CWE-191 整数下溢(超界折返) 类弱点 219 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-191 整数下溢漏洞发生于程序执行减法操作时,结果低于整数类型允许的最小值,导致数值回绕至最大值附近,产生非预期结果。攻击者常利用此缺陷绕过安全检查或引发逻辑错误,进而可能导致缓冲区溢出等更严重的安全问题。开发者应通过添加边界检查、使用更大范围的整数类型或启用编译器的溢出检测功能,确保算术运算在合法范围内,从而有效防止此类漏洞发生。
#include <stdio.h> #include <stdbool.h> main (void) { int i; i = -2147483648; i = i - 1; return 0; }int a = 5, b = 6; size_t len = a - b; char buf[len]; // Just blows up the stack }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-17395 | Corel Parallels Desktop 数字错误漏洞 — Desktop | 8.2 | - | 2020-08-25 |
| CVE-2020-6098 | freeDiameter 数字错误漏洞 — freeDiameter | 7.5 | - | 2020-07-28 |
| CVE-2020-2031 | Palo Alto Networks PAN-OS dnsproxyd 数字错误漏洞 — PAN-OS | 4.9 | Medium | 2020-07-08 |
| CVE-2019-5144 | Kakadu Software SDK 缓冲区错误漏洞 — Kakadu Software | 8.1 | High | 2019-12-12 |
| CVE-2019-5099 | LEAD Technologies LEADTOOLS 数字错误漏洞 — LEADTOOLS | 7.8 | - | 2019-11-06 |
| CVE-2019-12678 | Cisco Adaptive Security Appliance Software和Cisco Firepower Threat Defense 数字错误漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 7.5 | - | 2019-10-02 |
| CVE-2019-5459 | Videolan VideoLAN VLC media player 数字错误漏洞 — VLC | 5.5 | - | 2019-07-30 |
| CVE-2019-1628 | Cisco Integrated Management Controller 数字错误漏洞 — Cisco Unified Computing System (Management Software) | 5.5 | - | 2019-06-20 |
| CVE-2018-14817 | Fuji Electric V-Server VPR 数字错误漏洞 — V-Server | 9.8 | - | 2018-09-26 |
CWE-191(整数下溢(超界折返)) 是常见的弱点类别,本平台收录该类弱点关联的 219 条 CVE 漏洞。