CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1803 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-47902 | Adobe CAI Content Credentials 资源管理错误漏洞 — Content Credentials Rust SDK | 6.2 | Medium | 2026-06-09 |
| CVE-2026-47905 | Adobe CAI Content Credentials 资源管理错误漏洞 — Content Credentials Rust SDK | 6.2 | Medium | 2026-06-09 |
| CVE-2026-34713 | Adobe CAI Content Credentials 资源管理错误漏洞 — Content Credentials Rust SDK | 7.5 | High | 2026-06-09 |
| CVE-2026-49160 | Microsoft HTTP.sys 资源管理错误漏洞 — Windows 10 Version 1607 | 7.5 | High | 2026-06-09 |
| CVE-2026-45591 | Microsoft ASP.NET Core 资源管理错误漏洞 — .NET 10.0 | 7.5 | High | 2026-06-09 |
| CVE-2026-49842 | FreeSWITCH 资源管理错误漏洞 — freeswitch | 7.5 | High | 2026-06-09 |
| CVE-2026-49762 | Elixir 资源管理错误漏洞 — elixir | - | - | 2026-06-09 |
| CVE-2026-11790 | 389 Directory Server 资源管理错误漏洞 — Red Hat Directory Server 11 | 4.9 | Medium | 2026-06-09 |
| CVE-2026-41842 | Spring Framework 资源管理错误漏洞 — Spring Framework | 7.5 | High | 2026-06-09 |
| CVE-2026-40984 | VMware Micrometer 资源管理错误漏洞 — Micrometer | 7.5 | High | 2026-06-09 |
| CVE-2026-40983 | VMware Micrometer 资源管理错误漏洞 — Micrometer | 7.5 | High | 2026-06-09 |
| CVE-2026-11611 | 389 Directory Server 资源管理错误漏洞 — Red Hat Directory Server 11 | 6.5 | Medium | 2026-06-08 |
| CVE-2026-47707 | Strawberry GraphQL 安全漏洞 — strawberry | 5.3 | Medium | 2026-06-04 |
| CVE-2026-47706 | Strawberry GraphQL 安全漏洞 — strawberry | 5.3 | Medium | 2026-06-04 |
| CVE-2026-28318 | SolarWinds Serv-U 资源管理错误漏洞 — Serv-U | 7.5 | High | 2026-06-04 |
| CVE-2026-10802 | Keystone 安全漏洞 — keystone | 4.3 | Medium | 2026-06-04 |
| CVE-2026-50212 | Acer M6E 安全漏洞 — Connect M6E 5G Portable WiFi Router | - | - | 2026-06-04 |
| CVE-2026-10705 | Dask 安全漏洞 — dask | 3.1 | Low | 2026-06-03 |
| CVE-2024-14036 | Dräger Core和Dräger M540 Converter Service 资源管理错误漏洞 — Core | 7.5 | High | 2026-06-02 |
| CVE-2026-10650 | Libwebsockets 安全漏洞 — libwebsockets | 5.3 | Medium | 2026-06-02 |
| CVE-2019-25724 | Dräger Infinity M300 资源管理错误漏洞 — Infinity M300 | 6.5 | Medium | 2026-06-02 |
| CVE-2026-42342 | AuthKit React Router Library 资源管理错误漏洞 — react-router | 7.5 | High | 2026-06-02 |
| CVE-2019-25721 | Dräger Infinity M300 资源管理错误漏洞 — Infinity M300 | 6.5 | Medium | 2026-06-02 |
| CVE-2026-45680 | OpenTelemetry eBPF Instrumentation 安全漏洞 — opentelemetry-ebpf-instrumentation | 5.9 | Medium | 2026-06-02 |
| CVE-2026-10224 | Hermes Agent 安全漏洞 — hermes-agent | 5.3 | Medium | 2026-06-01 |
| CVE-2026-48187 | OTRS 安全漏洞 — OTRS | 5.7 | Medium | 2026-06-01 |
| CVE-2026-48208 | OTRS 安全漏洞 — OTRS | 6.5 | Medium | 2026-06-01 |
| CVE-2026-10156 | Open5GS 安全漏洞 — Open5GS | 4.3 | Medium | 2026-05-30 |
| CVE-2026-46385 | Avro 资源管理错误漏洞 — avro | 8.7 | High | 2026-05-29 |
| CVE-2026-45149 | brace-expansion 资源管理错误漏洞 — brace-expansion | 6.5 | Medium | 2026-05-29 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1803 条 CVE 漏洞。