Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2026-63639 deserialization に 解放後使用 (Use-After-Free) (CVE-2026-63639)
CVE-2026-56684 CVE-2026-56684 に 解放後使用 (Use-After-Free) (CVE-2026-56684)
CVE-2026-65343 apple に 解放後使用 (Use-After-Free) (CVE-2026-65343)
CVE-2026-65341 apple に バッファオーバーフロー (CVE-2026-65341)
CVE-2026-65338 apple に バッファオーバーフロー (CVE-2026-65338)
CVE-2026-64787 apple に 解放後使用 (Use-After-Free) (CVE-2026-64787)
CVE-2026-64715 apple に 解放後使用 (Use-After-Free) (CVE-2026-64715)
CVE-2026-28984 apple に バッファオーバーフロー (CVE-2026-28984)
CVE-2026-49306 CVE-2026-49306 に 解放後使用 (Use-After-Free) (CVE-2026-49306)
CVE-2026-12366 c に 解放後使用 (Use-After-Free) (CVE-2026-12366)
CVE-2026-12365 c に 解放後使用 (Use-After-Free) (CVE-2026-12365)
CVE-2026-11937 dos に 解放後使用 (Use-After-Free) (CVE-2026-11937)
CVE-2026-19548 c に 解放後使用 (Use-After-Free) (CVE-2026-19548)
CVE-2026-19559 google に 解放後使用 (Use-After-Free) (CVE-2026-19559)
CVE-2026-19558 google に 解放後使用 (Use-After-Free) (CVE-2026-19558)
CVE-2026-19560 google に 解放後使用 (Use-After-Free) (CVE-2026-19560)
CVE-2026-19557 google に 解放後使用 (Use-After-Free) (CVE-2026-19557)
CVE-2026-19556 Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-19556)
CVE-2026-73282 CVE-2026-73282 に 解放後使用 (Use-After-Free) (CVE-2026-73282)
CVE-2026-18711 CVE-2026-18711 に 解放後使用 (Use-After-Free) (CVE-2026-18711)
CVE-2026-18706 CVE-2026-18706 に 解放後使用 (Use-After-Free) (CVE-2026-18706)
CVE-2026-18700 dos に 解放後使用 (Use-After-Free) (CVE-2026-18700)
CVE-2026-18692 An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
CVE-2026-61357 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-61357)
CVE-2026-61349 microsoft の脆弱性 (CVE-2026-61349)
CVE-2026-61346 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-61346)
CVE-2026-61348 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-61348)
CVE-2026-59122 microsoft の脆弱性 (CVE-2026-59122)
CVE-2026-59125 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-59125)
CVE-2026-24099 dos に 解放後使用 (Use-After-Free) (CVE-2026-24099)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →