Cwe 416

🧬 CWE Related 99
slug: cwe-416

Explanation

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Example
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,652

ID Title
CVE-2022-50240 Use-After-Free in c (CVE-2022-50240)
CVE-2022-50241 Use-After-Free in linux (CVE-2022-50241)
CVE-2022-50243 Use-After-Free in c (CVE-2022-50243)
CVE-2025-39785 Use-After-Free in linux (CVE-2025-39785)
CVE-2025-39776 Use-After-Free in linux (CVE-2025-39776)
CVE-2025-39740 Use-After-Free in linux (CVE-2025-39740)
CVE-2025-39721 Use-After-Free in linux (CVE-2025-39721)
CVE-2025-39717 Use-After-Free in linux (CVE-2025-39717)
CVE-2025-39711 Use-After-Free in c (CVE-2025-39711)
CVE-2025-39698 Use-After-Free in linux (CVE-2025-39698)
CVE-2025-39689 Use-After-Free in linux (CVE-2025-39689)
CVE-2025-39691 Use-After-Free in linux (CVE-2025-39691)
CVE-2025-38734 Use-After-Free in linux (CVE-2025-38734)
CVE-2025-38724 Use-After-Free in linux (CVE-2025-38724)
CVE-2025-38722 Use-After-Free in linux (CVE-2025-38722)
CVE-2025-38708 Use-After-Free in linux (CVE-2025-38708)
CVE-2025-38703 Use-After-Free in linux (CVE-2025-38703)
CVE-2024-58240 Use-After-Free in linux (CVE-2024-58240)
CVE-2025-38656 Use-After-Free in linux (CVE-2025-38656)
CVE-2025-38627 Use-After-Free in c (CVE-2025-38627)
CVE-2025-38653 Use-After-Free in linux (CVE-2025-38653)
CVE-2025-38618 Use-After-Free in linux (CVE-2025-38618)
CVE-2025-38594 Use-After-Free in c (CVE-2025-38594)
CVE-2025-38595 Use-After-Free in linux (CVE-2025-38595)
CVE-2025-38596 Use-After-Free in linux (CVE-2025-38596)
CVE-2025-38598 Use-After-Free in linux (CVE-2025-38598)
CVE-2025-38584 Use-After-Free in linux (CVE-2025-38584)
CVE-2025-38580 Use-After-Free in linux (CVE-2025-38580)
CVE-2025-38577 Use-After-Free in c (CVE-2025-38577)
CVE-2025-38578 Use-After-Free in c (CVE-2025-38578)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →