Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2026-6303 Use-After-Free dans google (CVE-2026-6303)
CVE-2026-6299 Use-After-Free dans google (CVE-2026-6299)
CVE-2026-6300 Use-After-Free dans google (CVE-2026-6300)
CVE-2026-33023 Use-After-Free dans c (CVE-2026-33023)
CVE-2026-33021 Use-After-Free dans saitoha (CVE-2026-33021)
CVE-2026-27292 Use-After-Free dans adobe (CVE-2026-27292)
CVE-2026-33018 Use-After-Free dans c (CVE-2026-33018)
CVE-2026-32224 Use-After-Free dans microsoft (CVE-2026-32224)
CVE-2026-32154 Use-After-Free dans microsoft (CVE-2026-32154)
CVE-2026-32153 Vulnérabilité dans microsoft (CVE-2026-32153)
CVE-2026-32152 Use-After-Free dans microsoft (CVE-2026-32152)
CVE-2026-27283 Use-After-Free dans adobe (CVE-2026-27283)
CVE-2025-69627 Use-After-Free dans gonitro (CVE-2025-69627)
CVE-2026-31426 Use-After-Free dans c (CVE-2026-31426)
CVE-2026-31419 Use-After-Free dans c (CVE-2026-31419)
CVE-2020-9715 KEV [KEV] Use-After-Free dans Adobe acrobat (CVE-2020-9715)
CVE-2026-6068 Use-After-Free dans nasm (CVE-2026-6068)
CVE-2026-34734 Use-After-Free dans hdfgroup (CVE-2026-34734)
CVE-2026-34757 Use-After-Free dans libpng (CVE-2026-34757)
CVE-2026-5877 Use-After-Free dans google (CVE-2026-5877)
CVE-2026-5874 Use-After-Free dans google (CVE-2026-5874)
CVE-2026-5883 Use-After-Free dans google (CVE-2026-5883)
CVE-2026-5872 Use-After-Free dans google (CVE-2026-5872)
CVE-2026-5866 Use-After-Free dans google (CVE-2026-5866)
CVE-2026-5861 Use-After-Free dans google (CVE-2026-5861)
CVE-2026-5860 Use-After-Free dans google (CVE-2026-5860)
CVE-2026-28387 Use-After-Free dans openssl (CVE-2026-28387)
CVE-2026-35554 Vulnérabilité dans apache (CVE-2026-35554)
CVE-2026-31408 Use-After-Free dans linux (CVE-2026-31408)
CVE-2026-34772 Use-After-Free dans electronjs (CVE-2026-34772)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →