CWE-126 缓冲区上溢读取 类弱点 494 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-126 缓冲区过读是一种内存安全漏洞,指程序通过索引或指针访问了目标缓冲区之后的非法内存区域。攻击者利用此缺陷可读取敏感数据或引发程序崩溃,进而可能导致信息泄露或拒绝服务。开发者应避免此类问题,需严格验证内存访问边界,确保读写操作不超出缓冲区合法范围,并采用安全的内存管理函数以防止越界访问。
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
int main(int argc, char **argv) { char Filename[256]; char Pattern[32]; /* Validate number of parameters and ensure valid content */ ... /* copy filename parameter to variable, may cause off-by-one overflow */ strncpy(Filename, argv[1], sizeof(Filename)); /* copy pattern parameter to variable, may cause off-by-one overflow */ strncpy(Pattern, argv[2], sizeof(Pattern)); printf("Searching file: %s for the pattern: %s\n", Filename, Pattern); Scan_File(Filename, Pattern); }
/* copy filename parameter to variable, no off-by-one overflow */ strncpy(Filename, argv[2], sizeof(Filename)-1); Filename[255]='\0'; /* copy pattern parameter to variable, no off-by-one overflow */ strncpy(Pattern, argv[3], sizeof(Pattern)-1); Pattern[31]='\0';
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-65936 | Silicon WiseConnect 缓冲区错误漏洞 — WiseConnect | 5.3 | Medium | 2026-08-13 |
| CVE-2026-65933 | Silicon Labs BT122 缓冲区错误漏洞 — BT122 | 5.3 | Medium | 2026-08-13 |
| CVE-2026-18024 | PostgreSQL 缓冲区错误漏洞 — PostgreSQL | 4.3 | Medium | 2026-08-13 |
| CVE-2026-14678 | PostgreSQL 缓冲区错误漏洞 — PostgreSQL | 4.3 | Medium | 2026-08-13 |
| CVE-2026-65794 | Microsoft Windows SMB Client 缓冲区错误漏洞 — Windows 10 Version 1607 | 6.5 | Medium | 2026-08-11 |
| CVE-2026-64905 | Microsoft Office Word 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-08-11 |
| CVE-2026-62793 | Microsoft Windows NTFS 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2026-08-11 |
| CVE-2026-62730 | Microsoft Windows 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2026-08-11 |
| CVE-2026-68819 | Microsoft Windows Network File System 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.9 | Medium | 2026-08-11 |
| CVE-2026-62746 | Microsoft Win32k 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2026-08-11 |
| CVE-2026-61350 | Microsoft Windows NTFS 缓冲区错误漏洞 — Windows 10 Version 1607 | 4.6 | Medium | 2026-08-11 |
| CVE-2026-61347 | Microsoft Windows Event Logging Service 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2026-08-11 |
| CVE-2026-53414 | Zoom Communications Zoom Clients 缓冲区错误漏洞 — Zoom Clients | 6.5 | Medium | 2026-08-11 |
| CVE-2026-20311 | Cisco IOS XE Software 缓冲区错误漏洞 — Cisco IOS XE Software | 6.3 | Medium | 2026-08-05 |
| CVE-2026-25288 | Qualcomm Chipsets 缓冲区错误漏洞 — Snapdragon | 7.4 | High | 2026-08-04 |
| CVE-2026-66312 | Microsoft Edge 缓冲区错误漏洞 — Microsoft Edge (Chromium-based) | 6.5 | Medium | 2026-08-03 |
| CVE-2026-55970 | Apache Thrift 缓冲区错误漏洞 — Apache Thrift | 6.9 | Medium | 2026-07-27 |
| CVE-2026-55238 | neutrinolabs xrdp 缓冲区错误漏洞 — xrdp | 5.3 | Medium | 2026-07-20 |
| CVE-2026-47088 | cyrusimap Cyrus IMAP 缓冲区错误漏洞 — Cyrus IMAP | 3.1 | Low | 2026-07-16 |
| CVE-2026-49854 | Tornado 缓冲区错误漏洞 — tornado | 5.3 | Medium | 2026-07-14 |
| CVE-2026-57968 | Microsoft Windows Subsystem for Linux 缓冲区错误漏洞 — Windows Subsystem for Linux (WSL2) | 7.8 | High | 2026-07-14 |
| CVE-2026-50468 | Microsoft SQL Server 缓冲区错误漏洞 — Microsoft SQL Server 2025 (CU 6) | 6.5 | Medium | 2026-07-14 |
| CVE-2026-55036 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-07-14 |
| CVE-2026-50504 | Microsoft Remote Desktop Client 缓冲区错误漏洞 — Windows 10 Version 1607 | 6.5 | Medium | 2026-07-14 |
| CVE-2026-50485 | Microsoft Windows Hyper-V 缓冲区错误漏洞 — Windows 10 Version 1607 | 4.5 | Medium | 2026-07-14 |
| CVE-2026-50475 | Microsoft Windows Kernel 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2026-07-14 |
| CVE-2026-50435 | Microsoft Windows Overlay Filter 缓冲区错误漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-07-14 |
| CVE-2026-50383 | Microsoft Windows Print Spooler Components 缓冲区错误漏洞 — Windows 10 Version 1809 | 6.1 | Medium | 2026-07-14 |
| CVE-2026-50445 | Microsoft Windows RDP 缓冲区错误漏洞 — Windows 10 Version 1607 | 6.5 | Medium | 2026-07-14 |
| CVE-2026-50341 | Microsoft Windows NTFS 缓冲区错误漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2026-07-14 |
CWE-126(缓冲区上溢读取) 是常见的弱点类别,本平台收录该类弱点关联的 494 条 CVE 漏洞。