CWE-195 有符号至无符号转换错误 类弱点 22 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-195 是符号到无符号转换错误,属于整数处理漏洞。当有符号值无法用无符号类型表示时,隐式转换会导致意外的大数值。攻击者常利用此缺陷绕过长度检查或导致缓冲区溢出,从而执行恶意代码。开发者应避免隐式转换,显式验证输入范围,并使用安全的类型转换函数,确保数据在预期范围内,防止逻辑错误引发安全危机。
unsigned int readdata () { int amount = 0; ... if (result == ERROR) amount = -1; ... return amount; }
unsigned int readdata () { int amount = 0; ... amount = accessmainframe(); ... return amount; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-17507 | MLS 库整数类型转换漏洞,导致越界发送者 — BC-JAVA | 8.7 | High | 2026-10-02 |
| CVE-2026-74220 | U-Boot 2026.10-rc5 前 NFS 读取响应缓冲区溢出 — u-boot | 8.2 | High | 2026-09-29 |
| CVE-2026-74221 | U-Boot 2026.10-rc5 之前 NFS READLINK 缓冲区溢出漏洞 — u-boot | 8.2 | High | 2026-09-29 |
| CVE-2026-102639 | MobilityDB 1.3.0 WKB反序列化越界读取DoS漏洞 — MobilityDB | 6.5 | Medium | 2026-09-29 |
| CVE-2026-20248 | 思科安全防火墙TCP DNS拒绝服务漏洞 — Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 6.8 | Medium | 2026-09-16 |
| CVE-2026-77406 | RabbitMQ 基于AMQP 0.9.1 消费者消息洪泛漏洞 — amqp091-go | 8.2 | High | 2026-09-16 |
| CVE-2026-85441 | themoos core-moos 数字错误漏洞 — core-moos | 7.5 | High | 2026-09-03 |
| CVE-2026-18444 | NI LabVIEW 数字错误漏洞 — LabVIEW | 6.6 | Medium | 2026-08-25 |
| CVE-2026-55737 | erlang/otp 数字错误漏洞 — OTP | 5.1 | Medium | 2026-07-27 |
| CVE-2026-55991 | NLnet Labs Unbound 数字错误漏洞 — Unbound | 5.9 | Medium | 2026-07-22 |
| CVE-2026-41682 | pupnp 安全漏洞 — pupnp | 9.8AI | Critical AI | 2026-05-08 |
| CVE-2026-26981 | OpenEXR 安全漏洞 — openexr | 6.5 | Medium | 2026-02-24 |
| CVE-2025-67897 | Sequoia PGP 安全漏洞 — sequoia | 5.3 | Medium | 2025-12-14 |
| CVE-2025-30646 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS | 6.5 | Medium | 2025-04-09 |
| CVE-2025-24792 | PHP PDO driver for Snowflake 安全漏洞 — pdo_snowflake | 4.4 | Medium | 2025-01-29 |
| CVE-2023-28063 | Dell BIOS 安全漏洞 — CPG BIOS | 6.7 | Medium | 2024-02-06 |
| CVE-2023-33034 | Qualcomm 芯片缓冲区错误漏洞 — Snapdragon | 7.8 | High | 2023-10-03 |
| CVE-2023-3635 | Okio 安全漏洞 | 5.9 | Medium | 2023-07-12 |
| CVE-2022-43663 | WellinTech KingHistorian 代码问题漏洞 — KingHistorian | 8.1 | High | 2023-03-20 |
| CVE-2020-1913 | Facebook Hermes 安全漏洞 — Hermes | 8.1 | - | 2020-09-09 |
| CVE-2020-6096 | GNU glibc 数字错误漏洞 — GNU glibc | 8.1 | - | 2020-04-01 |
| CVE-2016-6560 | Oracle illumos 安全漏洞 — osnet-incorporation | 7.5 | - | 2017-03-31 |
CWE-195(有符号至无符号转换错误) 是常见的弱点类别,本平台收录该类弱点关联的 22 条 CVE 漏洞。