Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2024-49889 Use-After-Free dans linux (CVE-2024-49889)
CVE-2024-49903 Use-After-Free dans c (CVE-2024-49903)
CVE-2024-49986 Use-After-Free dans debian (CVE-2024-49986)
CVE-2024-49991 Use-After-Free dans debian (CVE-2024-49991)
CVE-2024-49988 Use-After-Free dans linux (CVE-2024-49988)
CVE-2024-49992 Use-After-Free dans linux (CVE-2024-49992)
CVE-2024-49981 Vulnérabilité dans linux (CVE-2024-49981)
CVE-2024-49982 Use-After-Free dans linux (CVE-2024-49982)
CVE-2024-49960 Use-After-Free dans debian (CVE-2024-49960)
CVE-2024-49966 Use-After-Free dans debian (CVE-2024-49966)
CVE-2024-49950 Use-After-Free dans c (CVE-2024-49950)
CVE-2024-49936 Use-After-Free dans linux (CVE-2024-49936)
CVE-2024-49924 Use-After-Free dans debian (CVE-2024-49924)
CVE-2024-49925 Use-After-Free dans linux (CVE-2024-49925)
CVE-2024-49883 Use-After-Free dans debian (CVE-2024-49883)
CVE-2024-49884 Use-After-Free dans debian (CVE-2024-49884)
CVE-2024-49876 Use-After-Free dans linux (CVE-2024-49876)
CVE-2024-49874 Use-After-Free dans linux (CVE-2024-49874)
CVE-2024-49865 Use-After-Free dans linux (CVE-2024-49865)
CVE-2024-49867 Use-After-Free dans c (CVE-2024-49867)
CVE-2024-47747 Use-After-Free dans linux (CVE-2024-47747)
CVE-2024-49854 Use-After-Free dans linux (CVE-2024-49854)
CVE-2024-49855 Use-After-Free dans linux (CVE-2024-49855)
CVE-2024-47750 Use-After-Free dans linux (CVE-2024-47750)
CVE-2024-47748 Use-After-Free dans linux (CVE-2024-47748)
CVE-2024-47730 Use-After-Free dans debian (CVE-2024-47730)
CVE-2024-47732 Use-After-Free dans linux (CVE-2024-47732)
CVE-2024-47701 Use-After-Free dans c (CVE-2024-47701)
CVE-2024-47718 Use-After-Free dans linux (CVE-2024-47718)
CVE-2024-47706 Use-After-Free dans c (CVE-2024-47706)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →