目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-617 可达断言 类漏洞列表 301

CWE-617 可达断言 类弱点 301 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-617 属于断言可达性漏洞,指程序中包含可由攻击者触发的断言语句,导致应用非预期退出或更严重的异常行为。攻击者通常通过构造特定输入触发断言失败,从而引发拒绝服务攻击,使服务中断。开发者应避免在生产环境中启用断言,或确保断言仅用于捕获内部逻辑错误且不可被外部输入控制,同时需对输入进行严格校验以消除潜在触发点。

MITRE CWE 官方描述
CWE:CWE-617 可达断言(Reachable Assertion) 英文:产品包含一个可由攻击者触发的 assert() 或类似语句,从而导致应用程序退出或其他比必要情况更严重的行为。 虽然断言(assertion)有助于捕获逻辑错误并降低进入更严重漏洞状态的可能性,但它仍可能导致拒绝服务(Denial of Service)。例如,如果服务器处理多个并发连接,而单个连接中发生的 assert() 导致所有其他连接被丢弃,这就构成了导致拒绝服务的可达断言(Reachable Assertion)。
常见影响 (1)
Availability DoS: Crash, Exit, or Restart
An attacker that can trigger an assert statement can still lead to a denial of service if the relevant code can be triggered by an attacker, and if the scope of the assert() extends beyond the attacker's own session.
缓解措施 (2)
Implementation Make sensitive open/close operation non reachable by directly user-controlled data (e.g. open/close resources)
Implementation Perform input validation on user data.
代码示例 (1)
In the excerpt below, an AssertionError (an unchecked exception) is thrown if the user hasn't entered an email address in an HTML form.
String email = request.getParameter("email_address"); assert email != null;
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-75584 NASA Jet Propulsion Laboratory NASA/JPL Interplanetary Overlay Network 异常处理不当漏洞 — ION-DTN 7.5 High 2026-09-10
CVE-2026-82068 MongoDB Server 异常处理不当漏洞 — MongoDB Server 6.5 Medium 2026-09-08
CVE-2026-82064 MongoDB Server 异常处理不当漏洞 — MongoDB Server 7.5 High 2026-09-08
CVE-2026-82065 MongoDB Server 异常处理不当漏洞 — MongoDB Server 6.5 Medium 2026-09-08
CVE-2026-82059 MongoDB Server 异常处理不当漏洞 — MongoDB Server 5.3 Medium 2026-09-08
CVE-2026-82052 MongoDB Server 异常处理不当漏洞 — MongoDB Server 6.5 Medium 2026-09-08
CVE-2026-86317 ggml llama.cpp 异常处理不当漏洞 — llama.cpp 5.3 Medium 2026-09-07
CVE-2026-20504 MediaTek Chipset 异常处理不当漏洞 — MediaTek chipset - - 2026-09-07
CVE-2026-20503 MediaTek Chipset 异常处理不当漏洞 — MediaTek chipset - - 2026-09-07
CVE-2026-31911 The Tcpdump Group LIBPCAP 异常处理不当漏洞 — libpcap 5.5 Medium 2026-09-05
CVE-2026-85534 GNOME libsoup 异常处理不当漏洞 — Red Hat Enterprise Linux 10 5.9 Medium 2026-09-04
CVE-2026-84971 MongoDB libmongocrypt 异常处理不当漏洞 — libmongocrypt 6.5 Medium 2026-09-03
CVE-2026-14957 Libreswan 异常处理不当漏洞 — libreswan 7.5 High 2026-09-02
CVE-2026-82590 Open5GS 异常处理不当漏洞 — Open5GS 4.3 Medium 2026-08-30
CVE-2026-19401 NLnet Labs NSD 异常处理不当漏洞 — NSD 8.2 High 2026-08-26
CVE-2026-53532 Academy Software Foundation OpenEXR 异常处理不当漏洞 — openexr 7.1 High 2026-08-24
CVE-2026-78186 Open5GS 异常处理不当漏洞 — Open5GS 4.3 Medium 2026-08-24
CVE-2026-63388 Libevent 异常处理不当漏洞 — libevent 8.4 High 2026-08-20
CVE-2026-76926 Wireshark 异常处理不当漏洞 — Wireshark 3.1 Low 2026-08-19
CVE-2026-62377 struktur AG libheif 异常处理不当漏洞 — libheif 4.3 Medium 2026-08-18
CVE-2026-52829 Zcash Foundation ZEBRA 异常处理不当漏洞 — zebra 7.5 High 2026-08-18
CVE-2025-15684 Open5GS 异常处理不当漏洞 — Open5GS 5.3 Medium 2026-08-12
CVE-2026-18697 MongoDB Server 异常处理不当漏洞 — MongoDB Server 7.5 High 2026-08-11
CVE-2026-18695 MongoDB Server 异常处理不当漏洞 — MongoDB Server 6.5 Medium 2026-08-11
CVE-2026-18707 MongoDB Server 异常处理不当漏洞 — MongoDB Server 4.3 Medium 2026-08-11
CVE-2026-19519 Redhat advanced cluster security 异常处理不当漏洞 — Red Hat Advanced Cluster Security 4 4.3 Medium 2026-08-11
CVE-2026-71430 Eugene Lazutkin node-re2 异常处理不当漏洞 — node-re2 6.2 Medium 2026-08-06
CVE-2026-18581 ggml llama.cpp 异常处理不当漏洞 — llama.cpp 3.3 Low 2026-08-03
CVE-2026-67303 FreeRDP 异常处理不当漏洞 — FreeRDP 4.3 Medium 2026-08-01
CVE-2026-66754 tomaka rouille 异常处理不当漏洞 — rouille 5.9 Medium 2026-07-28

CWE-617(可达断言) 是常见的弱点类别,本平台收录该类弱点关联的 301 条 CVE 漏洞。