CWE-416 · 8.147 kayıt
Serbest bırakılmış belleğin kullanımı
Neden olur?
Bir bellek alanı serbest bırakıldıktan sonra ona işaret eden başka bir referans kullanılmaya devam ediyor. Aynı alan o sırada başka bir veri için ayrılmış olabilir.
Hatalı ve düzeltilmiş kod
Temsili ders örneği. Vurgulu satırlar hatanın ve düzeltmenin yeridir.
Hatalı
free(dev->buf);/* ... başka bir iş parçacığı hâlâ çalışıyor ... */process(dev->buf);Düzeltilmiş
lock(&dev->lock);free(dev->buf);dev->buf = NULL;unlock(&dev->lock);Nasıl önlenir?
- 01Serbest bırakılan işaretçiyi hemen NULL yapın.
- 02Paylaşılan nesnelerde referans sayımı ve kilit kullanın.
- 03Bellek hatası denetleyicileriyle (sanitizer) test edin.
Bu sınıftaki CVE’ler
8.211 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2019-0708Silahlaştırılmış | A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attackermicrosoft · windows 7 · CWE-416 | Kritik9,8 | KEV | %100,0 | 16 May 2019 |
99Hemen | CVE-2021-31166Silahlaştırılmış | HTTP Protocol Stack Remote Code Execution Vulnerabilitymicrosoft · windows 10 2004 · CWE-416 | Kritik9,8 | KEV | %99,9 | 11 May 2021 |
99Hemen | CVE-2015-5119Silahlaştırılmış | Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296adobe · flash player · CWE-416 | Kritik9,8 | KEV | %99,3 | 8 Tem 2015 |
98Hemen | CVE-2015-0313Silahlaştırılmış | Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before adobe · flash player · CWE-416 | Kritik9,8 | KEV | %95,3 | 2 Şub 2015 |
97Hemen | CVE-2015-5122Silahlaştırılmış | Use-after-free vulnerability in the DisplayObject class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0adobe · flash player · CWE-416 | Kritik9,8 | KEV | %94,0 | 14 Tem 2015 |
94Hemen | CVE-2020-3992Silahlaştırılmış | OpenSLP as used in VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before ESXi670-202010401-SG, 6.5 before ESXi650-202010401-SG) has a vmware · cloud foundation · CWE-416 | Kritik9,8 | KEV | %83,0 | 20 Eki 2020 |
94Hemen | CVE-2014-1776Silahlaştırılmış | Use-after-free vulnerability in Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denialmicrosoft · internet explorer · CWE-416 | Kritik9,8 | KEV | %82,7 | 27 Nis 2014 |
93Hemen | CVE-2010-0249Silahlaştırılmış | Use-after-free vulnerability in Microsoft Internet Explorer 6, 6 SP1, 7, and 8 on Windows 2000 SP4; Windows XP SP2 and SP3; Windows Server 2microsoft · internet explorer · CWE-416 | Yüksek8,8 | KEV | %91,9 | 15 Oca 2010 |
91Hemen | CVE-2010-3962Silahlaştırılmış | Use-after-free vulnerability in Microsoft Internet Explorer 6, 7, and 8 allows remote attackers to execute arbitrary code via vectors relatemicrosoft · internet explorer · CWE-416 | Yüksek8,1 | KEV | %96,8 | 5 Kas 2010 |
91Hemen | CVE-2013-3893Silahlaştırılmış | Use-after-free vulnerability in the SetMouseCapture implementation in mshtml.dll in Microsoft Internet Explorer 6 through 11 allows remote amicrosoft · internet explorer · CWE-416 | Yüksek8,8 | KEV | %87,5 | 18 Eyl 2013 |
91Hemen | CVE-2014-0322Silahlaştırılmış | Use-after-free vulnerability in Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code via vectors involvingmicrosoft · internet explorer · CWE-416 | Yüksek8,8 | KEV | %85,1 | 14 Şub 2014 |
89Hemen | CVE-2021-26411Silahlaştırılmış | Internet Explorer Memory Corruption Vulnerabilitymicrosoft · edge · CWE-416 | Yüksek8,8 | KEV | %80,8 | 11 Mar 2021 |
89Hemen | CVE-2012-4792Silahlaştırılmış | Use-after-free vulnerability in Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code via a crafted web microsoft · internet explorer · CWE-416 | Yüksek8,8 | KEV | %78,8 | 30 Ara 2012 |
88Hemen | CVE-2018-15982Silahlaştırılmış | Flash Player versions 31.0.0.153 and earlier, and 31.0.0.108 and earlier have a use after free vulnerability.adobe · flash player · CWE-416 | Yüksek7,8 | KEV | %89,6 | 18 Oca 2019 |
88Hemen | CVE-2018-4878Silahlaştırılmış | A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161.adobe · flash player · CWE-416 | Yüksek7,8 | KEV | %89,5 | 6 Şub 2018 |
88Hemen | CVE-2013-1347Silahlaştırılmış | Microsoft Internet Explorer 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessimicrosoft · internet explorer · CWE-416 | Yüksek8,8 | KEV | %77,7 | 5 May 2013 |
88Hemen | CVE-2013-3897Silahlaştırılmış | Use-after-free vulnerability in the CDisplayPointer class in mshtml.dll in Microsoft Internet Explorer 6 through 11 allows remote attackers microsoft · internet explorer · CWE-416 | Yüksek8,8 | KEV | %77,3 | 9 Eki 2013 |
87Hemen | CVE-2013-2551Silahlaştırılmış | Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted webmicrosoft · internet explorer · CWE-416 | Yüksek8,8 | KEV | %74,1 | 11 Mar 2013 |
86Hemen | CVE-2016-9079Silahlaştırılmış | A use-after-free vulnerability in SVG Animation has been discovered.debian · debian linux · CWE-416 | Yüksek7,5 | KEV | %87,4 | 11 Haz 2018 |
86Hemen | CVE-2020-0674Silahlaştırılmış | A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripmicrosoft · internet explorer · CWE-416 | Yüksek7,5 | KEV | %86,9 | 11 Şub 2020 |
86Hemen | CVE-2009-4324Silahlaştırılmış | Use-after-free vulnerability in the Doc.media.newPlayer method in Multimedia.api in Adobe Reader and Acrobat 9.x before 9.3, and 8.x before adobe · acrobat · CWE-416 | Yüksek7,8 | KEV | %81,9 | 14 Ara 2009 |
86Hemen | CVE-2012-4969Silahlaştırılmış | Use-after-free vulnerability in the CMshtmlEd::Exec function in mshtml.dll in Microsoft Internet Explorer 6 through 9 allows remote attackermicrosoft · internet explorer · CWE-416 | Yüksek8,1 | KEV | %80,3 | 18 Eyl 2012 |
84Hemen | CVE-2017-0261Silahlaştırılmış | Microsoft Office 2010 SP2, Office 2013 SP1, and Office 2016 allow a remote code execution vulnerability when the software fails to properly microsoft · office · CWE-416 | Yüksek7,8 | KEV | %78,1 | 12 May 2017 |
83Hemen | CVE-2019-1429Silahlaştırılmış | A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripmicrosoft · internet explorer · CWE-416 | Yüksek7,5 | KEV | %77,3 | 12 Kas 2019 |
83Hemen | CVE-2021-40449Silahlaştırılmış | Win32k Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-416 | Yüksek7,8 | KEV | %74,1 | 12 Eki 2021 |
- CVE-2019-070899Hemen
A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attacker
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · windows 716 May 2019
- CVE-2021-3116699Hemen
HTTP Protocol Stack Remote Code Execution Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · windows 10 200411 May 2021
- CVE-2015-511999Hemen
Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99adobe · flash player8 Tem 2015
- CVE-2015-031398Hemen
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %95adobe · flash player2 Şub 2015
- CVE-2015-512297Hemen
Use-after-free vulnerability in the DisplayObject class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %94adobe · flash player14 Tem 2015
- CVE-2020-399294Hemen
OpenSLP as used in VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before ESXi670-202010401-SG, 6.5 before ESXi650-202010401-SG) has a
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %83vmware · cloud foundation20 Eki 2020
- CVE-2014-177694Hemen
Use-after-free vulnerability in Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %83microsoft · internet explorer27 Nis 2014
- CVE-2010-024993Hemen
Use-after-free vulnerability in Microsoft Internet Explorer 6, 6 SP1, 7, and 8 on Windows 2000 SP4; Windows XP SP2 and SP3; Windows Server 2
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %92microsoft · internet explorer15 Oca 2010
- CVE-2010-396291Hemen
Use-after-free vulnerability in Microsoft Internet Explorer 6, 7, and 8 allows remote attackers to execute arbitrary code via vectors relate
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %97microsoft · internet explorer5 Kas 2010
- CVE-2013-389391Hemen
Use-after-free vulnerability in the SetMouseCapture implementation in mshtml.dll in Microsoft Internet Explorer 6 through 11 allows remote a
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %88microsoft · internet explorer18 Eyl 2013
- CVE-2014-032291Hemen
Use-after-free vulnerability in Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code via vectors involving
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %85microsoft · internet explorer14 Şub 2014
- CVE-2021-2641189Hemen
Internet Explorer Memory Corruption Vulnerability
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %81microsoft · edge11 Mar 2021
- CVE-2012-479289Hemen
Use-after-free vulnerability in Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code via a crafted web
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %79microsoft · internet explorer30 Ara 2012
- CVE-2018-1598288Hemen
Flash Player versions 31.0.0.153 and earlier, and 31.0.0.108 and earlier have a use after free vulnerability.
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %90adobe · flash player18 Oca 2019
- CVE-2018-487888Hemen
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161.
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %90adobe · flash player6 Şub 2018
- CVE-2013-134788Hemen
Microsoft Internet Explorer 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessi
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %78microsoft · internet explorer5 May 2013
- CVE-2013-389788Hemen
Use-after-free vulnerability in the CDisplayPointer class in mshtml.dll in Microsoft Internet Explorer 6 through 11 allows remote attackers
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %77microsoft · internet explorer9 Eki 2013
- CVE-2013-255187Hemen
Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %74microsoft · internet explorer11 Mar 2013
- CVE-2016-907986Hemen
A use-after-free vulnerability in SVG Animation has been discovered.
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %87debian · debian linux11 Haz 2018
- CVE-2020-067486Hemen
A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scrip
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %87microsoft · internet explorer11 Şub 2020
- CVE-2009-432486Hemen
Use-after-free vulnerability in the Doc.media.newPlayer method in Multimedia.api in Adobe Reader and Acrobat 9.x before 9.3, and 8.x before
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %82adobe · acrobat14 Ara 2009
- CVE-2012-496986Hemen
Use-after-free vulnerability in the CMshtmlEd::Exec function in mshtml.dll in Microsoft Internet Explorer 6 through 9 allows remote attacker
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %80microsoft · internet explorer18 Eyl 2012
- CVE-2017-026184Hemen
Microsoft Office 2010 SP2, Office 2013 SP1, and Office 2016 allow a remote code execution vulnerability when the software fails to properly
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %78microsoft · office12 May 2017
- CVE-2019-142983Hemen
A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scrip
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %77microsoft · internet explorer12 Kas 2019
- CVE-2021-4044983Hemen
Win32k Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %74microsoft · windows 10 150712 Eki 2021