CWE-770 不加限制或调节的资源分配 类弱点 878 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-770 属于资源管理缺陷,指系统在分配可复用资源时未实施限制或节流措施。攻击者通常通过发送大量请求耗尽系统资源,导致拒绝服务或性能瘫痪。开发者应通过设置并发上限、实施速率限制及监控资源使用率来缓解风险,确保关键资源分配受到严格管控,防止恶意滥用。
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }int writeDataFromSocketToFile(char *host, int port) { char filename[FILENAME_SIZE]; char buffer[BUFFER_SIZE]; int socket = openSocketConnection(host, port); if (socket < 0) { printf("Unable to open socket connection"); return(FAIL); } if (getNextMessage(socket, filename, FILENAME_SIZE) > 0) { if (openFileToWrite(filename) > 0) { while (getNextMessage(socket, buffer, BUFFER_SIZE) > 0){ if (!(writeToFile(buffer) > 0)) break; } } closeFile(); } closeSocket(socket); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-16865 | systemd 缓冲区错误漏洞 — systemd | 7.8 | - | 2019-01-11 |
| CVE-2018-16864 | systemd 缓冲区错误漏洞 — systemd | 7.8 | - | 2019-01-11 |
| CVE-2017-2587 | Netpbm 资源管理错误漏洞 — netpbm | 5.5 | - | 2018-07-27 |
| CVE-2018-3711 | Fastify 安全漏洞 — fastify node module | 7.5 | - | 2018-06-07 |
| CVE-2018-3737 | sshpk 安全漏洞 — sshpk node module | 7.5 | - | 2018-06-07 |
| CVE-2018-3738 | protobufjs 安全漏洞 — protobufjs node module | 5.5 | - | 2018-06-07 |
| CVE-2017-2613 | CloudBees Jenkins 跨站请求伪造漏洞 — jenkins | 4.3 | - | 2018-05-15 |
| CVE-2017-15124 | QEMU 输入验证错误漏洞 — Qemu | 7.5 | - | 2018-01-09 |
CWE-770(不加限制或调节的资源分配) 是常见的弱点类别,本平台收录该类弱点关联的 878 条 CVE 漏洞。