Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2024-35864 Use-After-Free dans linux (CVE-2024-35864)
CVE-2024-35811 Use-After-Free dans linux (CVE-2024-35811)
CVE-2024-35789 Use-After-Free dans linux (CVE-2024-35789)
CVE-2024-35792 Use-After-Free dans linux (CVE-2024-35792)
CVE-2024-35854 Use-After-Free dans linux (CVE-2024-35854)
CVE-2024-35855 Use-After-Free dans linux (CVE-2024-35855)
CVE-2024-35843 Use-After-Free dans linux (CVE-2024-35843)
CVE-2024-35791 Use-After-Free dans linux (CVE-2024-35791)
CVE-2024-27397 Use-After-Free dans linux (CVE-2024-27397)
CVE-2024-27396 Use-After-Free dans linux (CVE-2024-27396)
CVE-2024-27395 Use-After-Free dans linux (CVE-2024-27395)
CVE-2024-27398 Use-After-Free dans fedoraproject (CVE-2024-27398)
CVE-2024-27394 Use-After-Free dans linux (CVE-2024-27394)
CVE-2024-4671 KEV [KEV] Use-After-Free dans Google chromium (CVE-2024-4671)
CVE-2022-48695 Use-After-Free dans c (CVE-2022-48695)
CVE-2022-48697 Use-After-Free dans linux (CVE-2022-48697)
CVE-2022-48674 Use-After-Free dans linux (CVE-2022-48674)
CVE-2022-48686 Use-After-Free dans linux (CVE-2022-48686)
CVE-2022-48670 Use-After-Free dans c (CVE-2022-48670)
CVE-2024-27052 Use-After-Free dans linux (CVE-2024-27052)
CVE-2024-27070 Use-After-Free dans c (CVE-2024-27070)
CVE-2024-27061 Use-After-Free dans linux (CVE-2024-27061)
CVE-2024-27043 Use-After-Free dans linux (CVE-2024-27043)
CVE-2024-26961 Use-After-Free dans c (CVE-2024-26961)
CVE-2024-26974 Vulnérabilité dans linux (CVE-2024-26974)
CVE-2024-26958 Use-After-Free dans c (CVE-2024-26958)
CVE-2024-26951 Use-After-Free dans linux (CVE-2024-26951)
CVE-2024-26996 Use-After-Free dans linux (CVE-2024-26996)
CVE-2024-26983 Use-After-Free dans linux (CVE-2024-26983)
CVE-2024-26957 Use-After-Free dans linux (CVE-2024-26957)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →