Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2025-38176 Use-After-Free dans linux (CVE-2025-38176)
CVE-2025-38172 Use-After-Free dans linux (CVE-2025-38172)
CVE-2025-38154 Use-After-Free dans linux (CVE-2025-38154)
CVE-2025-38141 Use-After-Free dans linux (CVE-2025-38141)
CVE-2025-38129 Use-After-Free dans c (CVE-2025-38129)
CVE-2025-38116 Use-After-Free dans linux (CVE-2025-38116)
CVE-2025-38117 Use-After-Free dans c (CVE-2025-38117)
CVE-2025-38118 Use-After-Free dans c (CVE-2025-38118)
CVE-2025-38106 Use-After-Free dans linux (CVE-2025-38106)
CVE-2025-38087 Use-After-Free dans linux (CVE-2025-38087)
CVE-2022-50212 Use-After-Free dans linux (CVE-2022-50212)
CVE-2022-50213 Use-After-Free dans linux (CVE-2022-50213)
CVE-2022-50219 Use-After-Free dans linux (CVE-2022-50219)
CVE-2022-50137 Use-After-Free dans linux (CVE-2022-50137)
CVE-2022-50129 Use-After-Free dans linux (CVE-2022-50129)
CVE-2022-50095 Use-After-Free dans linux (CVE-2022-50095)
CVE-2022-50087 Use-After-Free dans linux (CVE-2022-50087)
CVE-2022-50072 Use-After-Free dans linux (CVE-2022-50072)
CVE-2022-50064 Use-After-Free dans linux (CVE-2022-50064)
CVE-2022-50035 Use-After-Free dans c (CVE-2022-50035)
CVE-2022-50034 Use-After-Free dans linux (CVE-2022-50034)
CVE-2022-50022 Use-After-Free dans linux (CVE-2022-50022)
CVE-2022-49995 Use-After-Free dans linux (CVE-2022-49995)
CVE-2022-50000 Use-After-Free dans linux (CVE-2022-50000)
CVE-2022-49968 Vulnérabilité dans linux (CVE-2022-49968)
CVE-2022-49956 Use-After-Free dans linux (CVE-2022-49956)
CVE-2022-49935 Use-After-Free dans linux (CVE-2022-49935)
CVE-2022-49939 Vulnérabilité dans linux (CVE-2022-49939)
CVE-2022-49934 Use-After-Free dans linux (CVE-2022-49934)
CVE-2025-38051 Use-After-Free dans debian (CVE-2025-38051)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →