KB / Глосарій / Використання після звільнення

Використання після звільнення

Use-After-Free
Також: UAF
pwn UA EN

Use-After-Free (UAF) — вразливість, при якій програма продовжує використовувати вказівник після звільнення пам'яті (free()), що дозволяє зловмисникові підмінити дані або виконати код.

Поширено в C/C++, браузерах. Часто поєднується з heap spray.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?