CWE-131 缓冲区大小计算不正确 类弱点 109 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-131属于内存安全类漏洞,指产品在分配缓冲区时未能正确计算所需大小。攻击者通常利用此缺陷触发缓冲区溢出,进而执行恶意代码或导致系统崩溃。开发者应避免此类风险,需严格验证输入长度,使用安全的内存分配函数,并确保在分配前准确计算缓冲区大小,同时实施边界检查以防止越界访问。
int i; unsigned int numWidgets; Widget **WidgetList; numWidgets = GetUntrustedSizeValue(); if ((numWidgets == 0) || (numWidgets > MAX_NUM_WIDGETS)) { ExitError("Incorrect number of widgets requested!"); } WidgetList = (Widget **)malloc(numWidgets * sizeof(Widget *)); printf("WidgetList ptr=%p\n", WidgetList); for(i=0; i<numWidgets; i++) { WidgetList[i] = InitializeWidget(); } WidgetList[numWidgets] = NULL; showWidgets(WidgetList);
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-52557 | OpenBSD 安全漏洞 — OpenBSD | 7.5 | - | 2024-03-01 |
| CVE-2023-50736 | Lexmark 安全漏洞 — various | 9.0 | Critical | 2024-02-28 |
| CVE-2024-23606 | Biosig Project libbiosig 安全漏洞 — libbiosig | 9.8 | Critical | 2024-02-20 |
| CVE-2024-23805 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2024-02-14 |
| CVE-2023-6780 | glibc 缓冲区错误漏洞 — glibc | 5.3 | Medium | 2024-01-31 |
| CVE-2024-23622 | IBM eFilm Workstation 缓冲区错误漏洞 — eFilm Workstation | 10.0 | Critical | 2024-01-25 |
| CVE-2024-23621 | IBM eFilm Workstation 安全漏洞 — eFilm Workstation | 10.0 | Critical | 2024-01-25 |
| CVE-2023-30575 | Apache Guacamole 注入漏洞 — Apache Guacamole | 6.5 | Medium | 2023-06-07 |
| CVE-2023-24819 | RIOT RIOT-OS 缓冲区错误漏洞 — RIOT | 9.8 | Critical | 2023-04-24 |
| CVE-2022-25731 | Qualcomm Chipsets 缓冲区错误漏洞 — Snapdragon | 7.5 | High | 2023-04-04 |
| CVE-2023-1175 | Vim 安全漏洞 — vim/vim | 6.6 | - | 2023-03-04 |
| CVE-2023-0568 | PHP 安全漏洞 — PHP | 7.5 | High | 2023-02-16 |
| CVE-2022-4378 | Linux kernel 缓冲区错误漏洞 — kernel | 7.8 | - | 2023-01-05 |
| CVE-2022-41885 | Google TensorFlow 安全漏洞 — tensorflow | 4.8 | Medium | 2022-11-18 |
| CVE-2022-41886 | Google TensorFlow 安全漏洞 — tensorflow | 4.8 | Medium | 2022-11-18 |
| CVE-2022-41887 | Google TensorFlow 安全漏洞 — tensorflow | 4.8 | Medium | 2022-11-18 |
| CVE-2022-41907 | Google TensorFlow 安全漏洞 — tensorflow | 4.8 | Medium | 2022-11-18 |
| CVE-2022-31630 | PHP 缓冲区错误漏洞 — PHP | 6.5 | Medium | 2022-11-14 |
| CVE-2022-39377 | sysstat 安全漏洞 — sysstat | 7.0 | High | 2022-11-08 |
| CVE-2022-43945 | Linux kernel 安全漏洞 — linux_kernel | 7.5 | - | 2022-11-04 |
| CVE-2022-2520 | LibTIFF 安全漏洞 — libtiff | 6.5 | - | 2022-08-31 |
| CVE-2021-4155 | Red Hat Enterprise Linux 权限许可和访问控制问题漏洞 — kernel | 5.5 | - | 2022-08-24 |
| CVE-2022-2873 | Linux kernel 安全漏洞 — Kernel | 5.5 | - | 2022-08-22 |
| CVE-2021-38435 | Connext Dds 多款产品缓冲区错误漏洞 — Connext DDS Professional | 6.6 | Medium | 2022-05-05 |
| CVE-2021-38423 | GurumNetworks GurumDDS 缓冲区错误漏洞 — GurumDDS | 6.6 | Medium | 2022-05-05 |
| CVE-2022-22137 | Accusoft ImageGear 安全漏洞 — ImageGear | 8.1 | - | 2022-05-03 |
| CVE-2021-21793 | Accusoft ImageGear缓冲区错误漏洞 — Accusoft | 8.8 | - | 2021-07-08 |
| CVE-2021-21824 | Accusoft ImageGear 缓冲区错误漏洞 — Accusoft | 8.8 | - | 2021-06-11 |
| CVE-2021-3491 | Linux kernel 缓冲区错误漏洞 — Linux kernel | 7.8 | High | 2021-06-04 |
| CVE-2021-29521 | Google TensorFlow 安全漏洞 — tensorflow | 2.5 | Low | 2021-05-14 |
CWE-131(缓冲区大小计算不正确) 是常见的弱点类别,本平台收录该类弱点关联的 109 条 CVE 漏洞。