CWE-121 栈缓冲区溢出 类弱点 2978 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-121 栈缓冲区溢出属于内存安全漏洞,指程序向栈上分配的局部变量或函数参数写入超出其容量的数据。攻击者通常利用此缺陷覆盖栈上的返回地址或关键数据,从而劫持控制流并执行任意代码。开发者应避免使用不安全的字符串处理函数,改用边界检查机制,启用编译器保护如栈金丝雀和 ASLR,并严格验证输入长度,以从根本上消除溢出风险。
#define BUFSIZE 256 int main(int argc, char **argv) { char buf[BUFSIZE]; strcpy(buf, argv[1]); }
void host_lookup(char *user_supplied_addr){ struct hostent *hp; in_addr_t *addr; char hostname[64]; in_addr_t inet_addr(const char *cp); /*routine that ensures user_supplied_addr is in the right format for conversion */ validate_addr_form(user_supplied_addr); addr = inet_addr(user_supplied_addr); hp = gethostbyaddr( addr, sizeof(struct in_addr), AF_INET); strcpy(hostname, hp->h_name); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-90779 | SIPp 3.7.7 缓冲区溢出漏洞 — sipp | 7.5 | High | 2026-09-13 |
| CVE-2026-90558 | sngrep 1.8.4 栈缓冲区溢出漏洞 — sngrep | 9.8 | Critical | 2026-09-12 |
| CVE-2026-86093 | IBM Db2 联邦服务器 远程代码执行漏洞 — Db2 | 7.5 | High | 2026-09-10 |
| CVE-2026-15419 | Silicon Labs silabser.sys driver 缓冲区错误漏洞 — silabser.sys driver | 7.0 | High | 2026-09-10 |
| CVE-2026-88047 | Tesseract ReadNormProtos栈缓冲区溢出漏洞 — tesseract | 8.6 | High | 2026-09-10 |
| CVE-2026-42805 | Bosch Sensortec BHI385 SensorAPI 缓冲区错误漏洞 — BHI385 SensorAPI (C Library) | 8.4 | High | 2026-09-10 |
| CVE-2026-42804 | BOSCH Sensortec BHI360 SensorAPI 缓冲区错误漏洞 — BHI360_SensorAPI (C-Library) | 7.6 | High | 2026-09-10 |
| CVE-2026-88289 | GV-LPC2011 预认证堆栈缓冲区溢出漏洞 — GV-LPC2011/LPC2211 | 7.5 | High | 2026-09-10 |
| CVE-2026-88287 | GV-LPC2011 系列 ONVIF 探测栈溢出拒绝服务漏洞 — GV-LPC2011/LPC2211 | 7.5 | High | 2026-09-10 |
| CVE-2026-88284 | GV系列ONVIF设置用户栈溢出致服务中断 — GV-LPC2011/LPC2211 - | 4.9 | Medium | 2026-09-10 |
| CVE-2026-88283 | GV-LPC2011/LPC2211 ONVIF重复元素栈溢出拒绝服务 — GV-LPC2011/LPC2211 | 4.9 | Medium | 2026-09-10 |
| CVE-2026-88281 | GV-LPC2011/LPC2211 远程拒绝服务漏洞 — GV-LPC2011/LPC2211 | 4.9 | Medium | 2026-09-10 |
| CVE-2026-88280 | GV-LPC2011 用户认证堆栈溢出拒绝服务 — GV-LPC2011/LPC2211 | 4.9 | Medium | 2026-09-10 |
| CVE-2026-88279 | GV-LPC2011 拒绝服务漏洞 — GV-LPC2011/LPC2211 | 4.9 | Medium | 2026-09-10 |
| CVE-2026-88268 | LPC2011/2211 SSVR重组栈溢出拒绝服务 — GV-LPCLPC2011/2211 | 6.5 | Medium | 2026-09-10 |
| CVE-2026-82079 | Nintendo Switch 缓冲区错误漏洞 — Nintendo Switch | 7.0 | High | 2026-09-10 |
| CVE-2026-85384 | TP-Link RE210 AC750 缓冲区错误漏洞 — RE210 AC750 | 8.5 | High | 2026-09-08 |
| CVE-2026-83990 | Microsoft Graphics Component 缓冲区错误漏洞 — Windows 11 version 23H2 | 7.8 | High | 2026-09-08 |
| CVE-2026-81953 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-09-08 |
| CVE-2026-81388 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-09-08 |
| CVE-2026-81396 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-09-08 |
| CVE-2026-73006 | Microsoft Graphics Component 缓冲区错误漏洞 — Windows 10 Version 1607 | 8.8 | High | 2026-09-08 |
| CVE-2026-69614 | Microsoft Office Access 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 8.8 | High | 2026-09-08 |
| CVE-2026-69510 | Microsoft Windows DHCP Server 缓冲区错误漏洞 — Windows 10 Version 1607 | 8.1 | High | 2026-09-08 |
| CVE-2026-69910 | Microsoft Windows Hyper-V 缓冲区错误漏洞 — Windows 10 Version 1607 | 9.8 | Critical | 2026-09-08 |
| CVE-2026-69290 | Microsoft Windows Storage Spaces Controller 缓冲区错误漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-09-08 |
| CVE-2026-69714 | Microsoft Windows Device Association Service 缓冲区错误漏洞 — Windows 10 Version 1607 | 8.0 | High | 2026-09-08 |
| CVE-2026-69620 | Microsoft Windows DHCP Server 缓冲区错误漏洞 — Windows 10 Version 1607 | 8.1 | High | 2026-09-08 |
| CVE-2026-69503 | Microsoft Windows USB Driver 缓冲区错误漏洞 — Windows 10 Version 1809 | 8.0 | High | 2026-09-08 |
| CVE-2026-69508 | Microsoft Windows MIDI Service Module 缓冲区错误漏洞 — Windows 11 Version 24H2 | 7.8 | High | 2026-09-08 |
CWE-121(栈缓冲区溢出) 是常见的弱点类别,本平台收录该类弱点关联的 2978 条 CVE 漏洞。