CWE-125 跨界内存读 类弱点 3492 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-125 越界读取属于内存安全漏洞,指程序访问了缓冲区边界之外的内存区域。攻击者利用此缺陷可读取敏感数据或引发信息泄露,甚至通过特定构造触发逻辑错误以辅助后续攻击。开发者应严格实施边界检查,确保索引在有效范围内,并使用支持自动边界检测的高级语言或静态分析工具,从源头杜绝非法内存访问。
int getValueFromArray(int *array, int len, int index) { int value; // check that the array index is less than the maximum // length of the array if (index < len) { // get the value at the specified index of the array value = array[index]; } // if array index is invalid then output error message // and return value indicating error else { printf("Value is: %d\n", array[index]); value = -1; } return value; }
... // check that the array index is within the correct // range of values for the array if (index >= 0 && index < len) { ...
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-54988 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 6.1 | Medium | 2026-07-14 |
| CVE-2026-49177 | Microsoft Windows TCP/IP 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2026-07-14 |
| CVE-2026-54058 | python-pillow Pillow 缓冲区错误漏洞 — Pillow | - | - | 2026-07-14 |
| CVE-2026-59198 | python-pillow Pillow 缓冲区错误漏洞 — Pillow | 6.5 | Medium | 2026-07-14 |
| CVE-2026-60082 | Perl dbi 缓冲区错误漏洞 — DBI | - | - | 2026-07-14 |
| CVE-2025-53379 | Fortinet FortiAuthenticator 缓冲区错误漏洞 — FortiAuthenticator | 7.0 | High | 2026-07-14 |
| CVE-2026-10672 | zephyrproject zephyr 缓冲区错误漏洞 — zephyr | 8.2 | High | 2026-07-14 |
| CVE-2026-53566 | Citrix Secure Access Client 缓冲区错误漏洞 — Citrix Secure Access Client for Windows | - | - | 2026-07-14 |
| CVE-2026-12478 | libsoup 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 | 4.8 | Medium | 2026-07-14 |
| CVE-2026-58102 | Perl Crypt::OpenSSL::X509 缓冲区错误漏洞 — Crypt::OpenSSL::X509 | - | - | 2026-07-13 |
| CVE-2026-60103 | Blender 缓冲区错误漏洞 — blender | 6.1 | Medium | 2026-07-13 |
| CVE-2026-57157 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 6.5 | Medium | 2026-07-10 |
| CVE-2026-57158 | FreeRDP 缓冲区错误漏洞 — FreeRDP | - | - | 2026-07-10 |
| CVE-2026-14461 | BitWizard BV mtr 缓冲区错误漏洞 — mtr | - | - | 2026-07-10 |
| CVE-2026-40454 | Apache IoTDB C++ client 缓冲区错误漏洞 — Apache IoTDB C++ client | - | - | 2026-07-10 |
| CVE-2026-11404 | Cesanta Mongoose 缓冲区错误漏洞 — Mongoose | 7.5 | High | 2026-07-09 |
| CVE-2026-15185 | GPAC 缓冲区错误漏洞 — GPAC | 3.3 | Low | 2026-07-09 |
| CVE-2026-58307 | Samsung Open Source Escargot 缓冲区错误漏洞 — Escargot | 6.1 | Medium | 2026-07-09 |
| CVE-2026-58304 | Samsung Open Source Escargot 缓冲区错误漏洞 — Escargot | 6.1 | Medium | 2026-07-09 |
| CVE-2026-29007 | U-Boot 缓冲区错误漏洞 — u-boot | 5.3 | Medium | 2026-07-08 |
| CVE-2026-56374 | ImageMagick 缓冲区错误漏洞 — ImageMagick | 3.3 | Low | 2026-07-08 |
| CVE-2026-56362 | ImageMagick 缓冲区错误漏洞 — ImageMagick | 3.3 | Low | 2026-07-08 |
| CVE-2026-57241 | Foxit PDF Editor 缓冲区错误漏洞 — Foxit PDF Editor | 6.1 | Medium | 2026-07-08 |
| CVE-2026-57243 | Foxit PDF Editor 缓冲区错误漏洞 — Foxit PDF Editor | 6.1 | Medium | 2026-07-08 |
| CVE-2026-57253 | Foxit PDF Editor 缓冲区错误漏洞 — Foxit PDF Editor | 6.1 | Medium | 2026-07-08 |
| CVE-2026-57255 | Foxit PDF Editor 缓冲区错误漏洞 — Foxit PDF Editor | 6.1 | Medium | 2026-07-08 |
| CVE-2026-57257 | Foxit PDF Editor 缓冲区错误漏洞 — Foxit PDF Editor | 6.1 | Medium | 2026-07-08 |
| CVE-2026-57258 | Foxit PDF Editor 缓冲区错误漏洞 — Foxit PDF Editor | 6.1 | Medium | 2026-07-08 |
| CVE-2026-14740 | HMBRAND DBI 缓冲区错误漏洞 — DBI | - | - | 2026-07-07 |
| CVE-2026-58469 | GNU wget 缓冲区错误漏洞 — wget | 7.5 | High | 2026-07-07 |
CWE-125(跨界内存读) 是常见的弱点类别,本平台收录该类弱点关联的 3492 条 CVE 漏洞。