Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2012-4792 KEV 【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2012-4792)
CVE-2024-41010 c に 解放後使用 (Use-After-Free) (CVE-2024-41010)
CVE-2022-48851 linux に 解放後使用 (Use-After-Free) (CVE-2022-48851)
CVE-2022-48858 c の脆弱性 (CVE-2022-48858)
CVE-2022-48821 linux に 解放後使用 (Use-After-Free) (CVE-2022-48821)
CVE-2022-48822 linux に 解放後使用 (Use-After-Free) (CVE-2022-48822)
CVE-2022-48796 linux に 解放後使用 (Use-After-Free) (CVE-2022-48796)
CVE-2022-48801 linux に 解放後使用 (Use-After-Free) (CVE-2022-48801)
CVE-2022-48779 linux に 解放後使用 (Use-After-Free) (CVE-2022-48779)
CVE-2022-48782 c に 解放後使用 (Use-After-Free) (CVE-2022-48782)
CVE-2022-48787 linux に 解放後使用 (Use-After-Free) (CVE-2022-48787)
CVE-2022-48788 linux に 解放後使用 (Use-After-Free) (CVE-2022-48788)
CVE-2022-48789 linux に 解放後使用 (Use-After-Free) (CVE-2022-48789)
CVE-2022-48790 linux に 解放後使用 (Use-After-Free) (CVE-2022-48790)
CVE-2022-48791 linux に 解放後使用 (Use-After-Free) (CVE-2022-48791)
CVE-2022-48792 linux に 解放後使用 (Use-After-Free) (CVE-2022-48792)
CVE-2023-52885 linux に 解放後使用 (Use-After-Free) (CVE-2023-52885)
CVE-2024-39502 c に 解放後使用 (Use-After-Free) (CVE-2024-39502)
CVE-2024-40989 linux に 解放後使用 (Use-After-Free) (CVE-2024-40989)
CVE-2024-40958 c に 解放後使用 (Use-After-Free) (CVE-2024-40958)
CVE-2024-40954 c に 解放後使用 (Use-After-Free) (CVE-2024-40954)
CVE-2024-40956 linux に 解放後使用 (Use-After-Free) (CVE-2024-40956)
CVE-2024-40920 linux に 解放後使用 (Use-After-Free) (CVE-2024-40920)
CVE-2024-40909 linux に 解放後使用 (Use-After-Free) (CVE-2024-40909)
CVE-2024-40900 linux に 解放後使用 (Use-After-Free) (CVE-2024-40900)
CVE-2024-40907 linux に 解放後使用 (Use-After-Free) (CVE-2024-40907)
CVE-2024-39503 linux の脆弱性 (CVE-2024-39503)
CVE-2024-39494 debian に 解放後使用 (Use-After-Free) (CVE-2024-39494)
CVE-2024-39496 debian に 解放後使用 (Use-After-Free) (CVE-2024-39496)
CVE-2024-39486 linux に 解放後使用 (Use-After-Free) (CVE-2024-39486)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →