Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2026-2786 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2786)
CVE-2026-2441 KEV 【KEV】Google chromium に 解放後使用 (Use-After-Free) (CVE-2026-2441)
CVE-2026-23185 linux に 解放後使用 (Use-After-Free) (CVE-2026-23185)
CVE-2026-23171 c に 解放後使用 (Use-After-Free) (CVE-2026-23171)
CVE-2026-23111 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-23111)
CVE-2026-21351 adobe に 解放後使用 (Use-After-Free) (CVE-2026-21351)
CVE-2026-21326 adobe に 解放後使用 (Use-After-Free) (CVE-2026-21326)
CVE-2026-21329 adobe に 解放後使用 (Use-After-Free) (CVE-2026-21329)
CVE-2026-21320 adobe に 解放後使用 (Use-After-Free) (CVE-2026-21320)
CVE-2026-21323 adobe に 解放後使用 (Use-After-Free) (CVE-2026-21323)
CVE-2026-24678 freerdp に 解放後使用 (Use-After-Free) (CVE-2026-24678)
CVE-2026-23074 linux に 解放後使用 (Use-After-Free) (CVE-2026-23074)
CVE-2026-24869 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-24869)
CVE-2026-23010 c に 解放後使用 (Use-After-Free) (CVE-2026-23010)
CVE-2025-71162 linux に 解放後使用 (Use-After-Free) (CVE-2025-71162)
CVE-2026-22980 linux に 解放後使用 (Use-After-Free) (CVE-2026-22980)
CVE-2025-71159 linux に 解放後使用 (Use-After-Free) (CVE-2025-71159)
CVE-2026-23883 dos に 解放後使用 (Use-After-Free) (CVE-2026-23883)
CVE-2026-23884 dos に 解放後使用 (Use-After-Free) (CVE-2026-23884)
CVE-2026-21287 adobe に 解放後使用 (Use-After-Free) (CVE-2026-21287)
CVE-2026-21221 microsoft の脆弱性 (CVE-2026-21221)
CVE-2026-20924 microsoft の脆弱性 (CVE-2026-20924)
CVE-2026-20920 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-20920)
CVE-2026-20923 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-20923)
CVE-2026-20873 microsoft の脆弱性 (CVE-2026-20873)
CVE-2026-20874 microsoft の脆弱性 (CVE-2026-20874)
CVE-2026-20877 microsoft の脆弱性 (CVE-2026-20877)
CVE-2026-20918 microsoft の脆弱性 (CVE-2026-20918)
CVE-2026-20867 microsoft の脆弱性 (CVE-2026-20867)
CVE-2026-20870 microsoft に 解放後使用 (Use-After-Free) (CVE-2026-20870)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →