CWE-125 跨界内存读 类弱点 3778 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-125 越界读取属于内存安全漏洞,指程序访问了缓冲区边界之外的内存区域。攻击者利用此缺陷可读取敏感数据或引发信息泄露,甚至通过特定构造触发逻辑错误以辅助后续攻击。开发者应严格实施边界检查,确保索引在有效范围内,并使用支持自动边界检测的高级语言或静态分析工具,从源头杜绝非法内存访问。
int getValueFromArray(int *array, int len, int index) { int value; // check that the array index is less than the maximum // length of the array if (index < len) { // get the value at the specified index of the array value = array[index]; } // if array index is invalid then output error message // and return value indicating error else { printf("Value is: %d\n", array[index]); value = -1; } return value; }
... // check that the array index is within the correct // range of values for the array if (index >= 0 && index < len) { ...
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-26267 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 4.4 | Medium | 2020-12-10 |
| CVE-2020-26269 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 7.5 | - | 2020-12-10 |
| CVE-2020-26271 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 4.4 | Medium | 2020-12-10 |
| CVE-2020-13498 | Pixar OpenUSD 缓冲区错误漏洞 — macOS | 5.5 | - | 2020-12-02 |
| CVE-2020-7557 | Schneider Electric Interactive Graphical SCADA System 缓冲区错误漏洞 — IGSS Definition (Def.exe) version 14.0.0.20247 and prior | 7.8 | - | 2020-11-19 |
| CVE-2020-7562 | Schneider Electric Modicon Quantum和Schneider Electric Modicon M340 缓冲区错误漏洞 — Web Server on Modicon M340, Modicon Quantum and Modicon Premium Legacy offers and their Communication Modules (see notification for details) | 8.1 | - | 2020-11-18 |
| CVE-2020-12485 | Vivo Frame Touch Module for Android 10 缓冲区错误漏洞 — The frame touch module | 5.5 | Medium | 2020-11-10 |
| CVE-2020-24434 | Adobe Reader 缓冲区错误漏洞 — Acrobat Reader | 3.3 | Low | 2020-11-05 |
| CVE-2020-24426 | Adobe Reader 缓冲区错误漏洞 — Acrobat Reader | 3.3 | Low | 2020-11-05 |
| CVE-2020-1915 | Facebook Hermes 缓冲区错误漏洞 — Hermes | 5.9 | - | 2020-10-26 |
| CVE-2020-15265 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 5.9 | Medium | 2020-10-21 |
| CVE-2020-24418 | Adobe After Effects 缓冲区错误漏洞 — After Effects | 7.8 | High | 2020-10-21 |
| CVE-2020-9750 | Adobe Animate 缓冲区错误漏洞 — Animate | 7.8 | High | 2020-10-21 |
| CVE-2020-9749 | Adobe Animate 缓冲区错误漏洞 — Animate | 7.8 | High | 2020-10-21 |
| CVE-2020-24410 | Adobe Illustrator 缓冲区错误漏洞 — Illustrator | 7.8 | High | 2020-10-20 |
| CVE-2020-24409 | Adobe Illustrator 缓冲区错误漏洞 — Illustrator | 7.8 | High | 2020-10-20 |
| CVE-2020-6104 | F2fs.Fsck 缓冲区错误漏洞 — F2FS-Tools | 5.5 | - | 2020-10-15 |
| CVE-2020-25188 | LCDS LAquis SCADA 缓冲区错误漏洞 — LAquis SCADA | 7.8 | - | 2020-10-14 |
| CVE-2020-12911 | AMD Radeon Directx 11 Driver缓冲区错误漏洞 — AMD Graphics Driver for Windows | 5.5 | - | 2020-10-13 |
| CVE-2020-12933 | AMD Radeon Directx 11 Driver 处理程序功能缓冲区错误漏洞 — AMD Graphics Driver for Windows | 5.5 | - | 2020-10-13 |
| CVE-2020-17411 | Foxit PhantomPDF 缓冲区错误漏洞 — PhantomPDF | 3.3 | - | 2020-10-13 |
| CVE-2020-5140 | SonicWall SonicOS 缓冲区错误漏洞 — SonicOS | 7.5 | - | 2020-10-12 |
| CVE-2020-5134 | SonicWall SonicOS 缓冲区错误漏洞 — SonicOS | 6.5 | - | 2020-10-12 |
| CVE-2020-7466 | MPD 缓冲区错误漏洞 — MPD: FreeBSD PPP daemon | 7.5 | - | 2020-10-06 |
| CVE-2020-14377 | Ubuntu DPDK 缓冲区错误漏洞 — dpdk | 7.1 | - | 2020-09-30 |
| CVE-2020-15208 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 7.4 | High | 2020-09-25 |
| CVE-2020-15211 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 4.8 | Medium | 2020-09-25 |
| CVE-2020-9745 | Adobe Media Encoder 缓冲区错误漏洞 — Media Encoder | 6.1 | Medium | 2020-09-18 |
| CVE-2020-9744 | Adobe Media Encoder 缓冲区错误漏洞 — Media Encoder | 6.1 | Medium | 2020-09-18 |
| CVE-2020-9739 | Adobe Media Encoder 缓冲区错误漏洞 — Media Encoder | 6.1 | Medium | 2020-09-18 |
CWE-125(跨界内存读) 是常见的弱点类别,本平台收录该类弱点关联的 3778 条 CVE 漏洞。