CWE-770 不加限制或调节的资源分配 类弱点 878 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-770 属于资源管理缺陷,指系统在分配可复用资源时未实施限制或节流措施。攻击者通常通过发送大量请求耗尽系统资源,导致拒绝服务或性能瘫痪。开发者应通过设置并发上限、实施速率限制及监控资源使用率来缓解风险,确保关键资源分配受到严格管控,防止恶意滥用。
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }int writeDataFromSocketToFile(char *host, int port) { char filename[FILENAME_SIZE]; char buffer[BUFFER_SIZE]; int socket = openSocketConnection(host, port); if (socket < 0) { printf("Unable to open socket connection"); return(FAIL); } if (getNextMessage(socket, filename, FILENAME_SIZE) > 0) { if (openFileToWrite(filename) > 0) { while (getNextMessage(socket, buffer, BUFFER_SIZE) > 0){ if (!(writeToFile(buffer) > 0)) break; } } closeFile(); } closeSocket(socket); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-33011 | JTEKT TOYOPUC-Plus 安全漏洞 — JTEKT Corporation TOYOPUC products | 4.3 | - | 2021-09-10 |
| CVE-2021-22919 | Citrix ADC and NetScaler Gateway安全漏洞 — Citrix ADC, Citrix Gateway, Citrix SD-WAN WANOP | 7.5 | - | 2021-08-05 |
| CVE-2021-0285 | Juniper Networks Networks Junos OS SRX 资源管理错误漏洞 — Junos OS | 7.5 | High | 2021-07-15 |
| CVE-2021-25671 | Siemens RWG 安全漏洞 — RWG1.M12 | 4.3 | - | 2021-07-13 |
| CVE-2020-28400 | Siemens SCALANCE S602安全漏洞 — Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller | 7.5 | High | 2021-07-13 |
| CVE-2021-3637 | Red Hat Keycloak 安全漏洞 — keycloak-model-infinispan | 7.5 | - | 2021-07-09 |
| CVE-2021-33541 | Phoenix Contact Classic Line Controllers ILC1x0 and ILC1x1 安全漏洞 — ILC1x | 7.5 | High | 2021-06-25 |
| CVE-2020-14336 | Red Hat OpenShift Container Platform 安全漏洞 — Openshift | 6.5 | - | 2021-06-02 |
| CVE-2021-3527 | QEMU 安全漏洞 — QEMU | 5.5 | - | 2021-05-26 |
| CVE-2021-21000 | WAGO 安全漏洞 — Series PFC200 Controller | 5.3 | Medium | 2021-05-24 |
| CVE-2021-29511 | Rust 缓冲区错误漏洞 — evm | 6.5 | Medium | 2021-05-12 |
| CVE-2021-27383 | Siemens SmartVNC 缓冲区错误漏洞 — SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variants) | 7.5 | - | 2021-05-12 |
| CVE-2021-0224 | 瞻博网络 Juniper Networks Junos OS和Junos OS Evolved 安全漏洞 — Junos OS | 6.5 | Medium | 2021-04-22 |
| CVE-2021-25666 | SCALANCE W780 和 W740 安全漏洞 — SCALANCE W780 and W740 (IEEE 802.11n) family | 4.3 | - | 2021-02-09 |
| CVE-2021-1350 | Cisco Umbrella 安全漏洞 — Cisco Umbrella Insights Virtual Appliance | 5.3 | Medium | 2021-01-20 |
| CVE-2020-25652 | SPICE vdagent 安全漏洞 — spice-vdagent | 5.5 | - | 2020-11-26 |
| CVE-2020-25650 | SPICE vdagent 安全漏洞 — spice-vdagent | 5.5 | - | 2020-11-25 |
| CVE-2020-25648 | NSS 安全漏洞 — nss | 7.5 | - | 2020-10-20 |
| CVE-2020-8203 | lodash 输入验证错误漏洞 — lodash | 8.1 | - | 2020-07-15 |
| CVE-2020-10717 | QEMU 资源管理错误漏洞 — QEMU | 3.3 | Low | 2020-05-04 |
| CVE-2019-11939 | Facebook Thrift 安全漏洞 — Facebook Thrift | 7.5 | - | 2020-03-18 |
| CVE-2019-3553 | Facebook Thrift 安全漏洞 — Facebook Thrift | 7.5 | - | 2020-03-10 |
| CVE-2019-11938 | Facebook Thrift 安全漏洞 — Facebook Thrift | 7.5 | - | 2020-03-10 |
| CVE-2019-14834 | dnsmasq 资源管理错误漏洞 — dnsmasq | 5.3 | - | 2020-01-07 |
| CVE-2019-16770 | Puma 安全漏洞 — puma | 5.3 | Medium | 2019-12-05 |
| CVE-2019-10171 | Red Hat Enterprise Linux 资源管理错误漏洞 — 389-ds-base | 7.5 | - | 2019-08-02 |
| CVE-2019-10163 | PowerDNS Authoritative Server 资源管理错误漏洞 — pdns | 6.5 | - | 2019-07-30 |
| CVE-2019-11478 | Linux kernel资源管理错误漏洞 — Linux kernel | 7.5 | - | 2019-06-18 |
| CVE-2019-3882 | Linux kernel 资源管理错误漏洞 — kernel | 5.5 | - | 2019-04-24 |
| CVE-2018-16846 | Red Hat Ceph 输入验证错误漏洞 — ceph | 6.5 | - | 2019-01-15 |
CWE-770(不加限制或调节的资源分配) 是常见的弱点类别,本平台收录该类弱点关联的 878 条 CVE 漏洞。