CWE-404 不恰当的资源关闭或释放 类弱点 395 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-404属于资源管理缺陷,指程序在资源重用前未正确释放或释放不当。攻击者常利用此漏洞耗尽系统资源,导致拒绝服务或引发内存泄漏。开发者需确保在所有执行路径(包括异常和超时)中均正确释放资源,严格管理资源生命周期,防止资源泄露以维持系统稳定性。
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } }
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } fil.Close(); }
try { Connection con = DriverManager.getConnection(some_connection_string); } catch ( Exception e ) { log( e ); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-3663 | Bento4 代码问题漏洞 — Bento4 | 5.3 | Medium | 2022-10-26 |
| CVE-2022-3668 | Bento4 安全漏洞 — Bento4 | 5.3 | Medium | 2022-10-26 |
| CVE-2022-3669 | Bento4 安全漏洞 — Bento4 | 5.3 | Medium | 2022-10-26 |
| CVE-2022-3624 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-21 |
| CVE-2022-3630 | Linux kernel 安全漏洞 — Kernel | 3.1 | Low | 2022-10-21 |
| CVE-2022-3637 | Linux kernel 安全漏洞 — Kernel | 2.6 | Low | 2022-10-21 |
| CVE-2022-3646 | Linux kernel 安全漏洞 — Kernel | 3.1 | Low | 2022-10-21 |
| CVE-2022-3647 | Redis 安全漏洞 — Redis | 3.1 | Low | 2022-10-21 |
| CVE-2022-3619 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-20 |
| CVE-2022-3621 | Linux kernel 代码问题漏洞 — Kernel | 4.3 | Medium | 2022-10-20 |
| CVE-2022-3606 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-19 |
| CVE-2022-3594 | Linux kernel 安全漏洞 — Kernel | 5.3 | Medium | 2022-10-18 |
| CVE-2022-3533 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-17 |
| CVE-2022-3543 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-17 |
| CVE-2022-3544 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-17 |
| CVE-2022-3551 | X.org Server 安全漏洞 — Server | 3.5 | Low | 2022-10-17 |
| CVE-2022-3553 | X.org Server 安全漏洞 — Server | 3.5 | Low | 2022-10-17 |
| CVE-2022-3563 | Linux kernel 安全漏洞 — Kernel | 3.5 | Low | 2022-10-17 |
| CVE-2022-3524 | Linux kernel 安全漏洞 — Kernel | 4.3 | Medium | 2022-10-16 |
| CVE-2022-3526 | Linux kernel 安全漏洞 — Kernel | 5.3 | Medium | 2022-10-16 |
| CVE-2022-3354 | Open5GS 安全漏洞 — Open5GS | 3.5 | Low | 2022-09-28 |
| CVE-2022-3299 | Open5GS 安全漏洞 — Open5GS | 4.3 | Medium | 2022-09-26 |
| CVE-2022-2776 | Gym Management System 安全漏洞 — Gym Management System | 5.4 | Medium | 2022-08-11 |
| CVE-2022-35272 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2022-08-04 |
| CVE-2022-35240 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2022-08-04 |
| CVE-2022-31182 | Discourse 安全漏洞 — discourse | 5.3 | Medium | 2022-08-01 |
| CVE-2022-2591 | TEM FLEX-1085 安全漏洞 — FLEX-1085 | 7.5 | High | 2022-07-31 |
| CVE-2022-2191 | Eclipse Jetty 安全漏洞 — Eclipse Jetty | 7.5 | High | 2022-07-07 |
| CVE-2022-23717 | Ping Identity Windows PingId 安全漏洞 — PingID Windows Login | 5.0 | Medium | 2022-06-30 |
| CVE-2017-20024 | Solar-Log GmbH 安全漏洞 — Solar-Log | 5.3 | Medium | 2022-06-09 |
CWE-404(不恰当的资源关闭或释放) 是常见的弱点类别,本平台收录该类弱点关联的 395 条 CVE 漏洞。