Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 100

ID タイトル
CVE-2015-5122 KEV 【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2015-5122)
CVE-2015-0313 KEV 【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2015-0313)
CVE-2021-31166 KEV 【KEV】Microsoft http-protocol-stack に 解放後使用 (Use-After-Free) (CVE-2021-31166)
CVE-2013-2551 KEV 【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2013-2551)
CVE-2021-34486 KEV 【KEV】Microsoft windows に 解放後使用 (Use-After-Free) (CVE-2021-34486)
CVE-2016-7892 KEV 【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2016-7892)
CVE-2022-26486 KEV 【KEV】Mozilla firefox に 解放後使用 (Use-After-Free) (CVE-2022-26486)
CVE-2022-26485 KEV 【KEV】Mozilla firefox に 解放後使用 (Use-After-Free) (CVE-2022-26485)
CVE-2017-0261 KEV 【KEV】Microsoft office に 解放後使用 (Use-After-Free) (CVE-2017-0261)
CVE-2016-7855 KEV 【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2016-7855)
CVE-2022-0609 KEV 【KEV】Google chromium-animation に 解放後使用 (Use-After-Free) (CVE-2022-0609)
CVE-2018-15982 KEV 【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2018-15982)
CVE-2022-22620 KEV 【KEV】Apple ios に 解放後使用 (Use-After-Free) (CVE-2022-22620)
CVE-2017-0263 KEV 【KEV】Microsoft win32k に 解放後使用 (Use-After-Free) (CVE-2017-0263)
CVE-2014-1776 KEV 【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2014-1776)
CVE-2020-6572 KEV 【KEV】Google chrome-media に 解放後使用 (Use-After-Free) (CVE-2020-6572)
CVE-2021-4102 KEV 【KEV】Google chromium-v8 に 解放後使用 (Use-After-Free) (CVE-2021-4102)
CVE-2021-40449 KEV 【KEV】Microsoft windows に 解放後使用 (Use-After-Free) (CVE-2021-40449)
CVE-2020-6819 KEV 【KEV】Mozilla firefox-and-thunderbird の脆弱性 (CVE-2020-6819)
CVE-2021-28550 KEV 【KEV】Adobe acrobat-and-reader に 解放後使用 (Use-After-Free) (CVE-2021-28550)
CVE-2018-4878 KEV 【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2018-4878)
CVE-2019-2215 KEV 【KEV】android に 解放後使用 (Use-After-Free) (CVE-2019-2215)
CVE-2019-0211 KEV 【KEV】Apache http-server に 解放後使用 (Use-After-Free) (CVE-2019-0211)
CVE-2021-30858 KEV 【KEV】Apple ios に 解放後使用 (Use-After-Free) (CVE-2021-30858)
CVE-2021-30762 KEV 【KEV】Apple ios に 解放後使用 (Use-After-Free) (CVE-2021-30762)
CVE-2021-30661 KEV 【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2021-30661)
CVE-2021-28663 KEV 【KEV】Arm :unknown: に 解放後使用 (Use-After-Free) (CVE-2021-28663)
CVE-2020-3992 KEV 【KEV】Vmware esxi に 解放後使用 (Use-After-Free) (CVE-2020-3992)
CVE-2021-1905 KEV 【KEV】Qualcomm multiple-chipsets に 解放後使用 (Use-After-Free) (CVE-2021-1905)
CVE-2020-16017 KEV 【KEV】Google chrome に 解放後使用 (Use-After-Free) (CVE-2020-16017)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →