CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) 类弱点 1929 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-120 即经典缓冲区溢出,属于内存安全漏洞。当程序将输入数据复制到输出缓冲区时,若未验证输入大小是否超出目标容量,会导致内存越界写入。攻击者利用此缺陷可覆盖相邻内存数据,进而执行恶意代码或导致系统崩溃。开发者应严格校验输入长度,使用安全的边界检查函数,并确保目标缓冲区足够大,从而从根本上杜绝此类风险。
char last_name[20]; printf ("Enter your last name: "); scanf ("%s", last_name);
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-42808 | Bosch COINES_SDK 2.0-2.11 流式读取缓冲区溢出 — COINES_SDK | 6.8 | Medium | 2026-09-10 |
| CVE-2026-87931 | Pavlok 行为条件穿戴设备缓冲区溢出 — Pavlok Behavioral Conditioning Wearable | 9.6 | Critical | 2026-09-09 |
| CVE-2026-44756 | SAP EPP 内存损坏漏洞 — SAP Extended Passport (EPP) Processing | 10.0 | Critical | 2026-09-08 |
| CVE-2026-86166 | Tenda HG10 缓冲区错误漏洞 — HG10 | 8.8 | High | 2026-09-06 |
| CVE-2026-86165 | Tenda HG10 缓冲区错误漏洞 — HG10 | 9.8 | Critical | 2026-09-06 |
| CVE-2026-85110 | Tenda hg10 firmware 缓冲区错误漏洞 — HG10 | 8.8 | High | 2026-09-03 |
| CVE-2026-85109 | Tenda hg10 firmware 缓冲区错误漏洞 — HG10 | 9.8 | Critical | 2026-09-03 |
| CVE-2026-85031 | TOTOLINK cp450 firmware 缓冲区错误漏洞 — CP450 | 9.9 | Critical | 2026-09-03 |
| CVE-2026-9625 | Rockwell Automation RSLinx Classic 缓冲区错误漏洞 — RSLinx Classic® | 8.7 | High | 2026-09-01 |
| CVE-2026-83596 | WebKitGTK 缓冲区错误漏洞 — WebKit | 8.8 | High | 2026-08-31 |
| CVE-2026-82542 | Tenda HG10 缓冲区错误漏洞 — HG10 | 10.0 | Critical | 2026-08-30 |
| CVE-2026-82479 | NASA cFS 缓冲区错误漏洞 — cFS | 6.3 | Medium | 2026-08-30 |
| CVE-2026-76651 | TP-Link TL-WR841N 缓冲区错误漏洞 — TL-WR841N v14 | 5.3 | Medium | 2026-08-28 |
| CVE-2026-82343 | GIMP 缓冲区错误漏洞 — GIMP | 6.1 | Medium | 2026-08-28 |
| CVE-2026-75124 | PLANET GS-4210-16P2S 缓冲区错误漏洞 — PLANET GS-4210-16P2S V3 | 7.5 | High | 2026-08-28 |
| CVE-2026-80186 | BlueZ 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 | 7.6 | High | 2026-08-25 |
| CVE-2026-71399 | Adobe XD 缓冲区错误漏洞 — Adobe XD | 7.8 | High | 2026-08-25 |
| CVE-2026-78322 | GNOME File Roller 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 | 6.5 | Medium | 2026-08-25 |
| CVE-2026-19568 | Autodesk 3ds Max 缓冲区错误漏洞 — 3ds Max | 7.8 | High | 2026-08-24 |
| CVE-2026-71941 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71942 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71940 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71939 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71938 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71937 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71936 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71935 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71934 | DrayTek VigorSwitch 缓冲区错误漏洞 — VigorSwitch G2540xs | 7.2 | High | 2026-08-24 |
| CVE-2026-71912 | DrayTek VigorAP 缓冲区错误漏洞 — VigorAP 918R | 7.2 | High | 2026-08-24 |
| CVE-2026-71911 | DrayTek VigorAP 缓冲区错误漏洞 — VigorAP 918R | 7.2 | High | 2026-08-24 |
CWE-120(未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)) 是常见的弱点类别,本平台收录该类弱点关联的 1929 条 CVE 漏洞。