目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-130 长度参数不一致性处理不恰当 类漏洞列表 90

CWE-130 长度参数不一致性处理不恰当 类弱点 90 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-130属于长度参数不一致漏洞,指程序解析数据时未正确处理长度字段与实际数据长度不匹配的情况。攻击者通过篡改输入的长度参数,使其与实际数据不符,诱导应用程序执行意外行为,如缓冲区溢出或逻辑错误。开发者应严格验证长度字段与数据实际长度的一致性,并在解析前进行边界检查,确保数据完整性,从而防止此类漏洞被利用。

MITRE CWE 官方描述
CWE:CWE-130 长度参数不一致处理不当 (Improper Handling of Length Parameter Inconsistency) 英文:产品解析格式化消息或结构,但未处理或错误处理与实际关联数据长度不一致的长度字段 (length field)。 如果攻击者能够操纵与输入关联的长度参数 (length parameter),使其与输入的实际长度不一致,则可以利用此漏洞导致目标应用程序以意外的、甚至可能是恶意的行为方式运行。这样做的可能动机之一是向应用程序传入任意大小的输入。另一种可能的动机是通过为应用程序的后续属性包含无效数据来修改应用程序状态。此类弱点通常会导致缓冲区溢出 (buffer overflows) 和任意代码执行 (execution of arbitrary code) 等攻击。
常见影响 (1)
Confidentiality, Integrity Read Memory, Modify Memory, Varies by Context
缓解措施 (3)
Implementation When processing structured incoming data containing a size field followed by raw data, ensure that you identify and resolve any inconsistencies between the size field and the actual size of the data.
Implementation Do not let the user control the size of the buffer.
Implementation Validate that the length of the user-supplied data is consistent with the buffer size.
代码示例 (1)
In the following C/C++ example the method processMessageFromSocket() will get a message from a socket, placed into a buffer, and will parse the contents of the buffer into a structure that contains the message length and the message body. A for loop is used to copy the message body into a local character string which will be passed to another method for processing.
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
Bad · C
CVE ID 标题 CVSS 风险等级 Published
CVE-2023-28964 Juniper Networks Junos OS 安全漏洞 — Junos OS 7.5 High 2023-04-17
CVE-2022-20690 Cisco ATA 190 输入验证错误漏洞 — Cisco Analog Telephone Adaptor (ATA) Software 5.3 Medium 2022-12-07
CVE-2022-20689 Cisco ATA 190 输入验证错误漏洞 — Cisco Analog Telephone Adaptor (ATA) Software 5.3 Medium 2022-12-07
CVE-2022-20686 Cisco ATA 190 代码注入漏洞 — Cisco Analog Telephone Adaptor (ATA) Software 5.3 Medium 2022-12-07
CVE-2022-20870 Cisco IOS XE Software和Cisco Catalyst 安全漏洞 — Cisco IOS XE Software 8.6 High 2022-10-10
CVE-2021-27862 多款Cisco产品安全漏洞 — 802.2 4.7 - 2022-09-27
CVE-2021-27861 多款Cisco产品安全漏洞 — 802.2 4.7 - 2022-09-27
CVE-2022-3290 Rdiffweb 安全漏洞 — ikus060/rdiffweb 7.5 - 2022-09-26
CVE-2022-3272 Rdiffweb 安全漏洞 — ikus060/rdiffweb 7.5 - 2022-09-26
CVE-2022-2714 RosarioSIS 安全漏洞 — francoisjacquet/rosariosis 9.1 - 2022-09-06
CVE-2021-38445 OCI OpenDDS 输入验证错误漏洞 — OpenDDS 7.0 High 2022-05-05
CVE-2022-1543 Erudika Scoold 安全漏洞 — erudika/scoold 8.8 - 2022-04-29
CVE-2022-0677 Bitdefender Endpoint Security Tool 安全漏洞 — Update Server 7.5 High 2022-04-07
CVE-2022-0618 swift-nio-http2 安全漏洞 — SwiftNIO HTTP2 7.5 - 2022-03-09
CVE-2022-24666 swift-nio-http2 安全漏洞 — SwiftNIO HTTP2 7.5 - 2022-02-09
CVE-2021-20610 多款Mitsubishi Electric产品安全漏洞 — MELSEC iQ-R Series R00CPU 7.5 High 2021-12-01
CVE-2021-26329 AMD 多款产品输入验证错误漏洞 — 1st Gen AMD EPYC™ 5.5 - 2021-11-16
CVE-2021-3454 Zephyr 安全漏洞 — zephyr 4.3 Medium 2021-10-19
CVE-2021-36374 Apache Ant 安全漏洞 — Apache Ant 5.5 - 2021-07-14
CVE-2021-36373 Apache Ant 安全漏洞 — Apache Ant 5.5 - 2021-07-14
CVE-2021-36090 Apache Commons Compress 安全漏洞 — Apache Commons Compress 7.5 - 2021-07-13
CVE-2021-35517 Apache Commons Compress 安全漏洞 — Apache Commons Compress 7.5 - 2021-07-13
CVE-2021-35516 Apache Commons Compress 安全漏洞 — Apache Commons Compress 7.5 - 2021-07-13
CVE-2020-10065 Zephyr 缓冲区错误漏洞 — zephyr 3.8 Low 2021-05-24
CVE-2021-20588 Mitsubishi Electric FA engineering software 缓冲区错误漏洞 — CPU Module Logging Configuration Tool 7.5 High 2021-02-19
CVE-2020-8927 Google brotli Library 缓冲区错误漏洞 — Brotli 5.3 Medium 2020-09-15
CVE-2020-16224 Patient Information 安全漏洞 — Patient Information Center iX (PICiX) 6.5 - 2020-09-11
CVE-2019-0055 Juniper Networks SRX Series Junos OS 输入验证错误漏洞 — Junos OS 7.5 High 2019-10-09
CVE-2019-3862 libssh2 缓冲区错误漏洞 — libssh2 9.1 - 2019-03-20
CVE-2018-5453 Moxa OnCell G3100-HSPA Series 安全漏洞 — Moxa OnCell G3100-HSPA Series 7.5 - 2018-03-05

CWE-130(长度参数不一致性处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 90 条 CVE 漏洞。