CWE-401 在移除最后引用时对内存的释放不恰当(内存泄露) 类弱点 220 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-401属于内存管理漏洞,指程序在内存使用完毕后未正确释放,导致资源无法回收。攻击者通常利用此缺陷通过反复分配内存耗尽系统资源,引发拒绝服务或导致程序崩溃。开发者应避免此类问题,需确保在内存生命周期结束时调用释放函数,并采用智能指针或自动内存管理工具,严格跟踪内存分配与释放状态,防止内存泄漏。
char* getBlock(int fd) { char* buf = (char*) malloc(BLOCK_SIZE); if (!buf) { return NULL; } if (read(fd, buf, BLOCK_SIZE) != BLOCK_SIZE) { return NULL; } return buf; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-25689 | Red Hat Wildfly 资源管理错误漏洞 — wildfly-core | 5.3 | Medium | 2020-10-30 |
| CVE-2020-1683 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2020-10-16 |
| CVE-2020-11637 | B&R Automation Runtime 安全漏洞 — Automation Runtime | 5.8 | Medium | 2020-10-15 |
| CVE-2020-25644 | OpenSSL 资源管理错误漏洞 — wildfly-openssl | 7.5 | - | 2020-10-06 |
| CVE-2020-8916 | Openthread wpantund 安全漏洞 — wpantund | 5.0 | Medium | 2020-07-07 |
| CVE-2019-14818 | DPDK 安全漏洞 — dpdk | 7.5 | - | 2019-11-14 |
| CVE-2019-5023 | PaX和grsecurity 安全漏洞 — PaX | 9.1 | - | 2019-10-31 |
| CVE-2019-3815 | Red Hat Enterprise Linux资源管理错误漏洞 — systemd | 3.3 | - | 2019-01-28 |
| CVE-2017-7654 | Eclipse Mosquitto 安全漏洞 — Eclipse Mosquitto | 7.5 | - | 2018-06-05 |
| CVE-2017-15094 | PowerDNS Recursor 安全漏洞 — PowerDNS Recursor | 5.9 | - | 2018-01-23 |
CWE-401(在移除最后引用时对内存的释放不恰当(内存泄露)) 是常见的弱点类别,本平台收录该类弱点关联的 220 条 CVE 漏洞。