CWE-404 不恰当的资源关闭或释放 类弱点 356 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-404属于资源管理缺陷,指程序在资源重用前未正确释放或释放不当。攻击者常利用此漏洞耗尽系统资源,导致拒绝服务或引发内存泄漏。开发者需确保在所有执行路径(包括异常和超时)中均正确释放资源,严格管理资源生命周期,防止资源泄露以维持系统稳定性。
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } }private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } fil.Close(); }try { Connection con = DriverManager.getConnection(some_connection_string); } catch ( Exception e ) { log( e ); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-3621 | Linux kernel 代码问题漏洞 — Kernel | 4.3 | Medium | 2022-10-20 |
| CVE-2022-3606 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-19 |
| CVE-2022-3594 | Linux kernel 安全漏洞 — Kernel | 5.3 | Medium | 2022-10-18 |
| CVE-2022-3533 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-17 |
| CVE-2022-3543 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-17 |
| CVE-2022-3544 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-17 |
| CVE-2022-3551 | X.org Server 安全漏洞 — Server | 3.5 | Low | 2022-10-17 |
| CVE-2022-3553 | X.org Server 安全漏洞 — Server | 3.5 | Low | 2022-10-17 |
| CVE-2022-3563 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-17 |
| CVE-2022-3524 | Linux kernel 安全漏洞 — Kernel | 4.3 | Medium | 2022-10-16 |
| CVE-2022-3526 | Linux kernel 安全漏洞 — Kernel | 5.3 | Medium | 2022-10-16 |
| CVE-2022-3354 | Open5GS 安全漏洞 — Open5GS | 3.5 | Low | 2022-09-28 |
| CVE-2022-3299 | Open5GS 安全漏洞 — Open5GS | 4.3 | Medium | 2022-09-26 |
| CVE-2022-2776 | Gym Management System 安全漏洞 — Gym Management System | 5.4 | Medium | 2022-08-11 |
| CVE-2022-35272 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2022-08-04 |
| CVE-2022-35240 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2022-08-04 |
| CVE-2022-31182 | Discourse 安全漏洞 — discourse | 5.3 | Medium | 2022-08-01 |
| CVE-2022-2591 | TEM FLEX-1085 安全漏洞 — FLEX-1085 | 7.5 | High | 2022-07-31 |
| CVE-2022-2191 | Eclipse Jetty 安全漏洞 — Eclipse Jetty | 7.5 | High | 2022-07-07 |
| CVE-2022-23717 | Ping Identity Windows PingId 安全漏洞 — PingID Windows Login | 5.0 | Medium | 2022-06-30 |
| CVE-2017-20024 | Solar-Log GmbH 安全漏洞 — Solar-Log | 5.3 | Medium | 2022-06-09 |
| CVE-2022-25762 | Apache Tomcat 代码问题漏洞 — Apache Tomcat | 9.4 | - | 2022-05-13 |
| CVE-2022-1289 | tildearrow Furnace 安全漏洞 — Furnace | 4.3 | Medium | 2022-04-10 |
| CVE-2017-20015 | WEKA INTEREST Security Scanner 安全漏洞 — INTEREST Security Scanner | 2.8 | Low | 2022-03-28 |
| CVE-2017-20014 | WEKA INTEREST Security Scanner 安全漏洞 — INTEREST Security Scanner | 2.8 | Low | 2022-03-28 |
| CVE-2017-20013 | WEKA INTEREST Security Scanner 安全漏洞 — INTEREST Security Scanner | 2.8 | Low | 2022-03-28 |
| CVE-2017-20012 | WEKA INTEREST Security Scanner 安全漏洞 — INTEREST Security Scanner | 2.8 | Low | 2022-03-28 |
| CVE-2017-20011 | WEKA INTEREST Security Scanner 安全漏洞 — INTEREST Security Scanner | 2.8 | Low | 2022-03-28 |
| CVE-2010-10001 | Shemes Grabit 安全漏洞 — GrabIt | 5.3 | Medium | 2022-03-28 |
| CVE-2015-10002 | Kiddoware Kids Place 安全漏洞 — Kids Place | 5.3 | Medium | 2022-03-28 |
CWE-404(不恰当的资源关闭或释放) 是常见的弱点类别,本平台收录该类弱点关联的 356 条 CVE 漏洞。