ユーズ・アフター・フリーとは

UAF(Use-After-Free)は、一度開放されたメモリ領域にアクセスすることで生じるソフトウェアのセキュリティ問題です。この現象が生じると、プログラムが停止したり、データが損傷したり、さらには有害なコードが実行される可能性があります。

このようなUAFの問題を示す具体的な例として、Google Chromeのセキュリティ欠陥CVE-2022-3038が挙げられます。攻撃者は特別に加工したHTMLを使用してこの問題を悪用することが可能です。既に修正が施されているこの問題ですが、その悪用が確認されたことから、米国のサイバーセキュリティ・インフラストラクチャ保安庁(CISA)はこの問題を「悪用の確認済みセキュリティ欠陥」リストに記載しています。

関連記事

  1. モールドとは

  2. 企業理念とは

  3. シャルピー衝撃試験とは

  4. 逆粉飾決算とは

  5. 中小企業再生支援協議会とは

  6. デプレッション型FETとは

  7. NERCCIPとは

  8. BYODとは

  9. エスディージーズとは

人気記事

Failed to retrieve posts.

事例記事