Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2023-53645 Use-After-Free dans c (CVE-2023-53645)
CVE-2023-53629 Use-After-Free dans linux (CVE-2023-53629)
CVE-2023-53619 Use-After-Free dans linux (CVE-2023-53619)
CVE-2022-50552 Use-After-Free dans linux (CVE-2022-50552)
CVE-2023-53608 Use-After-Free dans linux (CVE-2023-53608)
CVE-2023-53587 Use-After-Free dans linux (CVE-2023-53587)
CVE-2023-53572 Use-After-Free dans linux (CVE-2023-53572)
CVE-2023-53559 Use-After-Free dans linux (CVE-2023-53559)
CVE-2023-53560 Use-After-Free dans linux (CVE-2023-53560)
CVE-2023-53552 Use-After-Free dans linux (CVE-2023-53552)
CVE-2023-53556 Use-After-Free dans linux (CVE-2023-53556)
CVE-2023-53536 Use-After-Free dans linux (CVE-2023-53536)
CVE-2023-53537 Use-After-Free dans c (CVE-2023-53537)
CVE-2022-50507 Use-After-Free dans linux (CVE-2022-50507)
CVE-2022-50492 Use-After-Free dans linux (CVE-2022-50492)
CVE-2022-50488 Use-After-Free dans linux (CVE-2022-50488)
CVE-2025-39951 Use-After-Free dans linux (CVE-2025-39951)
CVE-2025-39944 Use-After-Free dans linux (CVE-2025-39944)
CVE-2025-39945 Use-After-Free dans linux (CVE-2025-39945)
CVE-2025-10729 Use-After-Free dans CVE-2025-10729 (CVE-2025-10729)
CVE-2025-11234 Use-After-Free dans dos (CVE-2025-11234)
CVE-2023-53504 Use-After-Free dans linux (CVE-2023-53504)
CVE-2023-53500 Use-After-Free dans linux (CVE-2023-53500)
CVE-2023-53494 Use-After-Free dans linux (CVE-2023-53494)
CVE-2023-53484 Use-After-Free dans linux (CVE-2023-53484)
CVE-2023-53454 Use-After-Free dans linux (CVE-2023-53454)
CVE-2022-50454 Use-After-Free dans linux (CVE-2022-50454)
CVE-2022-50432 Use-After-Free dans c (CVE-2022-50432)
CVE-2025-39881 Use-After-Free dans linux (CVE-2025-39881)
CVE-2025-39882 Use-After-Free dans linux (CVE-2025-39882)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →