Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2026-13126 foxit に 解放後使用 (Use-After-Free) (CVE-2026-13126)
CVE-2026-13127 foxit に 解放後使用 (Use-After-Free) (CVE-2026-13127)
CVE-2026-56000 xorg に 解放後使用 (Use-After-Free) (CVE-2026-56000)
CVE-2026-13129 foxit に 解放後使用 (Use-After-Free) (CVE-2026-13129)
CVE-2026-60002 openbsd に 解放後使用 (Use-After-Free) (CVE-2026-60002)
CVE-2026-42958 CVE-2026-42958 に 解放後使用 (Use-After-Free) (CVE-2026-42958)
CVE-2025-59617 Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.
CVE-2025-59615 qualcomm に 解放後使用 (Use-After-Free) (CVE-2025-59615)
CVE-2025-59616 qualcomm に 解放後使用 (Use-After-Free) (CVE-2025-59616)
CVE-2026-14788 c に バッファオーバーフロー (CVE-2026-14788)
CVE-2026-14760 c に バッファオーバーフロー (CVE-2026-14760)
CVE-2026-53359 linux に 解放後使用 (Use-After-Free) (CVE-2026-53359)
CVE-2026-58294 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-58294)
CVE-2026-58287 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-58287)
CVE-2026-58288 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-58288)
CVE-2026-58276 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-58276)
CVE-2026-57992 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57992)
CVE-2026-57986 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57986)
CVE-2026-57984 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57984)
CVE-2026-57981 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57981)
CVE-2026-9080 haxx に 解放後使用 (Use-After-Free) (CVE-2026-9080)
CVE-2026-10536 haxx に 解放後使用 (Use-After-Free) (CVE-2026-10536)
CVE-2026-13368 watchguard に 解放後使用 (Use-After-Free) (CVE-2026-13368)
CVE-2026-53357 linux に 解放後使用 (Use-After-Free) (CVE-2026-53357)
CVE-2026-14424 google に 解放後使用 (Use-After-Free) (CVE-2026-14424)
CVE-2026-14426 google に 解放後使用 (Use-After-Free) (CVE-2026-14426)
CVE-2026-14419 google に 解放後使用 (Use-After-Free) (CVE-2026-14419)
CVE-2026-14417 google に 解放後使用 (Use-After-Free) (CVE-2026-14417)
CVE-2026-14432 google に 解放後使用 (Use-After-Free) (CVE-2026-14432)
CVE-2026-14425 google に 解放後使用 (Use-After-Free) (CVE-2026-14425)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →