CWE-401 在移除最后引用时对内存的释放不恰当(内存泄露) 类弱点 292 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-401属于内存管理漏洞,指程序在内存使用完毕后未正确释放,导致资源无法回收。攻击者通常利用此缺陷通过反复分配内存耗尽系统资源,引发拒绝服务或导致程序崩溃。开发者应避免此类问题,需确保在内存生命周期结束时调用释放函数,并采用智能指针或自动内存管理工具,严格跟踪内存分配与释放状态,防止内存泄漏。
char* getBlock(int fd) { char* buf = (char*) malloc(BLOCK_SIZE); if (!buf) { return NULL; } if (read(fd, buf, BLOCK_SIZE) != BLOCK_SIZE) { return NULL; } return buf; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-21609 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 6.5 | Medium | 2024-04-12 |
| CVE-2024-1023 | Eclipse Vert.x 安全漏洞 | 6.5 | Medium | 2024-03-27 |
| CVE-2024-1394 | Google Golang 安全漏洞 — Red Hat Ansible Automation Platform 2.4 for RHEL 8 | 7.5 | High | 2024-03-21 |
| CVE-2023-33086 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.5 | High | 2024-03-04 |
| CVE-2023-33084 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.5 | High | 2024-03-04 |
| CVE-2024-0240 | Silicon Labs EFR32 安全漏洞 — GSDK | 6.5 | Medium | 2024-02-15 |
| CVE-2023-33049 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.5 | High | 2024-02-06 |
| CVE-2024-21613 | Juniper Networks Junos OS 和 Junos OS Evolved 安全漏洞 — Junos OS | 6.5 | Medium | 2024-01-12 |
| CVE-2024-21611 | Juniper Networks Junos OS 和 Junos OS Evolved 安全漏洞 — Junos OS | 7.5 | High | 2024-01-12 |
| CVE-2024-21599 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 6.5 | Medium | 2024-01-12 |
| CVE-2023-7192 | Linux Kernel 安全漏洞 — Red Hat Enterprise Linux 8.2 Advanced Update Support | 5.5 | Medium | 2024-01-02 |
| CVE-2023-38380 | Siemens SIMATIC CP 1242-7 安全漏洞 — SIMATIC CP 1242-7 V2 (incl. SIPLUS variants) | 7.5 | High | 2023-12-12 |
| CVE-2023-6299 | iText 安全漏洞 — iText | 4.3 | Medium | 2023-11-26 |
| CVE-2023-5954 | HashiCorp Vault 安全漏洞 — Vault | 5.9 | Medium | 2023-11-09 |
| CVE-2023-43076 | Dell PowerScale OneFS 安全漏洞 — PowerScale OneFS | 6.5 | Medium | 2023-11-02 |
| CVE-2023-5349 | RMagick 安全漏洞 — rmagick | 5.3 | Medium | 2023-10-30 |
| CVE-2023-44193 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 5.5 | Medium | 2023-10-12 |
| CVE-2023-22392 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 6.5 | Medium | 2023-10-12 |
| CVE-2023-40534 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2023-10-10 |
| CVE-2022-4132 | Apache Tomcat 安全漏洞 — jss | 5.9 | Medium | 2023-10-04 |
| CVE-2023-3592 | Eclipse Mosquitto 安全漏洞 — Mosquitto | 5.8 | Medium | 2023-10-02 |
| CVE-2023-20251 | Cisco Wireless LAN Controller 缓冲区错误漏洞 — Cisco Wireless LAN Controller (WLC) | 6.1 | Medium | 2023-09-27 |
| CVE-2023-5156 | GNU C Library 安全漏洞 — Red Hat Enterprise Linux 6 | 7.5 | High | 2023-09-25 |
| CVE-2023-4513 | Wireshark 安全漏洞 — Wireshark | 5.3 | Medium | 2023-08-24 |
| CVE-2023-32247 | Linux kernel 安全漏洞 — kernel | 7.5 | High | 2023-07-24 |
| CVE-2023-34450 | CometBFT 安全漏洞 — cometbft | 3.7 | Low | 2023-07-03 |
| CVE-2023-34451 | CometBFT 安全漏洞 — cometbft | 8.2 | High | 2023-07-03 |
| CVE-2023-2683 | Silicon Labs EFR32 资源管理错误漏洞 — Bluetooth SDK | 5.3 | Medium | 2023-06-15 |
| CVE-2023-2602 | libcap 安全漏洞 — libcap | 7.5 | - | 2023-06-06 |
| CVE-2023-2618 | OpenCV 安全漏洞 — wechat_qrcode Module | 5.3 | Medium | 2023-05-10 |
CWE-401(在移除最后引用时对内存的释放不恰当(内存泄露)) 是常见的弱点类别,本平台收录该类弱点关联的 292 条 CVE 漏洞。