CWE-404 不恰当的资源关闭或释放 类弱点 395 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-404属于资源管理缺陷,指程序在资源重用前未正确释放或释放不当。攻击者常利用此漏洞耗尽系统资源,导致拒绝服务或引发内存泄漏。开发者需确保在所有执行路径(包括异常和超时)中均正确释放资源,严格管理资源生命周期,防止资源泄露以维持系统稳定性。
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } }
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } fil.Close(); }
try { Connection con = DriverManager.getConnection(some_connection_string); } catch ( Exception e ) { log( e ); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-0044 | Juniper Networks SRX5000 Junos OS 输入验证错误漏洞 — Junos OS | 7.5 | - | 2019-04-10 |
| CVE-2019-0019 | Juniper Networks Junos OS 输入验证错误漏洞 — Junos OS | 7.5 | - | 2019-04-10 |
| CVE-2019-0028 | Juniper Networks Junos OS 输入验证错误漏洞 — Junos OS | 7.5 | - | 2019-04-10 |
| CVE-2018-8836 | WAGO 750 Series PLCs 安全漏洞 — WAGO 750 Series | 5.3 | - | 2018-04-03 |
| CVE-2017-11480 | Elasticsearch Packetbeat PostgreSQL protocol handler 安全漏洞 — Packetbeat | 7.5 | - | 2017-12-08 |
CWE-404(不恰当的资源关闭或释放) 是常见的弱点类别,本平台收录该类弱点关联的 395 条 CVE 漏洞。