CWE-362 使用共享资源的并发执行不恰当同步问题(竞争条件) 类弱点 606 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-362 属于并发执行漏洞,指代码序列在需要独占访问共享资源时,因缺乏同步机制导致存在时间窗口,使其他并发序列能修改该资源。攻击者通常利用此竞态条件,通过精心构造并发请求篡改数据或绕过安全检查,从而引发逻辑错误或权限提升。开发者应避免此类问题,确保对共享资源的访问具备原子性,通过加锁、事务或原子操作等同步机制消除竞争窗口,保障数据一致性。
$transfer_amount = GetTransferAmount(); $balance = GetBalanceFromDatabase(); if ($transfer_amount < 0) { FatalError("Bad Transfer Amount"); } $newbalance = $balance - $transfer_amount; if (($balance - $transfer_amount) < 0) { FatalError("Insufficient Funds"); } SendNewBalanceToDatabase($newbalance); NotifyUser("Transfer of $transfer_amount succeeded."); NotifyUser("New balance: $newbalance");
In the following pseudocode, the attacker makes two simultaneous calls of the program, CALLER-1 and CALLER-2. Both callers are for the same user account. CALLER-1 (the attacker) is associated with PROGRAM-1 (the instance that handles CALLER-1). CALLER-2 is associated with PROGRAM-2. CALLER-1 makes a transfer request of 80.00. PROGRAM-1 calls GetBalanceFromDatabase and sets $balance to 100.00 PROGRAM-1 calculates $newbalance as 20.00, then calls SendNewBalanceToDatabase(). Due to high server load, the PROGRAM-1 call to SendNewBalanceToDatabase() encounters a delay. CALLER-2 makes a transfer req
void f(pthread_mutex_t *mutex) { pthread_mutex_lock(mutex); /* access shared resource */ pthread_mutex_unlock(mutex); }
int f(pthread_mutex_t *mutex) { int result; result = pthread_mutex_lock(mutex); if (0 != result) return result; /* access shared resource */ return pthread_mutex_unlock(mutex); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33009 | EVerest 竞争条件问题漏洞 — everest-core | 8.2 | High | 2026-03-26 |
| CVE-2026-27814 | EVerest 竞争条件问题漏洞 — everest-core | 4.2 | Medium | 2026-03-26 |
| CVE-2026-26074 | EVerest 竞争条件问题漏洞 — everest-core | 7.0 | High | 2026-03-26 |
| CVE-2026-26072 | EVerest 竞争条件问题漏洞 — everest-core | 4.2 | Medium | 2026-03-26 |
| CVE-2026-26071 | EVerest 资源管理错误漏洞 — everest-core | 4.2 | Medium | 2026-03-26 |
| CVE-2026-26070 | EVerest 竞争条件问题漏洞 — everest-core | 4.6 | Medium | 2026-03-26 |
| CVE-2025-33254 | NVIDIA Triton Inference Server 竞争条件问题漏洞 — Triton Inference Server | 7.5 | High | 2026-03-24 |
| CVE-2025-33238 | NVIDIA Triton Inference Server 竞争条件问题漏洞 — Triton Inference Server | 7.5 | High | 2026-03-24 |
| CVE-2026-32887 | Effect Monorepo 竞争条件问题漏洞 — effect | 7.4 | High | 2026-03-20 |
| CVE-2026-32018 | OpenClaw 竞争条件问题漏洞 — OpenClaw | 3.6 | Low | 2026-03-19 |
| CVE-2026-32723 | SandboxJS 竞争条件问题漏洞 — SandboxJS | 9.8 | - | 2026-03-18 |
| CVE-2026-32700 | Devise 竞争条件问题漏洞 — devise | 5.3 | - | 2026-03-18 |
| CVE-2026-32398 | WordPress plugin TeraWallet – For WooCommerce 竞争条件问题漏洞 — TeraWallet – For WooCommerce | 6.5 | Medium | 2026-03-13 |
| CVE-2026-32242 | Parse Server 竞争条件问题漏洞 — parse-server | 8.2AI | High AI | 2026-03-12 |
| CVE-2026-31827 | Alienbin 竞争条件问题漏洞 — Alienbin | 5.3AI | Medium AI | 2026-03-10 |
| CVE-2026-31824 | Sylius 安全漏洞 — Sylius | 8.2 | High | 2026-03-10 |
| CVE-2026-24297 | Microsoft Windows Kerberos 竞争条件问题漏洞 — Windows 10 Version 1607 | 6.5 | Medium | 2026-03-10 |
| CVE-2026-24296 | Microsoft Windows 竞争条件问题漏洞 — Windows 10 Version 1607 | 7.0 | High | 2026-03-10 |
| CVE-2026-24295 | Microsoft Windows 资源管理错误漏洞 — Windows 10 Version 1607 | 7.0 | High | 2026-03-10 |
| CVE-2026-23671 | Microsoft Windows 资源管理错误漏洞 — Windows 10 Version 1607 | 7.0 | High | 2026-03-10 |
| CVE-2026-23668 | Microsoft Graphics Component 竞争条件问题漏洞 — Windows 10 Version 1607 | 7.0 | High | 2026-03-10 |
| CVE-2026-28789 | OliveTin 安全漏洞 — OliveTin | 7.5 | High | 2026-03-05 |
| CVE-2026-28551 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 4.7 | Medium | 2026-03-05 |
| CVE-2026-28549 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 6.6 | Medium | 2026-03-05 |
| CVE-2026-28543 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 4.4 | Medium | 2026-03-05 |
| CVE-2026-28545 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 5.9 | Medium | 2026-03-05 |
| CVE-2026-28544 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 6.2 | Medium | 2026-03-05 |
| CVE-2026-25674 | Django 安全漏洞 — Django | 6.5 | - | 2026-03-03 |
| CVE-2026-0995 | ARM C1-Pro 安全漏洞 — C1 Pro | 6.7AI | Medium AI | 2026-03-02 |
| CVE-2026-26201 | emp3r0r 安全漏洞 — emp3r0r | 6.5AI | Medium AI | 2026-02-19 |
CWE-362(使用共享资源的并发执行不恰当同步问题(竞争条件)) 是常见的弱点类别,本平台收录该类弱点关联的 606 条 CVE 漏洞。