CWE-195 有符号至无符号转换错误 类弱点 12 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-195 是符号到无符号转换错误,属于整数处理漏洞。当有符号值无法用无符号类型表示时,隐式转换会导致意外的大数值。攻击者常利用此缺陷绕过长度检查或导致缓冲区溢出,从而执行恶意代码。开发者应避免隐式转换,显式验证输入范围,并使用安全的类型转换函数,确保数据在预期范围内,防止逻辑错误引发安全危机。
unsigned int readdata () { int amount = 0; ... if (result == ERROR) amount = -1; ... return amount; }unsigned int readdata () { int amount = 0; ... amount = accessmainframe(); ... return amount; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-41682 | pupnp 安全漏洞 — pupnp | 9.8AI | CriticalAI | 2026-05-08 |
| CVE-2026-26981 | OpenEXR 安全漏洞 — openexr | 6.5 | Medium | 2026-02-24 |
| CVE-2025-67897 | Sequoia PGP 安全漏洞 — sequoia | 5.3 | Medium | 2025-12-14 |
| CVE-2025-30646 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS | 6.5 | Medium | 2025-04-09 |
| CVE-2025-24792 | PHP PDO driver for Snowflake 安全漏洞 — pdo_snowflake | 4.4 | Medium | 2025-01-29 |
| CVE-2023-28063 | Dell BIOS 安全漏洞 — CPG BIOS | 6.7 | Medium | 2024-02-06 |
| CVE-2023-33034 | Qualcomm 芯片缓冲区错误漏洞 — Snapdragon | 7.8 | High | 2023-10-03 |
| CVE-2023-3635 | Okio 安全漏洞 | 5.9 | Medium | 2023-07-12 |
| CVE-2022-43663 | WellinTech KingHistorian 代码问题漏洞 — KingHistorian | 8.1 | High | 2023-03-20 |
| CVE-2020-1913 | Facebook Hermes 安全漏洞 — Hermes | 8.1 | - | 2020-09-09 |
| CVE-2020-6096 | GNU glibc 数字错误漏洞 — GNU glibc | 8.1 | - | 2020-04-01 |
| CVE-2016-6560 | Oracle illumos 安全漏洞 — osnet-incorporation | 7.5 | - | 2017-03-31 |
CWE-195(有符号至无符号转换错误) 是常见的弱点类别,本平台收录该类弱点关联的 12 条 CVE 漏洞。