CWE-190 整数溢出或超界折返 类弱点 1056 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-190 是整数溢出或环绕漏洞,指程序在计算时未考虑数值范围,导致结果超出存储容量并发生回绕。攻击者常通过构造极大输入值,使整数运算结果异常变小,从而绕过安全逻辑或引发缓冲区溢出。开发者应避免假设结果必然大于原值,需在使用前验证输入范围,并采用支持溢出检测的安全库或静态分析工具,确保算术运算在预期范围内安全执行。
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...
nresp = packet_get_int(); if (nresp > 0) { response = xmalloc(nresp*sizeof(char*)); for (i = 0; i < nresp; i++) response[i] = packet_get_string(NULL); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-21825 | llama.cpp 输入验证错误漏洞 — llama.cpp | 8.8 | High | 2024-02-26 |
| CVE-2024-23496 | llama.cpp 输入验证错误漏洞 — llama.cpp | 8.8 | High | 2024-02-26 |
| CVE-2024-21836 | llama.cpp 输入验证错误漏洞 — llama.cpp | 8.8 | High | 2024-02-26 |
| CVE-2024-23605 | llama.cpp 输入验证错误漏洞 — llama.cpp | 8.8 | High | 2024-02-26 |
| CVE-2024-21812 | Biosig Project libbiosig 输入验证错误漏洞 — libbiosig | 9.8 | Critical | 2024-02-20 |
| CVE-2024-1633 | Rensas R-Car rcar_gen3_v2.5 安全漏洞 — rcar_gen3_v2.5 | 2.0 | Low | 2024-02-19 |
| CVE-2024-1580 | dav1d 安全漏洞 — dav1d | 5.9 | Medium | 2024-02-19 |
| CVE-2024-20730 | Adobe Acrobat Reader 安全漏洞 — Acrobat Reader | 7.8 | High | 2024-02-15 |
| CVE-2024-21420 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 — Windows 10 Version 1507 | 8.8 | High | 2024-02-13 |
| CVE-2024-21379 | Microsoft Word 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2024-02-13 |
| CVE-2024-21372 | Microsoft Windows OLE 安全漏洞 — Windows 10 Version 1507 | 8.8 | High | 2024-02-13 |
| CVE-2024-21350 | Microsoft OLE DB provider for SQL 安全漏洞 — Windows 10 Version 1507 | 8.8 | High | 2024-02-13 |
| CVE-2024-21851 | OpenHarmony 安全漏洞 — OpenHarmony | 2.9 | Low | 2024-02-02 |
| CVE-2024-21845 | OpenHarmony 安全漏洞 — OpenHarmony | 2.9 | Low | 2024-02-02 |
| CVE-2023-40548 | Red Hat Shim 安全漏洞 — Red Hat Enterprise Linux 7 | 7.4 | High | 2024-01-29 |
| CVE-2024-23307 | Linux kernel 安全漏洞 — Linux kernel | 4.4 | Medium | 2024-01-25 |
| CVE-2024-22211 | FreeRDP 输入验证错误漏洞 — FreeRDP | 3.7 | Low | 2024-01-19 |
| CVE-2021-33631 | openEuler 输入验证错误漏洞 — kernel | 5.5 | Medium | 2024-01-18 |
| CVE-2023-31034 | NVIDIA DGX 安全漏洞 — DGX A100 | 6.6 | Medium | 2024-01-12 |
| CVE-2023-49262 | Hongdian Router H8951-4G-ESP 安全漏洞 — H8951-4G-ESP | 8.8 | - | 2024-01-12 |
| CVE-2024-20698 | Microsoft Windows Kernel 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2024-01-09 |
| CVE-2024-20654 | Microsoft ODBC Driver 安全漏洞 — Windows 10 Version 1809 | 8.0 | High | 2024-01-09 |
| CVE-2023-32650 | GTKWave 安全漏洞 — GTKWave | 7.0 | High | 2024-01-08 |
| CVE-2023-35992 | GTKWave 安全漏洞 — GTKWave | 7.0 | High | 2024-01-08 |
| CVE-2023-35128 | GTKWave 输入验证错误漏洞 — GTKWave | 7.0 | High | 2024-01-08 |
| CVE-2023-36864 | GTKWave 输入验证错误漏洞 — GTKWave | 7.8 | High | 2024-01-08 |
| CVE-2023-36915 | GTKWave 输入验证错误漏洞 — GTKWave | 7.8 | High | 2024-01-08 |
| CVE-2023-36916 | GTKWave 输入验证错误漏洞 — GTKWave | 7.8 | High | 2024-01-08 |
| CVE-2023-38618 | GTKWave 输入验证错误漏洞 — GTKWave | 7.8 | High | 2024-01-08 |
| CVE-2023-38619 | GTKWave 输入验证错误漏洞 — GTKWave | 7.8 | High | 2024-01-08 |
CWE-190(整数溢出或超界折返) 是常见的弱点类别,本平台收录该类弱点关联的 1056 条 CVE 漏洞。