CWE-416 释放后使用 类弱点 2577 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-416 释放后使用是一种内存安全漏洞,指程序在释放内存后仍引用该内存区域。攻击者常利用此缺陷,通过重新分配内存并控制其内容,诱导程序执行恶意代码或读取敏感数据,从而引发远程代码执行或信息泄露。开发者应避免此类风险,确保在指针置空前彻底解除引用,采用智能指针等自动内存管理机制,并严格验证内存生命周期,防止悬空指针操作。
#include <stdio.h> #include <unistd.h> #define BUFSIZER1 512 #define BUFSIZER2 ((BUFSIZER1/2) - 8) int main(int argc, char **argv) { char *buf1R1; char *buf2R1; char *buf2R2; char *buf3R2; buf1R1 = (char *) malloc(BUFSIZER1); buf2R1 = (char *) malloc(BUFSIZER1); free(buf2R1); buf2R2 = (char *) malloc(BUFSIZER2); buf3R2 = (char *) malloc(BUFSIZER2); strncpy(buf2R1, argv[1], BUFSIZER1-1); free(buf1R1); free(buf2R2); free(buf3R2); }char* ptr = (char*)malloc (SIZE); if (err) { abrt = 1; free(ptr); } ... if (abrt) { logError("operation aborted before commit", ptr); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-0170 | Cisco IOS XE Software 安全漏洞 — Cisco IOS XE | 7.5 | - | 2018-03-28 |
| CVE-2018-7521 | Omron CX-Supervisor 缓冲区错误漏洞 — Omron CX-Supervisor | 5.3 | - | 2018-03-21 |
| CVE-2017-16749 | Delta Industrial Automation Screen Editor 安全漏洞 — Delta Electronics Delta Industrial Automation Screen Editor | 7.8 | - | 2018-03-15 |
| CVE-2016-9591 | JasPer 安全漏洞 — jasper | 5.5 | - | 2018-03-09 |
| CVE-2018-1166 | Joyent SmartOS 安全漏洞 — Joyent SmartOS | 7.0 | - | 2018-02-21 |
| CVE-2017-16732 | Advantech WebAccess 资源管理错误漏洞 — Advantech WebAccess | 8.6 | - | 2018-01-12 |
| CVE-2017-10957 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-10958 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-10959 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-14831 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-14832 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-14833 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-14834 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-14836 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-16575 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-16576 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-16577 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-16581 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-16583 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-16585 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-16586 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-16587 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-12-20 |
| CVE-2017-10941 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-10-31 |
| CVE-2017-10945 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-10-31 |
| CVE-2017-10946 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-10-31 |
| CVE-2017-10947 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-10-31 |
| CVE-2017-10948 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2017-10-31 |
CWE-416(释放后使用) 是常见的弱点类别,本平台收录该类弱点关联的 2577 条 CVE 漏洞。