CWE-252 未加检查的返回值 类弱点 76 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-252 属于未检查返回值漏洞,指程序忽略函数或方法的返回状态,导致无法识别异常条件。攻击者常通过构造输入迫使函数失败,利用开发者“调用必成功”的错误假设,使程序进入非预期状态或执行错误逻辑。开发者应在每次调用可能失败的函数后,严格验证返回值,确保仅在成功时继续执行后续逻辑,从而提升系统鲁棒性。
char buf[10], cp_buf[10]; fgets(buf, 10, stdin); strcpy(cp_buf, buf);
int returnChunkSize(void *) { /* if chunk info is valid, return the size of usable memory, * else, return -1 to indicate an error */ ... } int main() { ... memcpy(destBuf, srcBuf, (returnChunkSize(destBuf)-1)); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-62789 | Wazuh 代码问题漏洞 — wazuh | 7.5AI | High AI | 2025-10-29 |
| CVE-2025-62785 | Wazuh 代码问题漏洞 — wazuh | 7.5AI | High AI | 2025-10-29 |
| CVE-2025-11839 | GNU Binutils 安全漏洞 — Binutils | 3.3 | Low | 2025-10-16 |
| CVE-2025-61935 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2025-10-15 |
| CVE-2025-58903 | Fortinet FortiOS 安全漏洞 — FortiOS | 2.5 | Low | 2025-10-14 |
| CVE-2025-55146 | Ivanti多款产品 安全漏洞 — Connect Secure | 4.9 | Medium | 2025-09-09 |
| CVE-2025-54571 | ModSecurity 安全漏洞 — ModSecurity | 6.1AI | Medium AI | 2025-08-05 |
| CVE-2025-1394 | Silicon Labs Zigbee EmberZNet SDK 安全漏洞 — Zigbee Stack | 9.1AI | Critical AI | 2025-07-30 |
| CVE-2025-46672 | CryptoLib 安全漏洞 — CryptoLib | 3.5 | Low | 2025-04-27 |
| CVE-2024-12650 | WAGO Touch Panel 安全漏洞 — CC100 0751-9x01 | 5.4 | Medium | 2025-03-05 |
| CVE-2025-25724 | libarchive 安全漏洞 — libarchive | 4.0 | Medium | 2025-03-02 |
| CVE-2024-45775 | GNU GRUB 安全漏洞 | 5.2 | Medium | 2025-02-18 |
| CVE-2025-0518 | FFmpeg 安全漏洞 — FFmpeg | 6.5 | - | 2025-01-16 |
| CVE-2024-45419 | Zoom多款产品 安全漏洞 — Zoom Workplace Apps, SDKs, Rooms Clients, and Rooms Controllers | 8.1 | High | 2024-11-19 |
| CVE-2024-50306 | Apache Traffic Server(ATS) 安全漏洞 — Apache Traffic Server | 9.8 | - | 2024-11-14 |
| CVE-2024-8110 | Yokogawa Dual-redundant Platform for Computer 安全漏洞 — Dual-redundant Platform for Computer (PC2CKM) | 7.5 | High | 2024-09-17 |
| CVE-2024-42491 | Asterisk 安全漏洞 — asterisk | 5.7 | Medium | 2024-09-05 |
| CVE-2024-39558 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS | 6.5 | Medium | 2024-07-10 |
| CVE-2024-37039 | Schneider Electric SAGE RTUs 安全漏洞 — Sage 1410 | 5.9 | Medium | 2024-06-12 |
| CVE-2023-50359 | QNAP 多款产品安全漏洞 — QTS | 3.4 | Low | 2024-02-02 |
| CVE-2023-6918 | libssh 安全漏洞 — Red Hat Enterprise Linux 8 | 3.7 | Low | 2023-12-18 |
| CVE-2023-44322 | Siemens 多款产品 安全漏洞 — RUGGEDCOM RM1224 LTE(4G) EU | 3.7 | Low | 2023-11-14 |
| CVE-2023-44182 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS | 7.3 | High | 2023-10-12 |
| CVE-2023-4162 | Brocade Fabric OS 资源管理错误漏洞 — Fabric OS | 4.4 | Medium | 2023-08-31 |
| CVE-2023-37902 | Vyper 安全漏洞 — vyper | 5.3 | Medium | 2023-07-25 |
| CVE-2023-3247 | PHP 安全特征问题漏洞 — PHP | 2.6 | Low | 2023-07-22 |
| CVE-2020-8934 | WordPress plugin Site Kit by Google 安全漏洞 — Site Kit By Google | 4.3 | Medium | 2023-07-07 |
| CVE-2023-3013 | GPAC 安全漏洞 — gpac/gpac | 6.1 | - | 2023-05-31 |
| CVE-2023-24825 | RIOT RIOT-OS 安全漏洞 — RIOT | 7.5 | High | 2023-05-30 |
| CVE-2022-43765 | B&R Industrial Automation APROL 安全漏洞 — B&R APROL | 7.5 | High | 2023-02-08 |
CWE-252(未加检查的返回值) 是常见的弱点类别,本平台收录该类弱点关联的 76 条 CVE 漏洞。