目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-617 可达断言 类漏洞列表 272

CWE-617 可达断言 类弱点 272 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-617 属于断言可达性漏洞,指程序中包含可由攻击者触发的断言语句,导致应用非预期退出或更严重的异常行为。攻击者通常通过构造特定输入触发断言失败,从而引发拒绝服务攻击,使服务中断。开发者应避免在生产环境中启用断言,或确保断言仅用于捕获内部逻辑错误且不可被外部输入控制,同时需对输入进行严格校验以消除潜在触发点。

MITRE CWE 官方描述
CWE:CWE-617 可达断言(Reachable Assertion) 英文:产品包含一个可由攻击者触发的 assert() 或类似语句,从而导致应用程序退出或其他比必要情况更严重的行为。 虽然断言(assertion)有助于捕获逻辑错误并降低进入更严重漏洞状态的可能性,但它仍可能导致拒绝服务(Denial of Service)。例如,如果服务器处理多个并发连接,而单个连接中发生的 assert() 导致所有其他连接被丢弃,这就构成了导致拒绝服务的可达断言(Reachable Assertion)。
常见影响 (1)
AvailabilityDoS: Crash, Exit, or Restart
An attacker that can trigger an assert statement can still lead to a denial of service if the relevant code can be triggered by an attacker, and if the scope of the assert() extends beyond the attacker's own session.
缓解措施 (2)
ImplementationMake sensitive open/close operation non reachable by directly user-controlled data (e.g. open/close resources)
ImplementationPerform input validation on user data.
代码示例 (1)
In the excerpt below, an AssertionError (an unchecked exception) is thrown if the user hasn't entered an email address in an HTML form.
String email = request.getParameter("email_address"); assert email != null;
Bad · Java
CVE ID标题CVSS风险等级Published
CVE-2026-66754 Rouille 0.1.6-3.6.2 可达断言拒绝服务漏洞 — rouille 5.9 Medium2026-07-28
CVE-2026-17574 HDF5 无效变长数据类型标签导致空指针解引用漏洞 — HDF5 5.2 Medium2026-07-27
CVE-2026-17513 ggml whisper.cpp 异常处理不当漏洞 — whisper.cpp 3.3 Low2026-07-27
CVE-2026-45815 Apache NimBLE 异常处理不当漏洞 — Apache NimBLE--2026-07-24
CVE-2026-13055 MongoDB Server 异常处理不当漏洞 — MongoDB Server 6.5 Medium2026-07-22
CVE-2026-13058 MongoDB Server 异常处理不当漏洞 — MongoDB Server 7.1 High2026-07-22
CVE-2026-9737 MongoDB Server 异常处理不当漏洞 — MongoDB Server 6.5 Medium2026-07-22
CVE-2026-13073 MongoDB Server 异常处理不当漏洞 — MongoDB Server 4.3 Medium2026-07-22
CVE-2026-13204 ISC BIND 9 异常处理不当漏洞 — BIND 9 7.5 High2026-07-22
CVE-2026-12617 ISC BIND 9 异常处理不当漏洞 — BIND 9 7.5 High2026-07-22
CVE-2026-10822 ISC BIND 9 输入验证错误漏洞 — BIND 9 6.5 Medium2026-07-22
CVE-2026-14586 NLnet Labs Unbound 异常处理不当漏洞 — Unbound 5.9 Medium2026-07-22
CVE-2026-10674 zephyrproject zephyr 异常处理不当漏洞 — zephyr 5.5 Medium2026-07-21
CVE-2026-63140 Elastic Elasticsearch 异常处理不当漏洞 — Elasticsearch 6.5 Medium2026-07-21
CVE-2026-44435 H2O quicly 资源管理错误漏洞 — quicly 7.5 High2026-07-16
CVE-2026-47475 NVIDIA TensorRT-LLM 异常处理不当漏洞 — TensorRT-LLM 6.2 Medium2026-07-14
CVE-2026-55514 vLLM 异常处理不当漏洞 — vllm--2026-07-06
CVE-2026-13122 OpenVPN 异常处理不当漏洞 — OpenVPN--2026-07-06
CVE-2026-9718 Schneider Electric PowerLogic™ P7 异常处理不当漏洞 — PowerLogic™ P7--2026-06-25
CVE-2026-47146 Silicon Labs EmberZNet 异常处理不当漏洞 — EmberZNet--2026-06-25
CVE-2026-47145 Silicon Labs EmberZNet 异常处理不当漏洞 — EmberZNet--2026-06-25
CVE-2026-52718 GStreamer 异常处理不当漏洞 — Red Hat Enterprise Linux 10 6.5 Medium2026-06-15
CVE-2026-29116 Dahua多款产品 安全漏洞 — IPC/SD/NVR/XVR/EVS/VTO/VTH/ASI/TPC--2026-06-10
CVE-2026-29115 Dahua IPC和Dahua SD 安全漏洞 — IPC/SD--2026-06-10
CVE-2026-46543 Nimiq 安全漏洞 — core-rs-albatross 5.3 Medium2026-06-09
CVE-2026-46542 Nimiq 安全漏洞 — core-rs-albatross 4.3 Medium2026-06-09
CVE-2026-9750 MongoDB Server 安全漏洞 — MongoDB Server 6.5 Medium2026-06-09
CVE-2026-9749 MongoDB Server 安全漏洞 — MongoDB Server 6.5 Medium2026-06-09
CVE-2026-9748 MongoDB Server 安全漏洞 — MongoDB Server 6.5 Medium2026-06-09
CVE-2026-9747 MongoDB Server 安全漏洞 — MongoDB Server 6.5 Medium2026-06-09

CWE-617(可达断言) 是常见的弱点类别,本平台收录该类弱点关联的 272 条 CVE 漏洞。