CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) 类弱点 1929 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-120 即经典缓冲区溢出,属于内存安全漏洞。当程序将输入数据复制到输出缓冲区时,若未验证输入大小是否超出目标容量,会导致内存越界写入。攻击者利用此缺陷可覆盖相邻内存数据,进而执行恶意代码或导致系统崩溃。开发者应严格校验输入长度,使用安全的边界检查函数,并确保目标缓冲区足够大,从而从根本上杜绝此类风险。
char last_name[20]; printf ("Enter your last name: "); scanf ("%s", last_name);
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-8776 | Edimax BR-6428nS 缓冲区错误漏洞 — BR-6428NS | 8.8 | High | 2026-05-18 |
| CVE-2026-8775 | Edimax BR-6428nS 缓冲区错误漏洞 — BR-6428NS | 8.8 | High | 2026-05-18 |
| CVE-2026-8764 | H3C Magic B3 缓冲区错误漏洞 — Magic B3 | 7.2 | High | 2026-05-17 |
| CVE-2018-25328 | Flexense VX Search 安全漏洞 — VX Search | 8.4 | High | 2026-05-17 |
| CVE-2018-25323 | Alloksoft AVI DivX MPEG to DVD Converter 安全漏洞 — Allok AVI DivX MPEG to DVD Converter | 8.4 | High | 2026-05-17 |
| CVE-2020-37234 | Tonec Fze Internet Download Manager 安全漏洞 — Internet Download Manager | 6.2 | Medium | 2026-05-16 |
| CVE-2025-29944 | AMD Ryzen 安全漏洞 — AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics (formerly codenamed "Renoir") | - | - | 2026-05-15 |
| CVE-2025-0045 | AMD Secure Processor 安全漏洞 — Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics | - | - | 2026-05-15 |
| CVE-2026-40067 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2026-05-13 |
| CVE-2026-7287 | Zyxel NWA1100-N 安全漏洞 — NWA1100-N firmware | 7.5 | High | 2026-05-12 |
| CVE-2026-42859 | Neat VNC 安全漏洞 — neatvnc | - | - | 2026-05-11 |
| CVE-2026-8260 | D-Link DCS-935L 缓冲区错误漏洞 — DCS-935L | 8.8 | High | 2026-05-11 |
| CVE-2026-8137 | TOTOLINK X5000R 缓冲区错误漏洞 — X5000R | 8.8 | High | 2026-05-08 |
| CVE-2026-6691 | MongoDB C Driver 安全漏洞 — MongoDB C Driver | 7.8 | High | 2026-05-06 |
| CVE-2026-7857 | D-Link DI-8100 缓冲区错误漏洞 — DI-8100 | 7.2 | High | 2026-05-05 |
| CVE-2026-7856 | D-Link DI-8100 缓冲区错误漏洞 — DI-8100 | 7.2 | High | 2026-05-05 |
| CVE-2026-7855 | D-Link DI-8100 缓冲区错误漏洞 — DI-8100 | 8.8 | High | 2026-05-05 |
| CVE-2026-7854 | D-Link DI-8100 缓冲区错误漏洞 — DI-8100 | 9.8 | Critical | 2026-05-05 |
| CVE-2026-7853 | D-Link DI-8100 缓冲区错误漏洞 — DI-8100 | 9.8 | Critical | 2026-05-05 |
| CVE-2026-34956 | Open vSwitch 安全漏洞 — Fast Datapath for RHEL 7 | 5.9 | Medium | 2026-05-05 |
| CVE-2025-47404 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 6.5 | Medium | 2026-05-04 |
| CVE-2026-7750 | TOTOLINK N300RH 缓冲区错误漏洞 — N300RH | 8.8 | High | 2026-05-04 |
| CVE-2026-7749 | TOTOLINK N300RH 缓冲区错误漏洞 — N300RH | 8.8 | High | 2026-05-04 |
| CVE-2026-7748 | TOTOLINK N300RH 缓冲区错误漏洞 — N300RH | 8.8 | High | 2026-05-04 |
| CVE-2026-7747 | TOTOLINK N300RH 缓冲区错误漏洞 — N300RH | 9.8 | Critical | 2026-05-04 |
| CVE-2026-20449 | MediaTek Chipsets 安全漏洞 — MediaTek chipset | 7.5 | - | 2026-05-04 |
| CVE-2026-7735 | GoBGP 缓冲区错误漏洞 — GoBGP | 7.3 | High | 2026-05-04 |
| CVE-2026-7719 | TOTOLINK WA300 缓冲区错误漏洞 — WA300 | 9.8 | Critical | 2026-05-04 |
| CVE-2026-7717 | TOTOLINK WA300 缓冲区错误漏洞 — WA300 | 8.8 | High | 2026-05-04 |
| CVE-2026-7685 | EDIMAX BR-6208AC 缓冲区错误漏洞 — BR-6208AC | 8.8 | High | 2026-05-03 |
CWE-120(未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)) 是常见的弱点类别,本平台收录该类弱点关联的 1929 条 CVE 漏洞。