Use-After-Free dans google (CVE-2026-7333)
CVE-2026-7322 Débordement de tampon dans mozilla (CVE-2026-7322)
CVE-2026-6786 Lecture hors limites dans mozilla (CVE-2026-6786)
CVE-2026-6785 Lecture hors limites dans mozilla (CVE-2026-6785)
CVE-2026-31669 Use-After-Free dans linux (CVE-2026-31669)
CVE-2026-31665 Use-After-Free dans c (CVE-2026-31665)
CVE-2026-31597 Use-After-Free dans c (CVE-2026-31597)
CVE-2026-31583 Use-After-Free dans linux (CVE-2026-31583)
CVE-2026-31586 Use-After-Free dans c (CVE-2026-31586)
CVE-2026-31587 Use-After-Free dans c (CVE-2026-31587)
CVE-2026-31588 Use-After-Free dans linux (CVE-2026-31588)
CVE-2026-31576 Use-After-Free dans linux (CVE-2026-31576)
CVE-2026-31578 Use-After-Free dans c (CVE-2026-31578)
CVE-2026-31580 Use-After-Free dans linux (CVE-2026-31580)
CVE-2026-31581 Use-After-Free dans c (CVE-2026-31581)
CVE-2026-6919 Use-After-Free dans google (CVE-2026-6919)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →