CWE-193 Off-by-one错误 类弱点 93 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-193 属于边界计算错误,指软件在计算或使用时,最大值或最小值偏离正确值一个单位。攻击者常利用此缺陷触发缓冲区溢出或逻辑绕过,从而执行恶意代码或破坏系统完整性。开发者应避免此类问题,需严格验证边界条件,使用安全的数组访问函数,并在代码审查中重点关注循环终止条件和索引计算逻辑,确保数值处理精确无误。
int i; unsigned int numWidgets; Widget **WidgetList; numWidgets = GetUntrustedSizeValue(); if ((numWidgets == 0) || (numWidgets > MAX_NUM_WIDGETS)) { ExitError("Incorrect number of widgets requested!"); } WidgetList = (Widget **)malloc(numWidgets * sizeof(Widget *)); printf("WidgetList ptr=%p\n", WidgetList); for(i=0; i<numWidgets; i++) { WidgetList[i] = InitializeWidget(); } WidgetList[numWidgets] = NULL; showWidgets(WidgetList);
char firstname[20]; char lastname[20]; char fullname[40]; fullname[0] = '\0'; strncat(fullname, firstname, 20); strncat(fullname, lastname, 20);
char firstname[20]; char lastname[20]; char fullname[40]; fullname[0] = '\0'; strncat(fullname, firstname, sizeof(fullname)-strlen(fullname)-1); strncat(fullname, lastname, sizeof(fullname)-strlen(fullname)-1);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-10442 | Synology Replication Service 安全漏洞 — Unified Controller (DSMUC) | 10.0 | Critical | 2025-03-19 |
| CVE-2024-57259 | DENX Software Engineering Das U-Boot 安全漏洞 — U-Boot | 7.1 | High | 2025-02-18 |
| CVE-2024-48854 | QNX Software Development Platform 安全漏洞 — QNX Software Development Platform (SDP) | 5.3 | Medium | 2025-01-14 |
| CVE-2024-51554 | ABB ASPECT 安全漏洞 — ASPECT-Enterprise | 9.1 | Critical | 2024-12-05 |
| CVE-2024-45796 | Suricata 安全漏洞 — suricata | 5.3 | Medium | 2024-10-16 |
| CVE-2024-32668 | FreeBSD 缓冲区错误漏洞 — FreeBSD | 8.2 | - | 2024-09-05 |
| CVE-2023-44444 | GIMP 安全漏洞 — GIMP | 7.8 | - | 2024-05-03 |
| CVE-2024-1441 | Red Hat libvirt 安全漏洞 | 5.5 | Medium | 2024-03-11 |
| CVE-2023-46247 | Vyper 安全漏洞 — vyper | 7.5 | High | 2023-12-13 |
| CVE-2023-41880 | Wasmtime 安全漏洞 — wasmtime | 2.2 | Low | 2023-09-15 |
| CVE-2023-28709 | Apache Tomcat 安全漏洞 — Apache Tomcat | 7.5 | - | 2023-05-22 |
| CVE-2023-27477 | Wasmtime 安全漏洞 — wasmtime | 3.1 | Low | 2023-03-08 |
| CVE-2023-0818 | GPAC 安全漏洞 — gpac/gpac | 7.1 | - | 2023-02-13 |
| CVE-2022-36354 | OpenImageIO 安全漏洞 — OpenImageIO | 5.3 | Medium | 2022-12-23 |
| CVE-2022-41916 | Heimdal 安全漏洞 — heimdal | 5.9 | Medium | 2022-11-15 |
| CVE-2022-3821 | systemd 安全漏洞 — systemd | 5.5 | - | 2022-11-08 |
| CVE-2022-3872 | QEMU 安全漏洞 — QEMU | 6.5 | - | 2022-11-07 |
| CVE-2022-3103 | Linux kernel 安全漏洞 — Linux | 8.4 | - | 2022-09-26 |
| CVE-2021-3999 | glibc 安全漏洞 — glibc | 7.8 | - | 2022-08-24 |
| CVE-2020-27793 | radare2 安全漏洞 — radare2 | 5.5 | - | 2022-08-19 |
| CVE-2022-23400 | Accusoft ImageGear缓冲区错误漏洞 — ImageGear | 8.1 | - | 2022-05-03 |
| CVE-2021-21938 | Accusoft ImageGear 缓冲区错误漏洞 — ImageGear | 9.8 | Critical | 2022-04-14 |
| CVE-2021-4070 | v2ray-core 安全漏洞 — v2fly/v2ray-core | 9.1 | - | 2022-02-23 |
| CVE-2021-3930 | QEMU 安全漏洞 — QEMU | 6.5 | - | 2022-02-18 |
| CVE-2021-44007 | Siemens Jt2go 安全漏洞 — JT2Go | 5.5 | - | 2021-12-14 |
| CVE-2021-23017 | F5 NGINX Controller 安全漏洞 — Nginx Web Server, Nginx Plus | 9.4 | - | 2021-06-01 |
| CVE-2020-14510 | Secomea GateManager 信任管理问题漏洞 — GateManager | 9.8 | Critical | 2020-08-25 |
| CVE-2020-14508 | Secomea GateManager 数字错误漏洞 — GateManager | 8.1 | High | 2020-08-25 |
| CVE-2020-10062 | Zephyr 安全漏洞 — zephyr | 9.0 | Critical | 2020-06-05 |
| CVE-2019-10131 | ImageMagick Studio ImageMagick 缓冲区错误漏洞 — ImageMagick | 7.7 | - | 2019-04-30 |
CWE-193(Off-by-one错误) 是常见的弱点类别,本平台收录该类弱点关联的 93 条 CVE 漏洞。