Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2026-14398 google に 解放後使用 (Use-After-Free) (CVE-2026-14398)
CVE-2026-14390 google に 解放後使用 (Use-After-Free) (CVE-2026-14390)
CVE-2026-14403 google に 解放後使用 (Use-After-Free) (CVE-2026-14403)
CVE-2026-14394 google に 解放後使用 (Use-After-Free) (CVE-2026-14394)
CVE-2026-14393 google に 解放後使用 (Use-After-Free) (CVE-2026-14393)
CVE-2026-50521 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-50521)
CVE-2026-55510 Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-55510)
CVE-2026-24266 dos に 解放後使用 (Use-After-Free) (CVE-2026-24266)
CVE-2026-53341 linux に 解放後使用 (Use-After-Free) (CVE-2026-53341)
CVE-2026-14149 google に 解放後使用 (Use-After-Free) (CVE-2026-14149)
CVE-2026-14121 google に 解放後使用 (Use-After-Free) (CVE-2026-14121)
CVE-2026-14103 google に 解放後使用 (Use-After-Free) (CVE-2026-14103)
CVE-2026-14107 google に 解放後使用 (Use-After-Free) (CVE-2026-14107)
CVE-2026-14113 google に 解放後使用 (Use-After-Free) (CVE-2026-14113)
CVE-2026-14111 google に 解放後使用 (Use-After-Free) (CVE-2026-14111)
CVE-2026-14102 google に 解放後使用 (Use-After-Free) (CVE-2026-14102)
CVE-2026-14108 google に 解放後使用 (Use-After-Free) (CVE-2026-14108)
CVE-2026-14099 google に 解放後使用 (Use-After-Free) (CVE-2026-14099)
CVE-2026-14094 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-14094)
CVE-2026-14093 google に 解放後使用 (Use-After-Free) (CVE-2026-14093)
CVE-2026-14091 google に 解放後使用 (Use-After-Free) (CVE-2026-14091)
CVE-2026-14044 google に 解放後使用 (Use-After-Free) (CVE-2026-14044)
CVE-2026-14027 google に 解放後使用 (Use-After-Free) (CVE-2026-14027)
CVE-2026-14048 google に 解放後使用 (Use-After-Free) (CVE-2026-14048)
CVE-2026-14032 google に 解放後使用 (Use-After-Free) (CVE-2026-14032)
CVE-2026-14043 google に 解放後使用 (Use-After-Free) (CVE-2026-14043)
CVE-2026-14040 google に 解放後使用 (Use-After-Free) (CVE-2026-14040)
CVE-2026-14064 google に 解放後使用 (Use-After-Free) (CVE-2026-14064)
CVE-2026-14067 google に 解放後使用 (Use-After-Free) (CVE-2026-14067)
CVE-2026-14024 c に 解放後使用 (Use-After-Free) (CVE-2026-14024)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →