Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2022-2586 KEV 【KEV】Linux kernel に 解放後使用 (Use-After-Free) (CVE-2022-2586)
CVE-2024-38385 linux に 解放後使用 (Use-After-Free) (CVE-2024-38385)
CVE-2022-48771 linux に 解放後使用 (Use-After-Free) (CVE-2022-48771)
CVE-2022-48759 c の脆弱性 (CVE-2022-48759)
CVE-2022-48754 linux に 解放後使用 (Use-After-Free) (CVE-2022-48754)
CVE-2022-48742 linux に 解放後使用 (Use-After-Free) (CVE-2022-48742)
CVE-2022-48726 c に 解放後使用 (Use-After-Free) (CVE-2022-48726)
CVE-2022-48733 c に 解放後使用 (Use-After-Free) (CVE-2022-48733)
CVE-2022-48735 linux に 解放後使用 (Use-After-Free) (CVE-2022-48735)
CVE-2024-38612 linux に 解放後使用 (Use-After-Free) (CVE-2024-38612)
CVE-2021-47616 linux に 解放後使用 (Use-After-Free) (CVE-2021-47616)
CVE-2021-47614 linux に 解放後使用 (Use-After-Free) (CVE-2021-47614)
CVE-2021-47598 c に 解放後使用 (Use-After-Free) (CVE-2021-47598)
CVE-2021-47600 linux に 解放後使用 (Use-After-Free) (CVE-2021-47600)
CVE-2021-47576 c に 解放後使用 (Use-After-Free) (CVE-2021-47576)
CVE-2024-38610 linux に 解放後使用 (Use-After-Free) (CVE-2024-38610)
CVE-2024-38581 c に 解放後使用 (Use-After-Free) (CVE-2024-38581)
CVE-2024-38583 linux に 解放後使用 (Use-After-Free) (CVE-2024-38583)
CVE-2024-38570 linux に 解放後使用 (Use-After-Free) (CVE-2024-38570)
CVE-2024-38555 linux に 解放後使用 (Use-After-Free) (CVE-2024-38555)
CVE-2024-38544 linux に 解放後使用 (Use-After-Free) (CVE-2024-38544)
CVE-2024-38545 linux に 解放後使用 (Use-After-Free) (CVE-2024-38545)
CVE-2024-36979 c に 解放後使用 (Use-After-Free) (CVE-2024-36979)
CVE-2024-4610 KEV 【KEV】Arm :unknown: に 解放後使用 (Use-After-Free) (CVE-2024-4610)
CVE-2024-30101 Microsoft Office Remote Code Execution Vulnerability
CVE-2024-30089 Microsoft Streaming Service Elevation of Privilege Vulnerability
CVE-2024-30086 Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability
CVE-2024-30080 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2024-30082 Win32k Elevation of Privilege Vulnerability
CVE-2024-30062 Windows Standards-Based Storage Management Service Remote Code Execution Vulnerability

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →