CWE-190 整数溢出或超界折返 类弱点 1056 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-190 是整数溢出或环绕漏洞,指程序在计算时未考虑数值范围,导致结果超出存储容量并发生回绕。攻击者常通过构造极大输入值,使整数运算结果异常变小,从而绕过安全逻辑或引发缓冲区溢出。开发者应避免假设结果必然大于原值,需在使用前验证输入范围,并采用支持溢出检测的安全库或静态分析工具,确保算术运算在预期范围内安全执行。
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...
nresp = packet_get_int(); if (nresp > 0) { response = xmalloc(nresp*sizeof(char*)); for (i = 0; i < nresp; i++) response[i] = packet_get_string(NULL); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-22436 | OpenHarmony 资源管理错误漏洞 — OpenHarmony | 7.8 | High | 2023-03-10 |
| CVE-2023-25155 | Redis Labs Redis 输入验证错误漏洞 — redis | 5.5 | Medium | 2023-03-02 |
| CVE-2021-4327 | SerenityOS 输入验证错误漏洞 — SerenityOS | 5.5 | Medium | 2023-03-01 |
| CVE-2023-0754 | PTC ThingWorx Edge输入验证错误漏洞 — ThingWorx Edge C-SDK | 9.8 | Critical | 2023-02-23 |
| CVE-2023-23462 | Libpeconv 输入验证错误漏洞 — Libpeconv | 9.8 | - | 2023-02-15 |
| CVE-2023-21823 | Microsoft Graphics Component 安全漏洞 — Microsoft Office for Android | 7.8 | High | 2023-02-14 |
| CVE-2023-21716 | Microsoft Word 安全漏洞 — Microsoft 365 Apps for Enterprise | 9.8 | Critical | 2023-02-14 |
| CVE-2023-21686 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 — Windows 10 Version 1507 | 8.8 | High | 2023-02-14 |
| CVE-2023-21803 | Microsoft Windows iSCSI 安全漏洞 — Windows 10 Version 1507 | 9.8 | Critical | 2023-02-14 |
| CVE-2023-21802 | Microsoft Windows Codecs Library 安全漏洞 — Windows 10 Version 1507 | 7.8 | High | 2023-02-14 |
| CVE-2023-21797 | Microsoft ODBC Driver 安全漏洞 — Windows 10 Version 1507 | 8.8 | High | 2023-02-14 |
| CVE-2023-21704 | Microsoft SQL Server 安全漏洞 — Microsoft SQL Server 2014 Service Pack 3 (CU 4) | 7.8 | High | 2023-02-14 |
| CVE-2022-2329 | Schneider Electric IGSS Data Server 输入验证错误漏洞 — IGSS Data Server (IGSSdataServer.exe) | 9.8 | Critical | 2023-02-01 |
| CVE-2022-28331 | Apache Portable Runtime 输入验证错误漏洞 — Apache Portable Runtime (APR) | 9.8 | - | 2023-01-31 |
| CVE-2022-25147 | Apache Portable Runtime 输入验证错误漏洞 — Apache Portable Runtime Utility (APR-util) | 9.8 | - | 2023-01-31 |
| CVE-2022-24963 | Apache Portable Runtime 输入验证错误漏洞 — Apache Portable Runtime (APR) | 9.8 | - | 2023-01-31 |
| CVE-2022-35977 | Redis 输入验证错误漏洞 — redis | 5.5 | Medium | 2023-01-20 |
| CVE-2023-22458 | Redis 输入验证错误漏洞 — redis | 5.5 | Medium | 2023-01-20 |
| CVE-2023-21579 | Adobe Acrobat Reader 输入验证错误漏洞 — Acrobat Reader | 7.8 | High | 2023-01-18 |
| CVE-2022-23521 | Git 输入验证错误漏洞 — git | 9.8 | Critical | 2023-01-17 |
| CVE-2022-41903 | Git 输入验证错误漏洞 — git | 9.8 | Critical | 2023-01-17 |
| CVE-2022-1812 | Publify 输入验证错误漏洞 — publify/publify | 9.1 | - | 2023-01-14 |
| CVE-2022-40983 | Qt 输入验证错误漏洞 — Qt | 8.8 | - | 2023-01-12 |
| CVE-2022-3515 | libksba 输入验证错误漏洞 — libksba | 9.8 | - | 2023-01-12 |
| CVE-2023-21765 | Microsoft Windows Print Spooler Components 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2023-01-10 |
| CVE-2023-21754 | Microsoft Windows Kernel 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2023-01-10 |
| CVE-2023-21730 | Microsoft Cryptographic 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2023-01-10 |
| CVE-2023-21561 | Microsoft Cryptographic 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2023-01-10 |
| CVE-2023-21557 | Microsoft Lightweight Directory Access Protocol 资源管理错误漏洞 — Windows 10 Version 1809 | 7.5 | High | 2023-01-10 |
| CVE-2022-44425 | UNISOC chipset 输入验证错误漏洞 — SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000 | 5.5 | - | 2023-01-04 |
CWE-190(整数溢出或超界折返) 是常见的弱点类别,本平台收录该类弱点关联的 1056 条 CVE 漏洞。