CWE-125 跨界内存读 类弱点 3495 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-125 越界读取属于内存安全漏洞,指程序访问了缓冲区边界之外的内存区域。攻击者利用此缺陷可读取敏感数据或引发信息泄露,甚至通过特定构造触发逻辑错误以辅助后续攻击。开发者应严格实施边界检查,确保索引在有效范围内,并使用支持自动边界检测的高级语言或静态分析工具,从源头杜绝非法内存访问。
int getValueFromArray(int *array, int len, int index) { int value; // check that the array index is less than the maximum // length of the array if (index < len) { // get the value at the specified index of the array value = array[index]; } // if array index is invalid then output error message // and return value indicating error else { printf("Value is: %d\n", array[index]); value = -1; } return value; }
... // check that the array index is within the correct // range of values for the array if (index >= 0 && index < len) { ...
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-21950 | AMD多款产品 缓冲区错误漏洞 — AMD Instinct™ MI300X | - | - | 2026-05-15 |
| CVE-2025-0044 | AMD Ryzen 缓冲区错误漏洞 — AMD Ryzen™ Al Max+ | - | - | 2026-05-15 |
| CVE-2025-66664 | AMD多款产品 缓冲区错误漏洞 — AMD Radeon™ RX 6000 Series Graphics Products | - | - | 2026-05-15 |
| CVE-2025-29937 | AMD Processors 缓冲区错误漏洞 — AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics (formerly codenamed "Rembrandt R") | - | - | 2026-05-15 |
| CVE-2025-48520 | AMD多款产品 缓冲区错误漏洞 — AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics (formerly codenamed "Rembrandt R") | - | - | 2026-05-15 |
| CVE-2026-8578 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-05-14 |
| CVE-2026-8546 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-05-14 |
| CVE-2026-8543 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-05-14 |
| CVE-2026-8541 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-05-14 |
| CVE-2026-8535 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-05-14 |
| CVE-2026-43996 | OpenImageIO 缓冲区错误漏洞 — OpenImageIO | 5.5 | Medium | 2026-05-14 |
| CVE-2026-43909 | OpenImageIO 缓冲区错误漏洞 — OpenImageIO | 8.8 | High | 2026-05-14 |
| CVE-2026-42934 | F5 NGINX Plus和F5 NGINX Open Source 缓冲区错误漏洞 — NGINX Plus | 4.8 | Medium | 2026-05-13 |
| CVE-2025-65088 | Ashlar-Vellum多款产品 缓冲区错误漏洞 — Cobalt | - | - | 2026-05-12 |
| CVE-2025-65087 | Ashlar-Vellum多款产品 缓冲区错误漏洞 — Cobalt | - | - | 2026-05-12 |
| CVE-2026-42446 | NanaZip 缓冲区错误漏洞 — NanaZip | 4.4 | Medium | 2026-05-12 |
| CVE-2026-34663 | Adobe Illustrator 缓冲区错误漏洞 — Illustrator Desktop 2026 | 5.5 | Medium | 2026-05-12 |
| CVE-2026-40360 | Microsoft Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-05-12 |
| CVE-2026-35423 | Microsoft Telnet Client 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.4 | Medium | 2026-05-12 |
| CVE-2026-35419 | Microsoft DWM Core Library 缓冲区错误漏洞 — Windows 11 Version 24H2 | 5.5 | Medium | 2026-05-12 |
| CVE-2026-43916 | pam_authnft 缓冲区错误漏洞 — pam_authnft | - | - | 2026-05-12 |
| CVE-2026-34961 | Barebox 缓冲区错误漏洞 — barebox | 6.2 | Medium | 2026-05-11 |
| CVE-2026-34960 | Barebox 缓冲区错误漏洞 — barebox | 6.5 | Medium | 2026-05-11 |
| CVE-2026-8177 | XML::LibXML 缓冲区错误漏洞 — XML::LibXML | 7.5 | - | 2026-05-10 |
| CVE-2026-6104 | PHP 缓冲区错误漏洞 — PHP | 9.1 | - | 2026-05-10 |
| CVE-2026-7258 | PHP 缓冲区错误漏洞 — PHP | 7.5 | - | 2026-05-10 |
| CVE-2026-8186 | Open5GS 缓冲区错误漏洞 — Open5GS | 5.3 | Medium | 2026-05-09 |
| CVE-2026-3508 | ASUS System Control Interface 缓冲区错误漏洞 — ASUS System Control Interface | 5.5AI | Medium AI | 2026-05-08 |
| CVE-2026-8088 | GDAL 缓冲区错误漏洞 — gdal | 3.3 | Low | 2026-05-07 |
| CVE-2026-8084 | OSGeo gdal 缓冲区错误漏洞 — gdal | 3.3 | Low | 2026-05-07 |
CWE-125(跨界内存读) 是常见的弱点类别,本平台收录该类弱点关联的 3495 条 CVE 漏洞。