CWE-125 跨界内存读 类弱点 3491 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-125 越界读取属于内存安全漏洞,指程序访问了缓冲区边界之外的内存区域。攻击者利用此缺陷可读取敏感数据或引发信息泄露,甚至通过特定构造触发逻辑错误以辅助后续攻击。开发者应严格实施边界检查,确保索引在有效范围内,并使用支持自动边界检测的高级语言或静态分析工具,从源头杜绝非法内存访问。
int getValueFromArray(int *array, int len, int index) { int value; // check that the array index is less than the maximum // length of the array if (index < len) { // get the value at the specified index of the array value = array[index]; } // if array index is invalid then output error message // and return value indicating error else { printf("Value is: %d\n", array[index]); value = -1; } return value; }
... // check that the array index is within the correct // range of values for the array if (index >= 0 && index < len) { ...
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-16833 | IBM AIX 缓冲区错误漏洞 — AIX | 5.3 | Medium | 2026-08-19 |
| CVE-2026-17042 | IBM Power Systems Firmware 缓冲区错误漏洞 — Power Systems Firmware | 7.3 | High | 2026-08-19 |
| CVE-2026-16828 | IBM Power Systems Firmware 缓冲区错误漏洞 — Power Systems Firmware | 7.6 | High | 2026-08-19 |
| CVE-2026-55192 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 7.2 | High | 2026-08-19 |
| CVE-2026-55564 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 5.4 | Medium | 2026-08-19 |
| CVE-2026-75147 | FFmpeg 缓冲区错误漏洞 — FFmpeg | 7.1 | High | 2026-08-19 |
| CVE-2026-75146 | FFmpeg 缓冲区错误漏洞 — FFmpeg | 8.1 | High | 2026-08-19 |
| CVE-2026-75900 | swtpm project swtpm 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 | 6.1 | Medium | 2026-08-19 |
| CVE-2026-62291 | struktur AG libheif 缓冲区错误漏洞 — libheif | 5.3 | Medium | 2026-08-18 |
| CVE-2026-62292 | struktur AG libheif 缓冲区错误漏洞 — libheif | 8.7 | High | 2026-08-18 |
| CVE-2026-12632 | Zephyr Project Zephyr 缓冲区错误漏洞 — zephyr | 6.5 | Medium | 2026-08-18 |
| CVE-2026-50126 | adaguc-server GeoJSON坐标解析越界读与空指针解引用漏洞 — adaguc-server | 4.0 | Medium | 2026-08-18 |
| CVE-2026-75904 | konstanty bialkowski libmodplug 缓冲区错误漏洞 — libmodplug | 3.3 | Low | 2026-08-18 |
| CVE-2026-63632 | ONNX 缓冲区错误漏洞 — onnx | 3.3 | Low | 2026-08-18 |
| CVE-2026-75032 | BlueZ 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 | 6.3 | Medium | 2026-08-18 |
| CVE-2026-23935 | Zabbix 缓冲区错误漏洞 — Zabbix | 6.8 | Medium | 2026-08-18 |
| CVE-2026-75090 | EricLBuehler mistral.rs 缓冲区错误漏洞 — Mistral.rs | 4.3 | Medium | 2026-08-18 |
| CVE-2026-65832 | Deskflow 缓冲区错误漏洞 — deskflow | 8.2 | High | 2026-08-17 |
| CVE-2026-63409 | Deskflow 缓冲区错误漏洞 — deskflow | 8.2 | High | 2026-08-17 |
| CVE-2026-74238 | TIER IV Nebula 缓冲区错误漏洞 — nebula | 7.5 | High | 2026-08-17 |
| CVE-2026-71980 | Belledonne Communications Bcg729 缓冲区错误漏洞 — bcg729 | 7.5 | High | 2026-08-17 |
| CVE-2026-12630 | Zephyr 缓冲区错误漏洞 — zephyr | 4.3 | Medium | 2026-08-17 |
| CVE-2026-40144 | BeyondTrust Endpoint Privilege Management 缓冲区错误漏洞 — Endpoint Privilege Management (Windows deployments) | 7.3 | High | 2026-08-17 |
| CVE-2026-19955 | TrailDB 缓冲区错误漏洞 — TrailDB | 3.5 | Low | 2026-08-16 |
| CVE-2026-49282 | Capstone Engine 缓冲区错误漏洞 — capstone | 5.1 | Medium | 2026-08-14 |
| CVE-2026-18020 | IBM i 缓冲区错误漏洞 — i | 5.3 | Medium | 2026-08-13 |
| CVE-2026-17649 | IBM i 缓冲区错误漏洞 — i | 5.3 | Medium | 2026-08-13 |
| CVE-2026-17226 | IBM i 缓冲区错误漏洞 — i | 5.4 | Medium | 2026-08-13 |
| CVE-2026-17212 | IBM i 缓冲区错误漏洞 — i | 5.3 | Medium | 2026-08-13 |
| CVE-2026-16878 | IBM i 缓冲区错误漏洞 — i | 5.4 | Medium | 2026-08-13 |
CWE-125(跨界内存读) 是常见的弱点类别,本平台收录该类弱点关联的 3491 条 CVE 漏洞。