Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2026-6303 google に 解放後使用 (Use-After-Free) (CVE-2026-6303)
CVE-2026-6299 google に 解放後使用 (Use-After-Free) (CVE-2026-6299)
CVE-2026-6300 google に 解放後使用 (Use-After-Free) (CVE-2026-6300)
CVE-2026-33023 c に 解放後使用 (Use-After-Free) (CVE-2026-33023)
CVE-2026-33021 saitoha に 解放後使用 (Use-After-Free) (CVE-2026-33021)
CVE-2026-27292 adobe に 解放後使用 (Use-After-Free) (CVE-2026-27292)
CVE-2026-33018 c に 解放後使用 (Use-After-Free) (CVE-2026-33018)
CVE-2026-32224 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-32224)
CVE-2026-32154 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-32154)
CVE-2026-32153 microsoft の脆弱性 (CVE-2026-32153)
CVE-2026-32152 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-32152)
CVE-2026-27283 adobe に 解放後使用 (Use-After-Free) (CVE-2026-27283)
CVE-2025-69627 gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
CVE-2026-31426 c に 解放後使用 (Use-After-Free) (CVE-2026-31426)
CVE-2026-31419 c に 解放後使用 (Use-After-Free) (CVE-2026-31419)
CVE-2020-9715 KEV 【KEV】Adobe acrobat に 解放後使用 (Use-After-Free) (CVE-2020-9715)
CVE-2026-6068 nasm に 解放後使用 (Use-After-Free) (CVE-2026-6068)
CVE-2026-34734 hdfgroup に 解放後使用 (Use-After-Free) (CVE-2026-34734)
CVE-2026-34757 libpng に 解放後使用 (Use-After-Free) (CVE-2026-34757)
CVE-2026-5877 google に 解放後使用 (Use-After-Free) (CVE-2026-5877)
CVE-2026-5874 google に 解放後使用 (Use-After-Free) (CVE-2026-5874)
CVE-2026-5883 google に 解放後使用 (Use-After-Free) (CVE-2026-5883)
CVE-2026-5872 google に 解放後使用 (Use-After-Free) (CVE-2026-5872)
CVE-2026-5866 google に 解放後使用 (Use-After-Free) (CVE-2026-5866)
CVE-2026-5861 google に 解放後使用 (Use-After-Free) (CVE-2026-5861)
CVE-2026-5860 google に 解放後使用 (Use-After-Free) (CVE-2026-5860)
CVE-2026-28387 openssl に 解放後使用 (Use-After-Free) (CVE-2026-28387)
CVE-2026-35554 apache の脆弱性 (CVE-2026-35554)
CVE-2026-31408 linux に 解放後使用 (Use-After-Free) (CVE-2026-31408)
CVE-2026-34772 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34772)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →