目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-459 清理环节不完整 类漏洞列表 78

CWE-459 清理环节不完整 类弱点 78 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-459 属于资源管理缺陷,指程序在使用临时或辅助资源后未能正确清理和移除。攻击者常利用此漏洞耗尽系统资源,导致拒绝服务或引发内存泄漏,进而可能触发其他安全漏洞。开发者应避免此类问题,需在代码中确保资源释放逻辑的完整性,例如使用异常处理机制保证清理操作在正常及错误路径下均能执行,并定期审查资源生命周期管理。

MITRE CWE 官方描述
CWE:CWE-459 清理不完整(Incomplete Cleanup) 英文:产品在临时或辅助资源(temporary or supporting resources)使用后,未能正确“清理”(clean up)并移除这些资源。
常见影响 (1)
Other, Confidentiality, Integrity Other, Read Application Data, Modify Application Data, DoS: Resource Consumption (Other)
It is possible to overflow the number of temporary files because directories typically have limits on the number of files allowed. This could create a denial of service problem.
缓解措施 (1)
Architecture and Design, Implementation Temporary files and other supporting resources should be deleted/released immediately after they are no longer needed.
代码示例 (1)
Stream resources in a Java application should be released in a finally block, otherwise an exception thrown before the call to close() would result in an unreleased I/O resource. In the example below, the close() method is called in the try block (incorrect).
try { InputStream is = new FileInputStream(path); byte b[] = new byte[is.available()]; is.read(b); is.close(); } catch (Throwable t) { log.error("Something bad happened: " + t.getMessage()); }
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-87549 Chrome <153.0.8010.36下载功能清理不全漏洞 — Chrome - - 2026-09-09
CVE-2026-87436 Chrome 153.0.8010.36前扩展绕过源策略漏洞 — Chrome - - 2026-09-09
CVE-2026-87446 Chrome 153.0.8010.36 扩展权限绕过漏洞 — Chrome - - 2026-09-09
CVE-2026-85043 Google Chrome 资源管理错误漏洞 — Chrome - - 2026-09-03
CVE-2026-78600 Elastic Eck Operator 资源管理错误漏洞 — Eck Operator 3.5 Low 2026-09-02
CVE-2026-82237 File Browser 资源管理错误漏洞 — filebrowser 3.1 Low 2026-08-28
CVE-2026-82236 File Browser 资源管理错误漏洞 — filebrowser 3.1 Low 2026-08-28
CVE-2026-78947 Google Chrome 资源管理错误漏洞 — Chrome - - 2026-08-25
CVE-2026-79265 Google Chrome 资源管理错误漏洞 — Chrome - - 2026-08-25
CVE-2026-78903 Google Chrome 资源管理错误漏洞 — Chrome - - 2026-08-25
CVE-2026-72714 Rocq Prover 资源管理错误漏洞 — rocq 6.3 Medium 2026-08-24
CVE-2026-77761 MISP MISP-STIX 资源管理错误漏洞 — misp-stix 6.3 Medium 2026-08-21
CVE-2026-52736 Zcash Foundation ZEBRA 资源管理错误漏洞 — zebra 8.7 High 2026-08-18
CVE-2026-52733 Zcash Foundation ZEBRA 资源管理错误漏洞 — zebra 6.5 Medium 2026-08-18
CVE-2026-9693 Mattermost 资源管理错误漏洞 — Mattermost 3.5 Low 2026-08-17
CVE-2026-19474 Fastify @fastify/multipart 资源管理错误漏洞 — @fastify/multipart 7.5 High 2026-08-15
CVE-2026-19730 Podman quadlet安装非截断写入保留已移除主机访问指令漏洞 — Red Hat Ansible Automation Platform 2 4.2 Medium 2026-08-13
CVE-2026-68809 Microsoft Office PowerPoint 资源管理错误漏洞 — Microsoft 365 Apps for Enterprise 5.5 Medium 2026-08-11
CVE-2026-19019 poco-ai Poco 资源管理错误漏洞 — poco-agent 4.8 Medium 2026-08-06
CVE-2026-63545 Sharp MFP 资源管理错误漏洞 — Sharp MFPs 2.4 Low 2026-08-03
CVE-2026-67334 better-auth 资源管理错误漏洞 — better-auth 3.8 Low 2026-08-01
CVE-2026-7639 Imagination Technologies Graphics DDK 资源管理错误漏洞 — Graphics DDK - - 2026-07-10
CVE-2026-5038 expressjs Multer 资源管理错误漏洞 — multer 5.3 Medium 2026-06-15
CVE-2026-53867 Capgo 资源管理错误漏洞 — Capgo 4.3 Medium 2026-06-12
CVE-2026-33232 AutoGPT 资源管理错误漏洞 — AutoGPT 7.5 High 2026-05-19
CVE-2026-0427 AMD多款产品 安全漏洞 — AMD Instinct™ MI210 - - 2026-05-15
CVE-2026-34263 SAP Commerce Cloud 安全漏洞 — SAP Commerce cloud configuration 9.6 Critical 2026-05-12
CVE-2025-66467 Apache CloudStack 安全漏洞 — Apache CloudStack 8.0 High 2026-05-08
CVE-2026-28268 Vikunja 授权问题漏洞 — vikunja 9.8 Critical 2026-02-27
CVE-2026-3304 Multer 安全漏洞 — multer 7.5 - 2026-02-27

CWE-459(清理环节不完整) 是常见的弱点类别,本平台收录该类弱点关联的 78 条 CVE 漏洞。