Cwe 416

🧬 CWE Related 99
slug: cwe-416

Explanation

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Example
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,652

ID Title
CVE-2025-71406 Use-After-Free in CVE-2025-71406 (CVE-2025-71406)
CVE-2022-51000 Use-After-Free in dos (CVE-2022-51000)
CVE-2024-58378 Use-After-Free in CVE-2024-58378 (CVE-2024-58378)
CVE-2026-59184 Use-After-Free in CVE-2026-59184 (CVE-2026-59184)
CVE-2025-36940 Use-After-Free in privilege-escalation (CVE-2025-36940)
CVE-2026-78376 Use-After-Free in CVE-2026-78376 (CVE-2026-78376)
CVE-2026-77235 Use-After-Free in amazon (CVE-2026-77235)
CVE-2026-39909 Use-After-Free in cpp (CVE-2026-39909)
CVE-2026-20679 Out-of-Bounds Read in apple (CVE-2026-20679)
CVE-2026-17118 Use-After-Free in ibm (CVE-2026-17118)
CVE-2026-76021 Use-After-Free in Google chrome (CVE-2026-76021)
CVE-2026-76017 Use-After-Free in Google chrome (CVE-2026-76017)
CVE-2026-63380 Use-After-Free in c (CVE-2026-63380)
CVE-2026-18299 Use-After-Free in CVE-2026-18299 (CVE-2026-18299)
CVE-2026-76957 Use-After-Free in CVE-2026-76957 (CVE-2026-76957)
CVE-2026-76921 CMS protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CVE-2026-16851 Use-After-Free in dos (CVE-2026-16851)
CVE-2026-58083 Use-After-Free in privilege-escalation (CVE-2026-58083)
CVE-2026-49422 Use-After-Free in CVE-2026-49422 (CVE-2026-49422)
CVE-2026-49418 Use-After-Free in CVE-2026-49418 (CVE-2026-49418)
CVE-2026-76040 Use-After-Free in google (CVE-2026-76040)
CVE-2026-76045 Use-After-Free in google (CVE-2026-76045)
CVE-2026-74973 Vulnerability in mozilla (CVE-2026-74973)
CVE-2026-74969 Vulnerability in mozilla (CVE-2026-74969)
CVE-2026-74949 Use-After-Free in privilege-escalation (CVE-2026-74949)
CVE-2026-74944 Use-After-Free in mozilla (CVE-2026-74944)
CVE-2026-74940 Use-After-Free in mozilla (CVE-2026-74940)
CVE-2026-74943 Use-After-Free in mozilla (CVE-2026-74943)
CVE-2026-74936 Use-After-Free in mozilla (CVE-2026-74936)
CVE-2026-74937 Use-After-Free in mozilla (CVE-2026-74937)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →