CWE-367 检查时间与使用时间(TOCTOU)的竞争条件 类弱点 341 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-367 属于竞态条件漏洞,指系统在检查资源状态后、实际使用前,资源状态发生不可控变化,导致检查失效。攻击者利用这一时间窗口,通过并发操作篡改资源,从而绕过安全验证或执行未授权操作。开发者应避免在检查与使用间插入耗时操作,采用原子性操作或加锁机制确保状态一致性,以消除竞争条件带来的安全风险。
struct stat *sb; ... lstat("...",sb); // it has not been updated since the last time it was read printf("stated file\n"); if (sb->st_mtimespec==...){ print("Now updating things\n"); updateThings(); }if(!access(file,W_OK)) { f = fopen(file,"w+"); operate(f); ... } else { fprintf(stderr,"Unable to open file %s.\n",file); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-35202 | Pterodactyl Client API 竞态条件绕过数据库资源限制漏洞 — panel | - | - | 2026-06-02 |
| CVE-2026-25260 | DSP 服务竞态条件漏洞 — Snapdragon | 7.8 | High | 2026-06-01 |
| CVE-2025-59610 | Camera Driver 存在 TOCTOU 竞态条件漏洞 — Snapdragon | 6.4 | Medium | 2026-06-01 |
| CVE-2026-20454 | GenieZone漏洞:竞态条件致越界写入 — MediaTek chipset | - | - | 2026-06-01 |
| CVE-2026-45619 | WWBN AVideo 代码问题漏洞 — AVideo | 6.5 | Medium | 2026-05-29 |
| CVE-2026-9796 | Keycloak 安全漏洞 — Red Hat Build of Keycloak | 6.5 | Medium | 2026-05-28 |
| CVE-2026-42336 | MaxKB 代码问题漏洞 — MaxKB | - | - | 2026-05-26 |
| CVE-2026-24191 | NVIDIA Display Driver 安全漏洞 — GeForce | 7.8 | High | 2026-05-26 |
| CVE-2026-45208 | Trend Micro Apex One和TrendAI Vision One Endpoint Security - Standard Endpoint Protection 安全漏洞 — TrendAI Apex One | 7.8 | High | 2026-05-21 |
| CVE-2026-7837 | Netatalk 安全漏洞 — Netatalk | 3.7 | Low | 2026-05-21 |
| CVE-2026-29518 | Rsync 安全漏洞 — rsync | 7.0 | High | 2026-05-20 |
| CVE-2026-43619 | Rsync 后置链接漏洞 — rsync | 6.3 | Medium | 2026-05-20 |
| CVE-2026-41702 | VMware Fusion 安全漏洞 — Fusion | 7.8 | High | 2026-05-15 |
| CVE-2025-52532 | AMD Graphics Driver 安全漏洞 — AMD Radeon™ PRO V620 | - | - | 2026-05-15 |
| CVE-2022-23826 | AMD Processors 安全漏洞 — AMD Ryzen™ 3000 Series Mobile Processors with Radeon™ Graphics | - | - | 2026-05-15 |
| CVE-2026-42592 | Gotenberg 安全漏洞 — gotenberg | 5.3 | Medium | 2026-05-14 |
| CVE-2026-42344 | FastGPT 安全漏洞 — FastGPT | 6.3 | Medium | 2026-05-08 |
| CVE-2026-44694 | n8n-MCP 安全漏洞 — n8n-mcp | 8.1AI | HighAI | 2026-05-08 |
| CVE-2025-69233 | Apache CloudStack 安全漏洞 — Apache CloudStack | 6.5 | Medium | 2026-05-08 |
| CVE-2026-34354 | Akamai Guardicore Platform Agent 安全漏洞 — Guardicore Platform Agent | 7.4 | High | 2026-05-08 |
| CVE-2026-41002 | VMware Spring Cloud Config 安全漏洞 — Spring Cloud Config | 7.4 | High | 2026-05-07 |
| CVE-2026-44112 | OpenClaw 安全漏洞 — OpenClaw | 9.6 | Critical | 2026-05-06 |
| CVE-2026-44113 | OpenClaw 安全漏洞 — OpenClaw | 7.7 | High | 2026-05-06 |
| CVE-2026-43582 | OpenClaw 安全漏洞 — OpenClaw | 6.3 | Medium | 2026-05-06 |
| CVE-2026-34596 | Sandboxie Plus 安全漏洞 — Sandboxie | 6.7 | - | 2026-05-05 |
| CVE-2026-7846 | LangChain-Chatchat 竞争条件问题漏洞 — Langchain-Chatchat | 2.6 | Low | 2026-05-05 |
| CVE-2026-43529 | OpenClaw 安全漏洞 — OpenClaw | 2.5 | Low | 2026-05-05 |
| CVE-2026-6180 | PaperCut MF 输入验证错误漏洞 — PaperCut NG/MF | 3.7 | - | 2026-05-05 |
| CVE-2026-7791 | Amazon WorkSpaces 安全漏洞 — Workspaces | 7.8 | High | 2026-05-04 |
| CVE-2025-47407 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.8 | High | 2026-05-04 |
CWE-367(检查时间与使用时间(TOCTOU)的竞争条件) 是常见的弱点类别,本平台收录该类弱点关联的 341 条 CVE 漏洞。