目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-680 整数溢出导致缓冲区溢出 类漏洞列表 91

CWE-680 整数溢出导致缓冲区溢出 类弱点 91 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-680 是一种整数溢出导致缓冲区溢出的漏洞。当程序计算内存分配大小时发生整数溢出,会导致实际分配的内存小于预期,进而引发缓冲区溢出。攻击者通常利用此漏洞通过精心构造的输入触发溢出,从而执行恶意代码或破坏系统稳定性。开发者应避免此类问题,需在使用整数进行内存计算时进行边界检查,确保结果在合理范围内,并使用安全的内存分配函数。

MITRE CWE 官方描述
CWE:CWE-680 整数溢出导致缓冲区溢出(Integer Overflow to Buffer Overflow) 英文:产品执行计算以确定要分配的内存量,但可能发生整数溢出(Integer Overflow),导致分配的内存少于预期,从而引发缓冲区溢出(Buffer Overflow)。
常见影响 (1)
Integrity, Availability, Confidentiality Modify Memory, DoS: Crash, Exit, or Restart, Execute Unauthorized Code or Commands
代码示例 (1)
The following image processing code allocates a table for images.
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...
Bad · C
CVE ID 标题 CVSS 风险等级 Published
CVE-2018-8786 FreeRDP 缓冲区错误漏洞 — FreeRDP 9.8 - 2018-11-29

CWE-680(整数溢出导致缓冲区溢出) 是常见的弱点类别,本平台收录该类弱点关联的 91 条 CVE 漏洞。