CWE-772 对已超过有效生命周期的资源丧失索引 类弱点 74 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-772属于资源管理缺陷,指程序在资源不再需要时未正确释放。攻击者常通过频繁创建资源耗尽系统内存或句柄,导致拒绝服务或系统崩溃。开发者应确保在资源生命周期结束时执行清理操作,使用RAII机制或显式调用释放函数,并加强代码审查以预防资源泄漏,从而保障系统稳定性。
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } }
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } fil.Close(); }
SqlConnection conn = new SqlConnection(connString); SqlCommand cmd = new SqlCommand(queryString); cmd.Connection = conn; conn.Open(); SqlDataReader rdr = cmd.ExecuteReader(); HarvestResults(rdr); conn.Connection.Close();
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-92983 | InternLM LMDeploy 0.17.0 内存耗尽漏洞 — lmdeploy | 7.5 | High | 2026-09-17 |
| CVE-2026-20250 | 思科ASA及FTD防火墙DTLS拒绝服务漏洞 — Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 8.6 | High | 2026-09-16 |
| CVE-2026-72931 | Microsoft Windows Secure Socket Tunneling Protocol 资源管理错误漏洞 — Windows 10 Version 1607 | 4.7 | Medium | 2026-09-08 |
| CVE-2026-18149 | undici 资源管理错误漏洞 — undici | 5.9 | Medium | 2026-09-04 |
| CVE-2026-69664 | Erlang/OTP 资源管理错误漏洞 — OTP | 8.7 | High | 2026-09-01 |
| CVE-2026-71380 | Erlang OTP 资源管理错误漏洞 — OTP | 8.7 | High | 2026-09-01 |
| CVE-2026-59654 | Apache CloudStack 资源管理错误漏洞 — Apache CloudStack | 6.8 | Medium | 2026-08-21 |
| CVE-2026-73508 | Netty 资源管理错误漏洞 — netty | 5.3 | Medium | 2026-08-13 |
| CVE-2026-11811 | zephyrproject zephyr 资源管理错误漏洞 — zephyr | 3.7 | Low | 2026-08-10 |
| CVE-2026-13505 | Legion of the Bouncy Castle Inc BC-FJA 资源管理错误漏洞 — BC-FJA | 8.7 | High | 2026-08-08 |
| CVE-2026-20124 | Cisco IOS XE Software 资源管理错误漏洞 — Cisco IOS XE Software | 7.7 | High | 2026-08-05 |
| CVE-2026-64607 | Apache HttpComponents Client 资源管理错误漏洞 — Apache HttpComponents Client | - | - | 2026-07-31 |
| CVE-2026-12353 | Red Hat Certificate System 资源管理错误漏洞 — Red Hat Certificate System 9 | 5.3 | Medium | 2026-07-23 |
| CVE-2026-56444 | NLnet Labs Unbound 资源管理错误漏洞 — Unbound | 5.9 | Medium | 2026-07-22 |
| CVE-2026-41637 | NLnet Labs Unbound 资源管理错误漏洞 — Unbound | 3.7 | Low | 2026-07-22 |
| CVE-2026-15713 | libsoup 资源管理错误漏洞 — Red Hat Enterprise Linux 10 | 5.9 | Medium | 2026-07-14 |
| CVE-2026-54786 | Bytecode Alliance wasmtime 资源管理错误漏洞 — wasmtime | - | - | 2026-07-01 |
| CVE-2026-13351 | Zephyr 资源管理错误漏洞 — Zephyr | 7.5 | High | 2026-06-25 |
| CVE-2026-45287 | OpenTelemetry-Go 安全漏洞 — go.opentelemetry.io/otel/schema/v1.1 | - | - | 2026-06-04 |
| CVE-2026-9156 | Tanium Server 安全漏洞 — Tanium Server | 6.5 | Medium | 2026-05-27 |
| CVE-2026-42577 | Netty 安全漏洞 — netty | 7.5 | High | 2026-05-13 |
| CVE-2026-39455 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2026-05-13 |
| CVE-2026-35227 | CODESYS Modbus TCP Server 安全漏洞 — CODESYS Modbus | - | - | 2026-05-12 |
| CVE-2026-3104 | ISC BIND 9 安全漏洞 — BIND 9 | 7.5 | High | 2026-03-25 |
| CVE-2026-2261 | FreeBSD 安全漏洞 — FreeBSD | 7.5AI | High AI | 2026-03-09 |
| CVE-2026-20082 | Cisco Secure Firewall Adaptive Security Appliance 安全漏洞 — Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 8.6 | High | 2026-03-04 |
| CVE-2026-2359 | Multer 安全漏洞 — multer | 7.5 | - | 2026-02-27 |
| CVE-2025-14969 | Hibernate Reactive 安全漏洞 — Red Hat build of Quarkus 3.27.2 | 4.3 | Medium | 2026-01-26 |
| CVE-2026-21874 | NiceGUI 安全漏洞 — nicegui | 5.3 | Medium | 2026-01-08 |
| CVE-2025-64734 | Gallagher T-Series Reader 安全漏洞 — T21 Reader | 2.4 | Low | 2025-11-18 |
CWE-772(对已超过有效生命周期的资源丧失索引) 是常见的弱点类别,本平台收录该类弱点关联的 74 条 CVE 漏洞。