Cwe 416

🧬 CWE Related 99
slug: cwe-416

Explanation

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Example
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,652

ID Title
CVE-2026-34774 Use-After-Free in electronjs (CVE-2026-34774)
CVE-2026-34770 Use-After-Free in electronjs (CVE-2026-34770)
CVE-2026-34771 Use-After-Free in electronjs (CVE-2026-34771)
CVE-2026-31389 Use-After-Free in linux (CVE-2026-31389)
CVE-2026-23461 Use-After-Free in linux (CVE-2026-23461)
CVE-2026-23462 Use-After-Free in c (CVE-2026-23462)
CVE-2026-31399 Use-After-Free in linux (CVE-2026-31399)
CVE-2026-31396 Use-After-Free in c (CVE-2026-31396)
CVE-2026-23458 Use-After-Free in linux (CVE-2026-23458)
CVE-2026-23450 Use-After-Free in linux (CVE-2026-23450)
CVE-2026-23454 Use-After-Free in linux (CVE-2026-23454)
CVE-2026-23432 Use-After-Free in linux (CVE-2026-23432)
CVE-2026-23401 Use-After-Free in c (CVE-2026-23401)
CVE-2026-5273 Use-After-Free in google (CVE-2026-5273)
CVE-2026-5281 KEV [KEV] Use-After-Free in Google dawn (CVE-2026-5281)
CVE-2026-27854 Use-After-Free in dos (CVE-2026-27854)
CVE-2026-27309 Use-After-Free in adobe (CVE-2026-27309)
CVE-2026-33526 Use-After-Free in dos (CVE-2026-33526)
CVE-2026-32748 Vulnerability in dos (CVE-2026-32748)
CVE-2026-28529 Use-After-Free in privilege-escalation (CVE-2026-28529)
CVE-2026-23319 Use-After-Free in linux (CVE-2026-23319)
CVE-2026-23306 Use-After-Free in Kernel (CVE-2026-23306)
CVE-2026-23281 Use-After-Free in linux (CVE-2026-23281)
CVE-2026-23392 Use-After-Free in Kernel (CVE-2026-23392)
CVE-2026-23351 Use-After-Free in Kernel (CVE-2026-23351)
CVE-2026-23340 Use-After-Free in Kernel (CVE-2026-23340)
CVE-2026-28857 Out-of-Bounds Read in apple (CVE-2026-28857)
CVE-2026-28859 Out-of-Bounds Read in apple (CVE-2026-28859)
CVE-2026-4696 Use-After-Free in mozilla (CVE-2026-4696)
CVE-2026-4688 Use-After-Free in mozilla (CVE-2026-4688)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →