CWE-190 整数溢出或超界折返 类弱点 1054 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-190 是整数溢出或环绕漏洞,指程序在计算时未考虑数值范围,导致结果超出存储容量并发生回绕。攻击者常通过构造极大输入值,使整数运算结果异常变小,从而绕过安全逻辑或引发缓冲区溢出。开发者应避免假设结果必然大于原值,需在使用前验证输入范围,并采用支持溢出检测的安全库或静态分析工具,确保算术运算在预期范围内安全执行。
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...
nresp = packet_get_int(); if (nresp > 0) { response = xmalloc(nresp*sizeof(char*)); for (i = 0; i < nresp; i++) response[i] = packet_get_string(NULL); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-10268 | Janet 输入验证错误漏洞 — janet | 3.3 | Low | 2026-06-01 |
| CVE-2026-46384 | Avro 输入验证错误漏洞 — avro | 8.7 | High | 2026-05-29 |
| CVE-2026-24214 | NVIDIA Triton Inference Server 输入验证错误漏洞 — Triton Inference Server | 8.0 | High | 2026-05-20 |
| CVE-2026-24210 | NVIDIA Triton Inference Server 输入验证错误漏洞 — Triton Inference Server | 7.5 | High | 2026-05-20 |
| CVE-2026-43618 | Rsync 缓冲区错误漏洞 — rsync | 8.1 | High | 2026-05-20 |
| CVE-2026-33642 | KiTTY 缓冲区错误漏洞 — kitty | 9.9 | Critical | 2026-05-19 |
| CVE-2026-27781 | OpenHarmony 输入验证错误漏洞 — OpenHarmony | 3.3 | Low | 2026-05-19 |
| CVE-2026-32849 | NetBSD 输入验证错误漏洞 — src | 5.5 | Medium | 2026-05-18 |
| CVE-2021-26380 | AMD Graphics Driver 输入验证错误漏洞 — AMD Ryzen™ 5000 Series Desktop Processors with Radeon™ Graphics | - | - | 2026-05-15 |
| CVE-2026-44673 | libyang 输入验证错误漏洞 — libyang | 7.5 | High | 2026-05-14 |
| CVE-2026-44637 | libsixel 输入验证错误漏洞 — libsixel | 7.1 | High | 2026-05-14 |
| CVE-2026-43905 | OpenImageIO 输入验证错误漏洞 — OpenImageIO | - | - | 2026-05-14 |
| CVE-2026-43907 | OpenImageIO 输入验证错误漏洞 — OpenImageIO | 8.3 | High | 2026-05-14 |
| CVE-2026-43908 | OpenImageIO 输入验证错误漏洞 — OpenImageIO | 8.8 | High | 2026-05-14 |
| CVE-2026-6473 | PostgreSQL 输入验证错误漏洞 — PostgreSQL | 8.8 | High | 2026-05-14 |
| CVE-2026-8295 | simdjson 输入验证错误漏洞 — simdjson | - | - | 2026-05-14 |
| CVE-2026-34671 | Adobe CAI Content Credentials 输入验证错误漏洞 — CAI Content Credentials | 6.2 | Medium | 2026-05-12 |
| CVE-2026-34680 | Adobe CAI Content Credentials 输入验证错误漏洞 — CAI Content Credentials | 6.2 | Medium | 2026-05-12 |
| CVE-2026-34644 | Adobe After Effects 输入验证错误漏洞 — After Effects | 7.8 | High | 2026-05-12 |
| CVE-2026-34640 | Adobe Media Encoder 输入验证错误漏洞 — Media Encoder | 7.8 | High | 2026-05-12 |
| CVE-2026-42896 | Microsoft DWM Core Library 安全漏洞 — Windows 11 Version 24H2 | 7.8 | High | 2026-05-12 |
| CVE-2026-35415 | Microsoft Windows Storage Spaces Controller 输入验证错误漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-05-12 |
| CVE-2026-34330 | Microsoft Win32k 输入验证错误漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-05-12 |
| CVE-2026-34963 | Barebox 输入验证错误漏洞 — barebox | 8.4 | High | 2026-05-11 |
| CVE-2026-43894 | jq 输入验证错误漏洞 — jq | 6.2 | Medium | 2026-05-11 |
| CVE-2026-41257 | jq 输入验证错误漏洞 — jq | - | - | 2026-05-11 |
| CVE-2026-7568 | PHP 缓冲区错误漏洞 — PHP | 9.1 | - | 2026-05-10 |
| CVE-2026-42311 | Pillow 输入验证错误漏洞 — Pillow | 7.8 | - | 2026-05-09 |
| CVE-2026-42308 | Pillow 输入验证错误漏洞 — Pillow | 9.1 | - | 2026-05-09 |
| CVE-2026-6664 | PgBouncer 输入验证错误漏洞 — PgBouncer | 7.5 | High | 2026-05-09 |
CWE-190(整数溢出或超界折返) 是常见的弱点类别,本平台收录该类弱点关联的 1054 条 CVE 漏洞。