Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2024-36899 Vulnérabilité dans linux (CVE-2024-36899)
CVE-2024-36904 Use-After-Free dans c (CVE-2024-36904)
CVE-2024-36886 Use-After-Free dans c (CVE-2024-36886)
CVE-2024-1086 KEV [KEV] Use-After-Free dans Linux kernel (CVE-2024-1086)
CVE-2021-47561 Use-After-Free dans linux (CVE-2021-47561)
CVE-2021-47541 Use-After-Free dans c (CVE-2021-47541)
CVE-2021-47533 Use-After-Free dans linux (CVE-2021-47533)
CVE-2021-47520 Use-After-Free dans linux (CVE-2021-47520)
CVE-2021-47517 Use-After-Free dans linux (CVE-2021-47517)
CVE-2021-47505 Use-After-Free dans linux (CVE-2021-47505)
CVE-2021-47506 Use-After-Free dans linux (CVE-2021-47506)
CVE-2021-47500 Use-After-Free dans linux (CVE-2021-47500)
CVE-2024-36013 Use-After-Free dans c (CVE-2024-36013)
CVE-2024-36012 Use-After-Free dans c (CVE-2024-36012)
CVE-2021-47459 Use-After-Free dans c (CVE-2021-47459)
CVE-2023-52847 Vulnérabilité dans linux (CVE-2023-52847)
CVE-2023-52852 Use-After-Free dans linux (CVE-2023-52852)
CVE-2023-52837 Use-After-Free dans linux (CVE-2023-52837)
CVE-2023-52846 Use-After-Free dans linux (CVE-2023-52846)
CVE-2023-52798 Use-After-Free dans linux (CVE-2023-52798)
CVE-2023-52769 Use-After-Free dans linux (CVE-2023-52769)
CVE-2023-52772 Use-After-Free dans c (CVE-2023-52772)
CVE-2023-52776 Use-After-Free dans linux (CVE-2023-52776)
CVE-2023-52777 Use-After-Free dans linux (CVE-2023-52777)
CVE-2023-52760 Use-After-Free dans linux (CVE-2023-52760)
CVE-2023-52741 Use-After-Free dans linux (CVE-2023-52741)
CVE-2023-52751 Use-After-Free dans linux (CVE-2023-52751)
CVE-2023-52707 Use-After-Free dans linux (CVE-2023-52707)
CVE-2021-47427 Use-After-Free dans linux (CVE-2021-47427)
CVE-2021-47402 Use-After-Free dans linux (CVE-2021-47402)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →