Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2019-15213 c に 解放後使用 (Use-After-Free) (CVE-2019-15213)
CVE-2019-7317 c に 解放後使用 (Use-After-Free) (CVE-2019-7317)
CVE-2018-10902 c の脆弱性 (CVE-2018-10902)
CVE-2017-17975 c に 解放後使用 (Use-After-Free) (CVE-2017-17975)
CVE-2017-17973 c に 解放後使用 (Use-After-Free) (CVE-2017-17973)
CVE-2017-17813 c に 解放後使用 (Use-After-Free) (CVE-2017-17813)
CVE-2017-17814 c に 解放後使用 (Use-After-Free) (CVE-2017-17814)
CVE-2017-17816 c に 解放後使用 (Use-After-Free) (CVE-2017-17816)
CVE-2017-17817 c に 解放後使用 (Use-After-Free) (CVE-2017-17817)
CVE-2017-17820 c に 解放後使用 (Use-After-Free) (CVE-2017-17820)
CVE-2017-16585 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-16585)
CVE-2017-16586 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-16586)
CVE-2017-16587 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-16587)
CVE-2017-14831 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-14831)
CVE-2017-14832 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-14832)
CVE-2017-14833 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-14833)
CVE-2017-14834 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-14834)
CVE-2017-14836 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-14836)
CVE-2017-16575 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-16575)
CVE-2017-16576 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-16576)
CVE-2017-16577 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-16577)
CVE-2017-16581 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-16581)
CVE-2017-16583 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-16583)
CVE-2017-10957 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-10957)
CVE-2017-10958 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-10958)
CVE-2017-10959 foxitsoftware に 解放後使用 (Use-After-Free) (CVE-2017-10959)
CVE-2017-17670 c に 解放後使用 (Use-After-Free) (CVE-2017-17670)
CVE-2017-1635 ibm に 解放後使用 (Use-After-Free) (CVE-2017-1635)
CVE-2017-17499 cpp に 解放後使用 (Use-After-Free) (CVE-2017-17499)
CVE-2017-16393 adobe に 解放後使用 (Use-After-Free) (CVE-2017-16393)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →