Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2025-21731 linux に 解放後使用 (Use-After-Free) (CVE-2025-21731)
CVE-2025-21718 c の脆弱性 (CVE-2025-21718)
CVE-2024-57995 linux に 解放後使用 (Use-After-Free) (CVE-2024-57995)
CVE-2024-57979 c に 解放後使用 (Use-After-Free) (CVE-2024-57979)
CVE-2022-49535 linux に 解放後使用 (Use-After-Free) (CVE-2022-49535)
CVE-2022-49479 linux に 解放後使用 (Use-After-Free) (CVE-2022-49479)
CVE-2022-49470 linux に 解放後使用 (Use-After-Free) (CVE-2022-49470)
CVE-2022-49416 linux に 解放後使用 (Use-After-Free) (CVE-2022-49416)
CVE-2022-49362 linux に 解放後使用 (Use-After-Free) (CVE-2022-49362)
CVE-2022-49349 linux に 解放後使用 (Use-After-Free) (CVE-2022-49349)
CVE-2022-49328 linux に 解放後使用 (Use-After-Free) (CVE-2022-49328)
CVE-2022-49287 c に 解放後使用 (Use-After-Free) (CVE-2022-49287)
CVE-2022-49238 linux に 解放後使用 (Use-After-Free) (CVE-2022-49238)
CVE-2022-49179 linux に 解放後使用 (Use-After-Free) (CVE-2022-49179)
CVE-2022-49176 linux に 解放後使用 (Use-After-Free) (CVE-2022-49176)
CVE-2022-49127 linux に 解放後使用 (Use-After-Free) (CVE-2022-49127)
CVE-2022-49129 linux に 解放後使用 (Use-After-Free) (CVE-2022-49129)
CVE-2022-49111 linux に 解放後使用 (Use-After-Free) (CVE-2022-49111)
CVE-2022-49114 linux に 解放後使用 (Use-After-Free) (CVE-2022-49114)
CVE-2022-49093 linux に 解放後使用 (Use-After-Free) (CVE-2022-49093)
CVE-2021-47656 linux に 解放後使用 (Use-After-Free) (CVE-2021-47656)
CVE-2021-47646 linux に 解放後使用 (Use-After-Free) (CVE-2021-47646)
CVE-2025-26600 tigervnc に 解放後使用 (Use-After-Free) (CVE-2025-26600)
CVE-2025-26601 tigervnc に 解放後使用 (Use-After-Free) (CVE-2025-26601)
CVE-2025-26594 tigervnc に 解放後使用 (Use-After-Free) (CVE-2025-26594)
CVE-2025-0622 CVE-2025-0622 に 解放後使用 (Use-After-Free) (CVE-2025-0622)
CVE-2024-57951 linux に 解放後使用 (Use-After-Free) (CVE-2024-57951)
CVE-2025-24085 KEV 【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2025-24085)
CVE-2025-21655 linux に 解放後使用 (Use-After-Free) (CVE-2025-21655)
CVE-2025-21335 KEV 【KEV】Microsoft windows に 解放後使用 (Use-After-Free) (CVE-2025-21335)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →