CWE-672 在过期或释放后对资源进行操作 类弱点 40 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-672属于资源使用后未正确释放或过期的漏洞。攻击者常利用此缺陷,在资源被回收或失效后继续访问,从而引发内存损坏、数据泄露或拒绝服务。开发者应避免在资源释放后引用其指针,确保在生命周期结束时彻底清理引用,并实施严格的访问控制与状态检查,防止对已过期资源的非法操作。
char* ptr = (char*)malloc (SIZE); if (err) { abrt = 1; free(ptr); } ... if (abrt) { logError("operation aborted before commit", ptr); }
char* ptr = (char*)malloc (SIZE); ... if (abrt) { free(ptr); } ... free(ptr);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-53637 | Sylius 资源管理错误漏洞 — Sylius | 6.5 | Medium | 2026-09-08 |
| CVE-2026-85044 | Google Chrome 资源管理错误漏洞 — Chrome | - | - | 2026-09-03 |
| CVE-2026-79010 | Google Chrome 资源管理错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-68481 | Apache CXF 在 DefaultEncryptingOAuthDataProvider 中的撤销绕过漏洞 — Apache CXF | - | - | 2026-08-06 |
| CVE-2026-42955 | NLnet Labs Unbound 资源管理错误漏洞 — Unbound | 3.7 | Low | 2026-07-22 |
| CVE-2026-47087 | cyrusimap Cyrus IMAP 资源管理错误漏洞 — Cyrus IMAP | 3.5 | Low | 2026-07-16 |
| CVE-2026-58291 | Microsoft Edge 资源管理错误漏洞 — Microsoft Edge (Chromium-based) | 6.1 | Medium | 2026-07-03 |
| CVE-2026-56314 | Capgo 资源管理错误漏洞 — Capgo | 7.1 | High | 2026-06-22 |
| CVE-2026-2379 | Arista EOS 安全漏洞 — EOS | 5.9 | Medium | 2026-06-05 |
| CVE-2026-33463 | Elastic Kibana 安全漏洞 — Kibana | 5.3 | Medium | 2026-05-28 |
| CVE-2026-4053 | Mattermost 安全漏洞 — Mattermost | 3.1 | Low | 2026-05-15 |
| CVE-2026-45005 | OpenClaw 安全漏洞 — OpenClaw | 6.0 | Medium | 2026-05-11 |
| CVE-2013-10075 | Apache::Session::Generate::MD5 安全漏洞 — Apache::Session | 5.3AI | Medium AI | 2026-05-08 |
| CVE-2026-43585 | OpenClaw 安全漏洞 — OpenClaw | 8.1 | High | 2026-05-06 |
| CVE-2026-1629 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2026-03-16 |
| CVE-2026-31875 | Parse Server 安全漏洞 — parse-server | 8.1AI | High AI | 2026-03-11 |
| CVE-2026-1237 | Juju 安全漏洞 — juju | 8.8AI | High AI | 2026-01-28 |
| CVE-2025-69415 | Plex media server 安全漏洞 — Media Server | 7.1 | High | 2026-01-02 |
| CVE-2025-55669 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2025-10-15 |
| CVE-2025-10060 | MongoDB Server 安全漏洞 — MongoDB Server | 6.5 | Medium | 2025-09-05 |
| CVE-2025-53901 | Bytecode Alliance Wasmtime 安全漏洞 — wasmtime | 3.5 | Low | 2025-07-18 |
| CVE-2025-6031 | Amazon Cloud Cam 安全漏洞 — Cloud Cam | 7.5 | High | 2025-06-12 |
| CVE-2025-2517 | OpenText ArcSight Enterprise Security Manager 安全漏洞 — ArcSight Enterprise Security Manager | 9.8 | - | 2025-04-21 |
| CVE-2025-30351 | Directus 安全漏洞 — directus | 3.5 | Low | 2025-03-26 |
| CVE-2025-21117 | Dell Avamar 安全漏洞 — Avamar | 6.6 | Medium | 2025-02-05 |
| CVE-2024-47571 | Fortinet FortiManager 安全漏洞 — FortiManager | 7.9 | High | 2025-01-14 |
| CVE-2025-22149 | JWK Set 安全漏洞 — jwkset | 9.1 | - | 2025-01-09 |
| CVE-2024-4693 | QEMU 安全漏洞 | 5.5 | Medium | 2024-05-10 |
| CVE-2023-48220 | Decidim 安全漏洞 — decidim | 5.7 | Medium | 2024-02-20 |
| CVE-2024-23332 | Notary Project Specifications 安全漏洞 — specifications | 4.0 | Medium | 2024-01-19 |
CWE-672(在过期或释放后对资源进行操作) 是常见的弱点类别,本平台收录该类弱点关联的 40 条 CVE 漏洞。