CWE-667 加锁机制不恰当 类弱点 33 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-667属于并发控制缺陷,指程序未能正确获取或释放资源锁,导致多线程环境下资源状态异常。攻击者常利用此漏洞引发竞态条件,通过干扰同步机制破坏数据一致性或导致服务拒绝。开发者应确保所有线程遵循统一的加锁与解锁流程,使用原子操作或标准同步原语,并严格验证锁的获取与释放逻辑,以保障并发访问的安全性。
private long someLongValue; public long getLongValue() { return someLongValue; } public void setLongValue(long l) { someLongValue = l; }
function writeToLog($message){ $logfile = fopen("logFile.log", "a"); //attempt to get logfile lock if (flock($logfile, LOCK_EX)) { fwrite($logfile,$message); // unlock logfile flock($logfile, LOCK_UN); } else { print "Could not obtain lock on logFile.log, message not recorded\n"; } } fclose($logFile);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-80126 | Dell Secure Connect Gateway 竞争条件问题漏洞 — Secure Connect Gateway 5.0 - Application | 6.5 | Medium | 2026-09-07 |
| CVE-2026-24182 | NVIDIA Display Driver 安全漏洞 — GeForce | 6.5 | Medium | 2026-05-26 |
| CVE-2026-20065 | Cisco Secure Firewall Adaptive Security Appliance和Cisco Secure Firewall Threat Defense 安全漏洞 — Cisco Secure Firewall Threat Defense (FTD) Software | 5.8 | Medium | 2026-03-04 |
| CVE-2026-20757 | Gallagher Command Centre Server 安全漏洞 — Command Centre Server | 2.5 | Low | 2026-03-03 |
| CVE-2026-21914 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2026-01-15 |
| CVE-2025-34467 | ZwiiCMS 安全漏洞 — ZwiiCMS | 6.5 | - | 2025-12-31 |
| CVE-2025-14345 | MongoDB Server 安全漏洞 — MongoDB Server | 4.2 | Medium | 2025-12-09 |
| CVE-2025-10151 | SmartLink HW-PN和SmartLink HW-DP 安全漏洞 — smartLink HW-PN | 9.1AI | Critical AI | 2025-10-28 |
| CVE-2025-58153 | F5 BIG-IP 安全漏洞 — BIG-IP | 5.9 | Medium | 2025-10-15 |
| CVE-2025-1221 | Silicon Labs Zigbee EmberZNet SDK 安全漏洞 — Zigbee | 7.5AI | High AI | 2025-07-30 |
| CVE-2025-49178 | X.Org X Server 安全漏洞 — xwayland | 5.5 | Medium | 2025-06-17 |
| CVE-2021-22530 | NetIQ Advanced Authentication 安全漏洞 — NetIQ Advance Authentication | 8.2 | High | 2024-08-28 |
| CVE-2024-32648 | Vyper 安全漏洞 — vyper | 5.3 | Medium | 2024-04-25 |
| CVE-2023-44119 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 6.2 | - | 2023-10-11 |
| CVE-2023-3750 | Red Hat libvirt 安全漏洞 — Red Hat Enterprise Linux 9 | 6.5 | Medium | 2023-07-24 |
| CVE-2023-2612 | Canonical Ubuntu 安全漏洞 — ubuntu-linux | 4.4 | Medium | 2023-05-30 |
| CVE-2023-22412 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2023-01-12 |
| CVE-2022-3996 | OpenSSL 安全漏洞 — OpenSSL | 7.5 | - | 2022-12-13 |
| CVE-2022-4129 | Linux kernel 安全漏洞 — Linux kernel (l2tp) | 4.7 | - | 2022-11-28 |
| CVE-2022-3303 | Linux kernel 安全漏洞 — Linux kernel | 4.7 | - | 2022-09-27 |
| CVE-2022-3028 | Linux kernel 缓冲区错误漏洞 — Linux kernel | 7.0 | - | 2022-08-31 |
| CVE-2021-3735 | QEMU 安全漏洞 — QEMU | 4.4 | - | 2022-08-26 |
| CVE-2022-2959 | Linux kernel 安全漏洞 — kernel | 7.0 | - | 2022-08-25 |
| CVE-2022-0897 | Red Hat libvirt 安全漏洞 — libvirt | 7.1 | - | 2022-03-25 |
| CVE-2021-4147 | Red Hat libvirt 安全漏洞 — libvirt | 5.5 | - | 2022-03-25 |
| CVE-2021-4149 | Linux kernel 竞争条件问题漏洞 — kernel | 5.5 | - | 2022-03-23 |
| CVE-2021-3667 | Red Hat libvirt 安全漏洞 — libvirt | 6.5 | - | 2022-03-02 |
| CVE-2021-20315 | Red Hat CentOS Stream 安全漏洞 — gnome-shell | 6.1 | - | 2022-02-18 |
| CVE-2022-22175 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2022-01-19 |
| CVE-2021-41141 | PJSIP 安全漏洞 — pjproject | 5.9 | Medium | 2022-01-04 |
CWE-667(加锁机制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 33 条 CVE 漏洞。