Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2021-30762 KEV 【KEV】Apple ios に 解放後使用 (Use-After-Free) (CVE-2021-30762)
CVE-2021-30661 KEV 【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2021-30661)
CVE-2021-28663 KEV 【KEV】Arm :unknown: に 解放後使用 (Use-After-Free) (CVE-2021-28663)
CVE-2020-16017 KEV 【KEV】Google chrome に 解放後使用 (Use-After-Free) (CVE-2020-16017)
CVE-2021-30633 KEV 【KEV】Google chromium-indexed-db-api に 解放後使用 (Use-After-Free) (CVE-2021-30633)
CVE-2021-37973 KEV 【KEV】Google chromium-portals に 解放後使用 (Use-After-Free) (CVE-2021-37973)
CVE-2021-37975 KEV 【KEV】Google chromium-v8 に 解放後使用 (Use-After-Free) (CVE-2021-37975)
CVE-2021-30554 KEV 【KEV】Google chromium-webgl に 解放後使用 (Use-After-Free) (CVE-2021-30554)
CVE-2021-21206 KEV 【KEV】Google chromium-blink に 解放後使用 (Use-After-Free) (CVE-2021-21206)
CVE-2021-21193 KEV 【KEV】Google chromium-blink に 解放後使用 (Use-After-Free) (CVE-2021-21193)
CVE-2019-0708 KEV 【KEV】Microsoft remote-desktop-services に 解放後使用 (Use-After-Free) (CVE-2019-0708)
CVE-2021-26411 KEV 【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2021-26411)
CVE-2020-0674 KEV 【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2020-0674)
CVE-2019-1429 KEV 【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2019-1429)
CVE-2020-6819 KEV 【KEV】Mozilla firefox-and-thunderbird の脆弱性 (CVE-2020-6819)
CVE-2021-22893 KEV 【KEV】Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893)
CVE-2021-1905 KEV 【KEV】:linux_kernel:Qualcomm に 解放後使用 (Use-After-Free) (CVE-2021-1905)
CVE-2020-3992 KEV 【KEV】Vmware esxi に 解放後使用 (Use-After-Free) (CVE-2020-3992)
CVE-2021-40125 dos に 解放後使用 (Use-After-Free) (CVE-2021-40125)
CVE-2021-38655 Microsoft Excel Remote Code Execution Vulnerability
CVE-2021-38656 Microsoft Word Remote Code Execution Vulnerability
CVE-2021-34498 Windows GDI Elevation of Privilege Vulnerability
CVE-2021-3483 linux に 解放後使用 (Use-After-Free) (CVE-2021-3483)
CVE-2021-33033 c に 解放後使用 (Use-After-Free) (CVE-2021-33033)
CVE-2021-33034 c に 解放後使用 (Use-After-Free) (CVE-2021-33034)
CVE-2021-26900 microsoft に 権限昇格 (CVE-2021-26900)
CVE-2020-15670 mozilla の脆弱性 (CVE-2020-15670)
CVE-2019-13721 google に 解放後使用 (Use-After-Free) (CVE-2019-13721)
CVE-2019-18197 nokogiri に 解放後使用 (Use-After-Free) (CVE-2019-18197)
CVE-2019-10996 redlion に 解放後使用 (Use-After-Free) (CVE-2019-10996)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →