目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336 元

100%

CWE-664 在生命周期中对资源的控制不恰当 类漏洞列表 34

CWE-664 在生命周期中对资源的控制不恰当 类弱点 34 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-664属于资源生命周期管理不当漏洞,指产品未能正确维护资源在创建、使用及释放期间的控制权。攻击者常利用资源状态不一致或释放时机错误,导致内存损坏、数据泄露或拒绝服务。开发者需严格遵循资源管理规范,确保在分配、使用及销毁各阶段实施精确控制,及时清理引用并验证状态,从而消除潜在的安全隐患。

MITRE CWE 官方描述
CWE:CWE-664 在其生命周期内对资源的控制不当 英文:该产品未能在其创建、使用和释放的整个生命周期内维持或错误地维持对资源的控制。 资源通常具有关于如何创建、使用和销毁的明确说明。当代码未遵循这些说明时,可能导致意外行为以及潜在的可利用状态。即使没有明确的说明,也应遵循各种原则,例如“在对象创建完成之前不要使用它”,或“在对象被标记为销毁后不要使用它”。
常见影响 (1)
Other Other
代码示例 (1)
This code allocates a socket and forks each time it receives a new connection.
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
Bad · C
CVE ID 标题 CVSS 风险等级 Published
CVE-2020-1621 Juniper Networks Junos OS Evolved 日志信息泄露漏洞 — Junos OS Evolved 5.5 Medium 2020-04-08
CVE-2020-1620 Juniper Networks Junos OS Evolved 日志信息泄露漏洞 — Junos OS Evolved 5.5 Medium 2020-04-08
CVE-2020-3175 Cisco MDS 9000 Series Multilayer Switches NX-OS Software 资源管理错误漏洞 — Cisco NX-OS Software 5.0(1a) 7.5 - 2020-02-26
CVE-2019-16779 RubyGem excon 竞争条件问题漏洞 — excon 5.8 Medium 2019-12-16

CWE-664(在生命周期中对资源的控制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 34 条 CVE 漏洞。