Term

解放後使用

別名: Use-After-Free, UAF

Overview

メモリ管理の不備に起因する脆弱性。プログラムが一度解放(フリー)したメモリ領域を、別の用途に再割り当てされた後も古いポインタを通じて操作できてしまう状態を指す。攻撃者はこれを利用して、メモリ内の重要なデータを改ざんしたり、実行フローを制御したりする。MIEでは、再割り当て時にメモリのタグを変更することで、古いポインタによるアクセスを確実に遮断する。

Mentioned Articles

1 件