Cwe 416

CWE-416: 解放後使用 (Use-After-Free) 🧬 CWE 関連 99
slug: cwe-416

解説

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 具体例
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,652

ID タイトル
CVE-2025-38176 linux に 解放後使用 (Use-After-Free) (CVE-2025-38176)
CVE-2025-38172 linux に 解放後使用 (Use-After-Free) (CVE-2025-38172)
CVE-2025-38154 linux に 解放後使用 (Use-After-Free) (CVE-2025-38154)
CVE-2025-38141 linux に 解放後使用 (Use-After-Free) (CVE-2025-38141)
CVE-2025-38129 c に 解放後使用 (Use-After-Free) (CVE-2025-38129)
CVE-2025-38116 linux に 解放後使用 (Use-After-Free) (CVE-2025-38116)
CVE-2025-38117 c に 解放後使用 (Use-After-Free) (CVE-2025-38117)
CVE-2025-38118 c に 解放後使用 (Use-After-Free) (CVE-2025-38118)
CVE-2025-38106 linux に 解放後使用 (Use-After-Free) (CVE-2025-38106)
CVE-2025-38087 linux に 解放後使用 (Use-After-Free) (CVE-2025-38087)
CVE-2022-50212 linux に 解放後使用 (Use-After-Free) (CVE-2022-50212)
CVE-2022-50213 linux に 解放後使用 (Use-After-Free) (CVE-2022-50213)
CVE-2022-50219 linux に 解放後使用 (Use-After-Free) (CVE-2022-50219)
CVE-2022-50137 linux に 解放後使用 (Use-After-Free) (CVE-2022-50137)
CVE-2022-50129 linux に 解放後使用 (Use-After-Free) (CVE-2022-50129)
CVE-2022-50095 linux に 解放後使用 (Use-After-Free) (CVE-2022-50095)
CVE-2022-50087 linux に 解放後使用 (Use-After-Free) (CVE-2022-50087)
CVE-2022-50072 linux に 解放後使用 (Use-After-Free) (CVE-2022-50072)
CVE-2022-50064 linux に 解放後使用 (Use-After-Free) (CVE-2022-50064)
CVE-2022-50035 c に 解放後使用 (Use-After-Free) (CVE-2022-50035)
CVE-2022-50034 linux に 解放後使用 (Use-After-Free) (CVE-2022-50034)
CVE-2022-50022 linux に 解放後使用 (Use-After-Free) (CVE-2022-50022)
CVE-2022-49995 linux に 解放後使用 (Use-After-Free) (CVE-2022-49995)
CVE-2022-50000 linux に 解放後使用 (Use-After-Free) (CVE-2022-50000)
CVE-2022-49968 linux の脆弱性 (CVE-2022-49968)
CVE-2022-49956 linux に 解放後使用 (Use-After-Free) (CVE-2022-49956)
CVE-2022-49935 linux に 解放後使用 (Use-After-Free) (CVE-2022-49935)
CVE-2022-49939 linux の脆弱性 (CVE-2022-49939)
CVE-2022-49934 linux に 解放後使用 (Use-After-Free) (CVE-2022-49934)
CVE-2025-38051 debian に 解放後使用 (Use-After-Free) (CVE-2025-38051)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →