Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2024-36899 linux の脆弱性 (CVE-2024-36899)
CVE-2024-36904 c に 解放後使用 (Use-After-Free) (CVE-2024-36904)
CVE-2024-36886 c に 解放後使用 (Use-After-Free) (CVE-2024-36886)
CVE-2024-1086 KEV 【KEV】Linux kernel に 解放後使用 (Use-After-Free) (CVE-2024-1086)
CVE-2021-47561 linux に 解放後使用 (Use-After-Free) (CVE-2021-47561)
CVE-2021-47541 c に 解放後使用 (Use-After-Free) (CVE-2021-47541)
CVE-2021-47533 linux に 解放後使用 (Use-After-Free) (CVE-2021-47533)
CVE-2021-47520 linux に 解放後使用 (Use-After-Free) (CVE-2021-47520)
CVE-2021-47517 linux に 解放後使用 (Use-After-Free) (CVE-2021-47517)
CVE-2021-47505 linux に 解放後使用 (Use-After-Free) (CVE-2021-47505)
CVE-2021-47506 linux に 解放後使用 (Use-After-Free) (CVE-2021-47506)
CVE-2021-47500 linux に 解放後使用 (Use-After-Free) (CVE-2021-47500)
CVE-2024-36013 c に 解放後使用 (Use-After-Free) (CVE-2024-36013)
CVE-2024-36012 c に 解放後使用 (Use-After-Free) (CVE-2024-36012)
CVE-2021-47459 c に 解放後使用 (Use-After-Free) (CVE-2021-47459)
CVE-2023-52847 linux の脆弱性 (CVE-2023-52847)
CVE-2023-52852 linux に 解放後使用 (Use-After-Free) (CVE-2023-52852)
CVE-2023-52837 linux に 解放後使用 (Use-After-Free) (CVE-2023-52837)
CVE-2023-52846 linux に 解放後使用 (Use-After-Free) (CVE-2023-52846)
CVE-2023-52798 linux に 解放後使用 (Use-After-Free) (CVE-2023-52798)
CVE-2023-52769 linux に 解放後使用 (Use-After-Free) (CVE-2023-52769)
CVE-2023-52772 c に 解放後使用 (Use-After-Free) (CVE-2023-52772)
CVE-2023-52776 linux に 解放後使用 (Use-After-Free) (CVE-2023-52776)
CVE-2023-52777 linux に 解放後使用 (Use-After-Free) (CVE-2023-52777)
CVE-2023-52760 linux に 解放後使用 (Use-After-Free) (CVE-2023-52760)
CVE-2023-52741 linux に 解放後使用 (Use-After-Free) (CVE-2023-52741)
CVE-2023-52751 linux に 解放後使用 (Use-After-Free) (CVE-2023-52751)
CVE-2023-52707 linux に 解放後使用 (Use-After-Free) (CVE-2023-52707)
CVE-2021-47427 linux に 解放後使用 (Use-After-Free) (CVE-2021-47427)
CVE-2021-47402 linux に 解放後使用 (Use-After-Free) (CVE-2021-47402)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →