Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2026-53009 linux の脆弱性 (CVE-2026-53009)
CVE-2026-53011 linux に 解放後使用 (Use-After-Free) (CVE-2026-53011)
CVE-2026-53006 linux に 解放後使用 (Use-After-Free) (CVE-2026-53006)
CVE-2026-53005 c に 解放後使用 (Use-After-Free) (CVE-2026-53005)
CVE-2026-52971 linux に 解放後使用 (Use-After-Free) (CVE-2026-52971)
CVE-2026-52982 c に 解放後使用 (Use-After-Free) (CVE-2026-52982)
CVE-2026-52976 linux に 解放後使用 (Use-After-Free) (CVE-2026-52976)
CVE-2026-52973 linux に 解放後使用 (Use-After-Free) (CVE-2026-52973)
CVE-2026-52950 linux に 解放後使用 (Use-After-Free) (CVE-2026-52950)
CVE-2026-52951 linux に 解放後使用 (Use-After-Free) (CVE-2026-52951)
CVE-2026-52947 c に 解放後使用 (Use-After-Free) (CVE-2026-52947)
CVE-2026-52943 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-52943)
CVE-2026-52924 linux に 解放後使用 (Use-After-Free) (CVE-2026-52924)
CVE-2026-52912 linux に 解放後使用 (Use-After-Free) (CVE-2026-52912)
CVE-2026-56117 c に 解放後使用 (Use-After-Free) (CVE-2026-56117)
CVE-2026-56113 dhcpcd-project に 解放後使用 (Use-After-Free) (CVE-2026-56113)
CVE-2026-56376 Magick.NET-Q16-AnyCPU に 解放後使用 (Use-After-Free) (CVE-2026-56376)
CVE-2026-6653 xmlsoft に 解放後使用 (Use-After-Free) (CVE-2026-6653)
CVE-2026-56412 libexpat-project に 解放後使用 (Use-After-Free) (CVE-2026-56412)
CVE-2026-54902 oj に 解放後使用 (Use-After-Free) (CVE-2026-54902)
CVE-2026-54901 oj に 解放後使用 (Use-After-Free) (CVE-2026-54901)
CVE-2026-54898 oj に 解放後使用 (Use-After-Free) (CVE-2026-54898)
CVE-2026-54897 oj に 解放後使用 (Use-After-Free) (CVE-2026-54897)
CVE-2026-54899 oj に 解放後使用 (Use-After-Free) (CVE-2026-54899)
CVE-2026-12706 dos に 解放後使用 (Use-After-Free) (CVE-2026-12706)
CVE-2026-11941 quiche に 解放後使用 (Use-After-Free) (CVE-2026-11941)
CVE-2026-34192 CVE-2026-34192 に 解放後使用 (Use-After-Free) (CVE-2026-34192)
CVE-2026-41156 CVE-2026-41156 に 解放後使用 (Use-After-Free) (CVE-2026-41156)
CVE-2026-56131 libexpat-project に 解放後使用 (Use-After-Free) (CVE-2026-56131)
CVE-2026-11791 dos に 解放後使用 (Use-After-Free) (CVE-2026-11791)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →