CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) 类弱点 1929 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-120 即经典缓冲区溢出,属于内存安全漏洞。当程序将输入数据复制到输出缓冲区时,若未验证输入大小是否超出目标容量,会导致内存越界写入。攻击者利用此缺陷可覆盖相邻内存数据,进而执行恶意代码或导致系统崩溃。开发者应严格校验输入长度,使用安全的边界检查函数,并确保目标缓冲区足够大,从而从根本上杜绝此类风险。
char last_name[20]; printf ("Enter your last name: "); scanf ("%s", last_name);
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-78170 | UTT HiPER 1200GW 缓冲区错误漏洞 — HiPER 1200GW | 8.8 | High | 2026-08-24 |
| CVE-2026-68768 | hashcat 缓冲区错误漏洞 — hashcat | 6.1 | Medium | 2026-08-22 |
| CVE-2026-17040 | IBM AIX 缓冲区错误漏洞 — AIX | 9.8 | Critical | 2026-08-20 |
| CVE-2026-18280 | Sony XAV-9500ES 缓冲区错误漏洞 — XAV-9500ES | - | - | 2026-08-20 |
| CVE-2026-18279 | Sony XAV-9500ES 缓冲区错误漏洞 — XAV-9500ES | - | - | 2026-08-20 |
| CVE-2026-20302 | Cisco RoomOS Software 缓冲区错误漏洞 — Cisco RoomOS Software | 6.1 | Medium | 2026-08-19 |
| CVE-2026-14970 | IBM AIX 缓冲区错误漏洞 — AIX | 7.5 | High | 2026-08-19 |
| CVE-2026-24184 | NVIDIA Cumulus Linux GA 缓冲区错误漏洞 — Cumulus Linux GA | 7.5 | High | 2026-08-18 |
| CVE-2026-70415 | Dell PowerStore 缓冲区错误漏洞 — PowerStore 500T | 8.1 | High | 2026-08-18 |
| CVE-2026-19999 | Open Asset Import Library 缓冲区错误漏洞 — Assimp | 6.3 | Medium | 2026-08-17 |
| CVE-2026-19969 | Open Asset Import Library 缓冲区错误漏洞 — Assimp | 5.4 | Medium | 2026-08-17 |
| CVE-2026-19961 | Edimax EW-7478APC 缓冲区错误漏洞 — EW-7478APC | 9.9 | Critical | 2026-08-16 |
| CVE-2026-19821 | Tenda ac12 缓冲区错误漏洞 — AC12 | 8.8 | High | 2026-08-14 |
| CVE-2026-19792 | Tenda g0 缓冲区错误漏洞 — G0 | 8.8 | High | 2026-08-14 |
| CVE-2026-17220 | IBM i 主机服务器多个漏洞 — i | 8.2 | High | 2026-08-13 |
| CVE-2026-19002 | MongoDB BI Connector ODBC Driver 缓冲区错误漏洞 — BI Connector ODBC Driver | 8.1 | High | 2026-08-12 |
| CVE-2026-70465 | Fortinet forticlientwindows 缓冲区错误漏洞 — FortiClientWindows | 7.3 | High | 2026-08-12 |
| CVE-2025-41769 | PHOENIX CONTACT AXC F 1152 缓冲区错误漏洞 — AXC F 1152 | 9.8 | Critical | 2026-08-12 |
| CVE-2024-14044 | Open5GS 缓冲区错误漏洞 — Open5GS | 6.3 | Medium | 2026-08-12 |
| CVE-2026-15565 | Red Hat Undertow 缓冲区错误漏洞 — Red Hat JBoss Enterprise Application Platform 7.4.25 | 7.5 | High | 2026-08-11 |
| CVE-2026-71958 | D-Link DWR-M961 缓冲区错误漏洞 — DWR-M961 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71957 | D-Link DWR-M961 缓冲区错误漏洞 — DWR-M961 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-20348 | ClamAV 缓冲区错误漏洞 — Cisco Secure Endpoint | 7.5 | High | 2026-08-07 |
| CVE-2026-20337 | Cisco Secure Endpoint 缓冲区错误漏洞 — Cisco Secure Endpoint | 7.5 | High | 2026-08-07 |
| CVE-2026-18103 | DHCP Server 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 | 4.9 | Medium | 2026-08-04 |
| CVE-2026-45537 | OpenSIPS 缓冲区错误漏洞 — opensips | 9.1 | Critical | 2026-08-04 |
| CVE-2026-45100 | OpenSIPS 缓冲区错误漏洞 — opensips | 9.1 | Critical | 2026-08-04 |
| CVE-2026-15314 | TP-Link Tapo P110 缓冲区错误漏洞 — P110 v1 | 7.1 | High | 2026-08-04 |
| CVE-2026-24080 | Qualcomm Chipsets 缓冲区错误漏洞 — Snapdragon | 7.8 | High | 2026-08-04 |
| CVE-2026-24076 | Qualcomm Chipsets 缓冲区错误漏洞 — Snapdragon | 6.7 | Medium | 2026-08-04 |
CWE-120(未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)) 是常见的弱点类别,本平台收录该类弱点关联的 1929 条 CVE 漏洞。