Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2017-5055 Lecture hors limites dans google (CVE-2017-5055)
CVE-2017-5056 Use-After-Free dans google (CVE-2017-5056)
CVE-2017-5058 Use-After-Free dans google (CVE-2017-5058)
CVE-2017-5062 Use-After-Free dans google (CVE-2017-5062)
CVE-2017-5073 Use-After-Free dans google (CVE-2017-5073)
CVE-2017-15227 Use-After-Free dans irssi (CVE-2017-15227)
CVE-2017-15642 Use-After-Free dans c (CVE-2017-15642)
CVE-2015-7687 Use-After-Free dans dos (CVE-2015-7687)
CVE-2017-15265 Vulnérabilité dans c (CVE-2017-15265)
CVE-2017-15369 Use-After-Free dans c (CVE-2017-15369)
CVE-2017-15238 Use-After-Free dans c (CVE-2017-15238)
CVE-2017-11048 Use-After-Free dans google (CVE-2017-11048)
CVE-2017-14989 Use-After-Free dans c (CVE-2017-14989)
CVE-2017-9790 Use-After-Free dans apache (CVE-2017-9790)
CVE-2017-14857 Use-After-Free dans cpp (CVE-2017-14857)
CVE-2017-8277 Use-After-Free dans google (CVE-2017-8277)
CVE-2017-9676 Divulgation d'information dans google (CVE-2017-9676)
CVE-2015-6673 Use-after-free vulnerability in Decoder.cpp in libpgf before 6.15.32.
CVE-2015-3890 Use-after-free vulnerability in Open Litespeed before 1.3.10.
CVE-2015-1329 Use-After-Free dans canonical (CVE-2015-1329)
CVE-2017-9798 Use-After-Free dans c (CVE-2017-9798)
CVE-2017-14528 Use-After-Free dans c (CVE-2017-14528)
CVE-2017-12133 Use-After-Free dans c (CVE-2017-12133)
CVE-2017-2808 Use-After-Free dans ledger-cli (CVE-2017-2808)
CVE-2017-2821 Use-After-Free dans lexmark (CVE-2017-2821)
CVE-2017-13711 Use-After-Free dans c (CVE-2017-13711)
CVE-2017-14103 Use-After-Free dans c (CVE-2017-14103)
CVE-2017-13737 Use-After-Free dans c (CVE-2017-13737)
CVE-2017-13741 Use-After-Free dans c (CVE-2017-13741)
CVE-2017-12877 Use-After-Free dans c (CVE-2017-12877)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →