CWE-125 跨界内存读 类弱点 3492 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-125 越界读取属于内存安全漏洞,指程序访问了缓冲区边界之外的内存区域。攻击者利用此缺陷可读取敏感数据或引发信息泄露,甚至通过特定构造触发逻辑错误以辅助后续攻击。开发者应严格实施边界检查,确保索引在有效范围内,并使用支持自动边界检测的高级语言或静态分析工具,从源头杜绝非法内存访问。
int getValueFromArray(int *array, int len, int index) { int value; // check that the array index is less than the maximum // length of the array if (index < len) { // get the value at the specified index of the array value = array[index]; } // if array index is invalid then output error message // and return value indicating error else { printf("Value is: %d\n", array[index]); value = -1; } return value; }
... // check that the array index is within the correct // range of values for the array if (index >= 0 && index < len) { ...
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-4033 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 3.1 | Low | 2020-06-22 |
| CVE-2020-11018 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 6.5 | Medium | 2020-05-29 |
| CVE-2020-11019 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 4.3 | Medium | 2020-05-29 |
| CVE-2020-11040 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 2.2 | Low | 2020-05-29 |
| CVE-2020-11043 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 2.2 | Low | 2020-05-29 |
| CVE-2020-11085 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 2.6 | Low | 2020-05-29 |
| CVE-2020-11086 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 3.1 | Low | 2020-05-29 |
| CVE-2020-11087 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 3.1 | Low | 2020-05-29 |
| CVE-2020-11088 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 3.1 | Low | 2020-05-29 |
| CVE-2020-11089 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 3.7 | Low | 2020-05-29 |
| CVE-2020-1763 | Libreswan 缓冲区错误漏洞 — libreswan | 7.5 | High | 2020-05-12 |
| CVE-2020-12018 | Advantech WebAccess Node 缓冲区错误漏洞 — Advantech WebAccess Node | 7.5 | - | 2020-05-08 |
| CVE-2020-11042 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 5.5 | Medium | 2020-05-07 |
| CVE-2020-11045 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 2.2 | Low | 2020-05-07 |
| CVE-2020-11047 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 5.5 | Medium | 2020-05-07 |
| CVE-2020-11048 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 2.2 | Low | 2020-05-07 |
| CVE-2020-11049 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 5.5 | Medium | 2020-05-07 |
| CVE-2020-3298 | Cisco Firepower Threat Defense和Adaptive Security Appliances Software 缓冲区错误漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 7.5 | - | 2020-05-06 |
| CVE-2019-11823 | Synology Router Manager 缓冲区错误漏洞 — Synology Router Manager (SRM) | 8.6 | High | 2020-05-04 |
| CVE-2020-7067 | PHP 缓冲区错误漏洞 — PHP | 7.5 | High | 2020-04-27 |
| CVE-2020-10905 | Foxit 3D Plugin 缓冲区错误漏洞 — PhantomPDF | 3.3 | - | 2020-04-22 |
| CVE-2020-10902 | Foxit 3D Plugin 缓冲区错误漏洞 — PhantomPDF | 7.8 | - | 2020-04-22 |
| CVE-2020-10903 | Foxit 3D Plugin 缓冲区错误漏洞 — PhantomPDF | 3.3 | - | 2020-04-22 |
| CVE-2020-10901 | Foxit 3D Plugin 缓冲区错误漏洞 — PhantomPDF | 3.3 | - | 2020-04-22 |
| CVE-2020-10898 | Foxit 3D Plugin 缓冲区错误漏洞 — PhantomPDF | 7.8 | - | 2020-04-22 |
| CVE-2020-10894 | Foxit 3D Plugin 缓冲区错误漏洞 — PhantomPDF | 3.3 | - | 2020-04-22 |
| CVE-2020-10895 | Foxit 3D Plugin 缓冲区错误漏洞 — PhantomPDF | 7.8 | - | 2020-04-22 |
| CVE-2020-10613 | Triangle MicroWorks SCADA Data Gateway 缓冲区错误漏洞 — Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 | 7.5 | - | 2020-04-15 |
| CVE-2020-10637 | Eaton HMiSoft VU3 缓冲区错误漏洞 — Eaton HMiSoft VU3 (HMIVU3 runtime not impacted) | 7.1 | - | 2020-04-15 |
| CVE-2020-7064 | PHP 缓冲区错误漏洞 — PHP | 6.5 | Medium | 2020-04-01 |
CWE-125(跨界内存读) 是常见的弱点类别,本平台收录该类弱点关联的 3492 条 CVE 漏洞。