CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) 类弱点 1929 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-120 即经典缓冲区溢出,属于内存安全漏洞。当程序将输入数据复制到输出缓冲区时,若未验证输入大小是否超出目标容量,会导致内存越界写入。攻击者利用此缺陷可覆盖相邻内存数据,进而执行恶意代码或导致系统崩溃。开发者应严格校验输入长度,使用安全的边界检查函数,并确保目标缓冲区足够大,从而从根本上杜绝此类风险。
char last_name[20]; printf ("Enter your last name: "); scanf ("%s", last_name);
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2016-8620 | Haxx curl 缓冲区错误漏洞 — curl | 9.8 | - | 2018-08-01 |
| CVE-2017-2633 | QEMU 安全漏洞 — Qemu: | 5.5 | - | 2018-07-27 |
| CVE-2016-6559 | FreeBSD 缓冲区错误漏洞 — libc library | 8.8 | - | 2018-07-13 |
| CVE-2018-1100 | zsh 缓冲区错误漏洞 — zsh | 7.8 | - | 2018-04-11 |
| CVE-2018-1083 | Zsh 安全漏洞 — zsh | 7.8 | - | 2018-03-28 |
| CVE-2018-1054 | Red Hat 389-ds-base 安全漏洞 — 389-ds-base | 7.5 | - | 2018-03-07 |
| CVE-2017-15134 | Red Hat 389-ds-base 缓冲区错误漏洞 — 389-ds-base | 7.5 | - | 2018-03-01 |
| CVE-2017-12718 | Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump 缓冲区错误漏洞 — Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump | 8.1 | - | 2018-02-15 |
| CVE-2017-16740 | Rockwell Automation Allen-Bradley MicroLogix 1400 Controllers Series B和C 缓冲区错误漏洞 — Rockwell Automation Allen-Bradley MicroLogix 1400 Controllers | 9.8 | - | 2018-01-09 |
CWE-120(未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)) 是常见的弱点类别,本平台收录该类弱点关联的 1929 条 CVE 漏洞。