Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2026-56848 CVE-2026-56848 に 解放後使用 (Use-After-Free) (CVE-2026-56848)
CVE-2026-11368 c に 解放後使用 (Use-After-Free) (CVE-2026-11368)
CVE-2026-66315 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-66315)
CVE-2026-62870 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-62870)
CVE-2026-69244 aiohttp に 境界外読み取り (CVE-2026-69244)
CVE-2026-20473 mediatek に 解放後使用 (Use-After-Free) (CVE-2026-20473)
CVE-2026-67299 CVE-2026-67299 に 解放後使用 (Use-After-Free) (CVE-2026-67299)
CVE-2026-67300 CVE-2026-67300 に 解放後使用 (Use-After-Free) (CVE-2026-67300)
CVE-2026-10685 c に 解放後使用 (Use-After-Free) (CVE-2026-10685)
CVE-2026-63035 dos に 解放後使用 (Use-After-Free) (CVE-2026-63035)
CVE-2026-12996 dos に 境界外読み取り (CVE-2026-12996)
CVE-2026-13117 dos に 解放後使用 (Use-After-Free) (CVE-2026-13117)
CVE-2026-51290 dos に 解放後使用 (Use-After-Free) (CVE-2026-51290)
CVE-2026-51291 c に 解放後使用 (Use-After-Free) (CVE-2026-51291)
CVE-2026-54522 msgpack に 解放後使用 (Use-After-Free) (CVE-2026-54522)
CVE-2026-17650 Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-17650)
CVE-2026-18017 google に 解放後使用 (Use-After-Free) (CVE-2026-18017)
CVE-2026-18012 google に 解放後使用 (Use-After-Free) (CVE-2026-18012)
CVE-2026-17967 google に 解放後使用 (Use-After-Free) (CVE-2026-17967)
CVE-2026-17947 google に 解放後使用 (Use-After-Free) (CVE-2026-17947)
CVE-2026-17932 google に 解放後使用 (Use-After-Free) (CVE-2026-17932)
CVE-2026-17920 google に 解放後使用 (Use-After-Free) (CVE-2026-17920)
CVE-2026-17924 google に 解放後使用 (Use-After-Free) (CVE-2026-17924)
CVE-2026-17918 google に 解放後使用 (Use-After-Free) (CVE-2026-17918)
CVE-2026-17898 google に 解放後使用 (Use-After-Free) (CVE-2026-17898)
CVE-2026-17891 google に 解放後使用 (Use-After-Free) (CVE-2026-17891)
CVE-2026-17894 google に 解放後使用 (Use-After-Free) (CVE-2026-17894)
CVE-2026-17896 google に 解放後使用 (Use-After-Free) (CVE-2026-17896)
CVE-2026-17886 google に 解放後使用 (Use-After-Free) (CVE-2026-17886)
CVE-2026-17881 google に 解放後使用 (Use-After-Free) (CVE-2026-17881)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →