CVEbaza.plSłownik CWECWE-416
Common Weakness Enumeration

CWE-416

Use After Free

Kategoria: VariantCVE: 9974
Opis

Produkt ponownie wykorzystuje lub odwołuje się do pamięci, która została już zwolniona. Pamięć może być następnie przydzielona ponownie i zapisana w innym wskaźniku, podczas gdy oryginalny wskaźnik nadal odwołuje się do lokalizacji w nowej alokacji. Operacje przy użyciu oryginalnego wskaźnika nie są już prawidłowe.

Description (EN)

The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Podatności CVE z CWE-416 (9974)
10.0
CVSS
CRITICAL
CVE-2026-16367

Podatność w komponencie Disability Access APIs przeglądarki Firefox i klienta pocztowego Thunderbird umożliwia ucieczkę z mechanizmu sandbox. Krytyczny poziom zagrożenia (CVSS 10.0) wynika z możliwości całkowitego przejęcia systemu bez jakiejkolwiek interakcji użytkownika.

pub. 2026-07-21
10.0
CVSS
CRITICAL
CVE-2026-63795

Podatność w sterowniku protokołu 9P jądra Linux powoduje use-after-free lub underflow licznika referencji przez nieprawidłowe zwolnienie wskaźnika fid aliasującego oldfid w ścieżce błędu funkcji p9_client_walk(). Błąd otrzymał najwyższy możliwy wynik CVSS 10.0, co wskazuje na krytyczne ryzyko.

pub. 2026-07-19
10.0
CVSS
CRITICAL
CVE-2026-13782

Podatność typu use-after-free w komponencie Browser przeglądarki Google Chrome pozwala zdalnemu atakującemu, który przejął kontrolę nad procesem renderera, na potencjalną ucieczkę z sandbox. Podatność otrzymała ocenę CVSS 10.0, co klasyfikuje ją jako krytyczną.

pub. 2026-06-30
10.0
CVSS
CRITICAL
CVE-2026-4688

Krytyczna podatność use-after-free w komponencie Disability Access APIs przeglądarki Mozilla Firefox oraz klienta pocztowego Thunderbird umożliwia ucieczkę z piaskownicy (sandbox escape). Podatność otrzymała maksymalny wynik CVSS 10.0, co oznacza pełne zagrożenie dla poufności, integralności i dostępności systemu bez wymagania uwierzytelnienia.

pub. 2026-03-24
10.0
CVSS
CRITICAL
CVE-2026-4725

Krytyczna podatność typu use-after-free w komponencie Graphics: Canvas2D przeglądarki Mozilla Firefox umożliwia ucieczkę z mechanizmu sandbox. Ocena CVSS 10.0 oznacza maksymalne zagrożenie — atakujący może działać zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

pub. 2026-03-24
10.0
CVSS
CRITICAL
CVE-2025-24085

Podatność typu use-after-free w zarządzaniu pamięcią systemów Apple umożliwia złośliwej aplikacji eskalację uprawnień. Apple potwierdza, że podatność była aktywnie wykorzystywana w atakach na urządzenia z iOS starszym niż 17.2.

pub. 2025-01-27🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2024-47040

Podatność typu use-after-free (UAF) w systemie Android, wynikająca z błędu logicznego w kodzie, umożliwia lokalną eskalację uprawnień. Jej krytyczność wynika z braku wymagań dotyczących uprawnień oraz konieczności interakcji użytkownika po stronie ofiary.

pub. 2024-12-18
10.0
CVSS
CRITICAL
CVE-2024-43102

Podatność use-after-free w podsystemie UMTX jądra FreeBSD pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu lub ucieczkę z sandboxa Capsicum. Otrzymała maksymalną ocenę CVSS 10.0, co czyni ją podatnością krytyczną wymagającą natychmiastowej reakcji.

pub. 2024-09-05
10.0
CVSS
CRITICAL
CVE-2021-32495

Radare2 zawiera podatność typu use-after-free w funkcji get_none_object parsera plików PYC (skompilowany Python). Luka umożliwia atakującemu odczyt zwolnionej pamięci, co może prowadzić do odmowy usługi (DoS).

pub. 2023-07-07
10.0
CVSS
CRITICAL
CVE-2021-33796

W bibliotece MuJS przed wersją 1.1.2 występuje podatność typu use-after-free związana z dostępem do właściwości source obiektu wyrażenia regularnego (regexp). Mimo krytycznej oceny CVSS, opisany skutek to możliwość wywołania odmowy usługi (DoS).

pub. 2023-07-07
10.0
CVSS
CRITICAL
CVE-2021-22893

Podatność w Pulse Connect Secure (wersje 9.0R3/9.1R1 i wyższe) pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu na bramie VPN. Błąd jest aktywnie wykorzystywany w środowiskach produkcyjnych i uzyskał maksymalny wynik CVSS 10.0.

pub. 2021-04-23🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2016-6082

IBM BigFix Platform zawiera krytyczną podatność typu use-after-free, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na systemie bez uwierzytelnienia. Maksymalny wynik CVSS 10.0 wskazuje na pełne zagrożenie poufności, integralności i dostępności systemu.

pub. 2017-02-01
10.0
CVSS
HIGH
CVE-2015-5586

Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.16 and 11.x before 11.0.13, Acrobat and Acrobat Reader DC Classic before 2015.006.30094, and Acrobat and Acrobat Reader DC Continuous before 2015.009.20069 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-6683, CVE-2015-6684, CVE-2015-6687, CVE-2015-6688, CVE-2015-6689, CVE-2015-6690, CVE-2015-6691, CVE-2015-7615, CVE-2015-7617, and CVE-2015-7621.

pub. 2015-10-14
10.0
CVSS
HIGH
CVE-2015-6683

Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.16 and 11.x before 11.0.13, Acrobat and Acrobat Reader DC Classic before 2015.006.30094, and Acrobat and Acrobat Reader DC Continuous before 2015.009.20069 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-5586, CVE-2015-6684, CVE-2015-6687, CVE-2015-6688, CVE-2015-6689, CVE-2015-6690, CVE-2015-6691, CVE-2015-7615, CVE-2015-7617, and CVE-2015-7621.

pub. 2015-10-14
10.0
CVSS
HIGH
CVE-2015-6684

Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.16 and 11.x before 11.0.13, Acrobat and Acrobat Reader DC Classic before 2015.006.30094, and Acrobat and Acrobat Reader DC Continuous before 2015.009.20069 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-5586, CVE-2015-6683, CVE-2015-6687, CVE-2015-6688, CVE-2015-6689, CVE-2015-6690, CVE-2015-6691, CVE-2015-7615, CVE-2015-7617, and CVE-2015-7621.

pub. 2015-10-14
10.0
CVSS
HIGH
CVE-2015-6687

Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.16 and 11.x before 11.0.13, Acrobat and Acrobat Reader DC Classic before 2015.006.30094, and Acrobat and Acrobat Reader DC Continuous before 2015.009.20069 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-5586, CVE-2015-6683, CVE-2015-6684, CVE-2015-6688, CVE-2015-6689, CVE-2015-6690, CVE-2015-6691, CVE-2015-7615, CVE-2015-7617, and CVE-2015-7621.

pub. 2015-10-14
10.0
CVSS
HIGH
CVE-2015-6691

Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.16 and 11.x before 11.0.13, Acrobat and Acrobat Reader DC Classic before 2015.006.30094, and Acrobat and Acrobat Reader DC Continuous before 2015.009.20069 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-5586, CVE-2015-6683, CVE-2015-6684, CVE-2015-6687, CVE-2015-6688, CVE-2015-6689, CVE-2015-6690, CVE-2015-7615, CVE-2015-7617, and CVE-2015-7621.

pub. 2015-10-14
10.0
CVSS
HIGH
CVE-2015-4448

Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.15 and 11.x before 11.0.12, Acrobat and Acrobat Reader DC Classic before 2015.006.30060, and Acrobat and Acrobat Reader DC Continuous before 2015.008.20082 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-5095, CVE-2015-5099, CVE-2015-5101, CVE-2015-5111, CVE-2015-5113, and CVE-2015-5114.

pub. 2015-07-15
10.0
CVSS
HIGH
CVE-2015-5095

Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.15 and 11.x before 11.0.12, Acrobat and Acrobat Reader DC Classic before 2015.006.30060, and Acrobat and Acrobat Reader DC Continuous before 2015.008.20082 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-4448, CVE-2015-5099, CVE-2015-5101, CVE-2015-5111, CVE-2015-5113, and CVE-2015-5114.

pub. 2015-07-15
10.0
CVSS
HIGH
CVE-2015-5099

Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.15 and 11.x before 11.0.12, Acrobat and Acrobat Reader DC Classic before 2015.006.30060, and Acrobat and Acrobat Reader DC Continuous before 2015.008.20082 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-4448, CVE-2015-5095, CVE-2015-5101, CVE-2015-5111, CVE-2015-5113, and CVE-2015-5114.

pub. 2015-07-15
Pokazano 20 z 9974 podatności
Informacje
ID: CWE-416
Typ: Variant
Podatności: 9974
MITRE CWE ↗
← Słownik CWE