CWE-190 整数溢出或超界折返 类弱点 1056 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-190 是整数溢出或环绕漏洞,指程序在计算时未考虑数值范围,导致结果超出存储容量并发生回绕。攻击者常通过构造极大输入值,使整数运算结果异常变小,从而绕过安全逻辑或引发缓冲区溢出。开发者应避免假设结果必然大于原值,需在使用前验证输入范围,并采用支持溢出检测的安全库或静态分析工具,确保算术运算在预期范围内安全执行。
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...
nresp = packet_get_int(); if (nresp > 0) { response = xmalloc(nresp*sizeof(char*)); for (i = 0; i < nresp; i++) response[i] = packet_get_string(NULL); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-4734 | Vim 输入验证错误漏洞 — vim/vim | 7.8 | - | 2023-09-02 |
| CVE-2023-4722 | GPAC 输入验证错误漏洞 — gpac/gpac | 7.8 | - | 2023-09-01 |
| CVE-2023-40022 | Rizin 输入验证错误漏洞 — rizin | 7.8 | High | 2023-08-24 |
| CVE-2023-35372 | Microsoft Office Visio 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2023-08-08 |
| CVE-2023-35385 | Microsoft Message Queuing 安全漏洞 — Windows 10 Version 1507 | 9.8 | Critical | 2023-08-08 |
| CVE-2023-35383 | Microsoft Message Queuing 安全漏洞 — Windows 10 Version 1507 | 7.5 | High | 2023-08-08 |
| CVE-2023-35381 | Microsoft Windows Fax Service 安全漏洞 — Windows 10 Version 1507 | 8.8 | High | 2023-08-08 |
| CVE-2023-36911 | Microsoft Message Queuing 安全漏洞 — Windows 10 Version 1507 | 9.8 | Critical | 2023-08-08 |
| CVE-2023-36910 | Microsoft Message Queuing 安全漏洞 — Windows 10 Version 1507 | 9.8 | Critical | 2023-08-08 |
| CVE-2023-36900 | Microsoft Windows Common Log File System Driver 安全漏洞 — Windows 10 Version 1507 | 7.8 | High | 2023-08-08 |
| CVE-2023-36866 | Microsoft Office Visio 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2023-08-08 |
| CVE-2023-28537 | Qualcomm Chipsets 缓冲区错误漏洞 — Snapdragon | 8.4 | High | 2023-08-08 |
| CVE-2023-22666 | Qualcomm Chipsets 缓冲区错误漏洞 — Snapdragon | 8.4 | High | 2023-08-08 |
| CVE-2023-38698 | ENS 输入验证错误漏洞 — ens-contracts | 4.9 | Medium | 2023-08-04 |
| CVE-2023-3107 | FreeBSD 输入验证错误漏洞 — FreeBSD | 7.5 | - | 2023-08-01 |
| CVE-2023-38560 | Artifex Software Ghostscript 输入验证错误漏洞 — Red Hat Enterprise Linux 6 | 5.5 | Medium | 2023-08-01 |
| CVE-2023-35312 | Microsoft Windows VOLSNAP.SYS 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2023-07-11 |
| CVE-2023-35364 | Microsoft Windows Kernel 安全漏洞 — Windows 10 Version 1809 | 8.8 | High | 2023-07-11 |
| CVE-2023-35341 | Microsoft Windows Media Foundation 安全漏洞 — Windows 10 Version 1809 | 6.2 | Medium | 2023-07-11 |
| CVE-2023-35315 | Microsoft Windows Layer-2 Bridge Network Driver 安全漏洞 — Windows 10 Version 1809 | 8.8 | High | 2023-07-11 |
| CVE-2023-32051 | Microsoft Raw Image Extension 安全漏洞 — Raw Image Extension | 7.8 | High | 2023-07-11 |
| CVE-2023-22667 | Qualcomm Chipsets 输入验证错误漏洞 — Snapdragon | 8.4 | High | 2023-07-04 |
| CVE-2023-25516 | NVIDIA GPU Display Driver for Linux 输入验证错误漏洞 — GPU Display Driver for Linux | 7.1 | High | 2023-07-03 |
| CVE-2023-28295 | Microsoft Publisher 安全漏洞 — Microsoft Office 2019 | 7.8 | High | 2023-06-17 |
| CVE-2023-34454 | snappy-java 输入验证错误漏洞 — snappy-java | 5.9 | Medium | 2023-06-15 |
| CVE-2023-34453 | snappy-java 输入验证错误漏洞 — snappy-java | 5.9 | Medium | 2023-06-15 |
| CVE-2023-29369 | Microsoft Windows Remote Procedure Call Runtime 安全漏洞 — Windows Server 2019 | 6.5 | Medium | 2023-06-13 |
| CVE-2023-29364 | Microsoft Windows Authentication 安全漏洞 — Windows 10 Version 1809 | 7.0 | High | 2023-06-13 |
| CVE-2023-2603 | libcap 输入验证错误漏洞 — libcap | 9.1 | - | 2023-06-06 |
| CVE-2023-34151 | ImageMagick 输入验证错误漏洞 — ImageMagick | 9.8 | - | 2023-05-30 |
CWE-190(整数溢出或超界折返) 是常见的弱点类别,本平台收录该类弱点关联的 1056 条 CVE 漏洞。