CWE-787 跨界内存写 类弱点 2750 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-787 越界写入是一种严重的内存安全漏洞,指程序向缓冲区边界之外或起始位置之前写入数据。攻击者利用此缺陷可覆盖相邻内存,导致程序崩溃、数据损坏,甚至通过精心构造的 payload 实现任意代码执行,从而完全控制目标系统。开发者应避免此类风险,需严格实施边界检查,使用安全的内存管理函数,启用编译器防护机制,并遵循最小权限原则,确保所有内存访问均在合法范围内。
int id_sequence[3]; /* Populate the id array. */ id_sequence[0] = 123; id_sequence[1] = 234; id_sequence[2] = 345; id_sequence[3] = 456;
int returnChunkSize(void *) { /* if chunk info is valid, return the size of usable memory, * else, return -1 to indicate an error */ ... } int main() { ... memcpy(destBuf, srcBuf, (returnChunkSize(destBuf)-1)); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-31482 | OpenText Brava! 缓冲区错误漏洞 — Brava! Desktop | 7.8 | - | 2021-06-15 |
| CVE-2021-27410 | Mmemed Welch Allyn Connex 缓冲区错误漏洞 — Welch Allyn medical device management tools | 9.8 | - | 2021-06-11 |
| CVE-2021-22752 | Schneider Electric IGSS 缓冲区错误漏洞 — IGSS Definition (Def.exe) V15.0.0.21140 and prior | 7.8 | - | 2021-06-11 |
| CVE-2021-22754 | Schneider Electric IGSS 缓冲区错误漏洞 — IGSS Definition (Def.exe) V15.0.0.21140 and prior | 7.8 | - | 2021-06-11 |
| CVE-2021-22755 | Schneider Electric IGSS 缓冲区错误漏洞 — IGSS Definition (Def.exe) V15.0.0.21140 and prior | 7.8 | - | 2021-06-11 |
| CVE-2021-22750 | Schneider Electric IGSS 缓冲区错误漏洞 — IGSS Definition (Def.exe) V15.0.0.21041 and prior | 7.8 | - | 2021-06-11 |
| CVE-2021-22751 | Schneider Electric IGSS 缓冲区错误漏洞 — IGSS Definition (Def.exe) V15.0.0.21140 and prior | 7.8 | - | 2021-06-11 |
| CVE-2021-25396 | Samsung SMR 缓冲区错误漏洞 — Samsung Mobile Devices | 6.7 | Medium | 2021-06-11 |
| CVE-2021-25407 | Samsung SMR 缓冲区错误漏洞 — Samsung Mobile Devices | 7.8 | - | 2021-06-11 |
| CVE-2021-25408 | Samsung SMR 安全漏洞 — Samsung Mobile Devices | 7.8 | - | 2021-06-11 |
| CVE-2021-31837 | Mcafee McAfee GetSusp 缓冲区错误漏洞 — McAfee GetSusp | 8.8 | High | 2021-06-09 |
| CVE-2021-27620 | SAP Internet Graphics Server 缓冲区错误漏洞 — SAP Internet Graphics Service | 5.9 | - | 2021-06-09 |
| CVE-2021-27622 | SAP Internet Graphics Service 缓冲区错误漏洞 — SAP Internet Graphics Service | 5.9 | - | 2021-06-09 |
| CVE-2021-27623 | SAP Internet Graphics Server 缓冲区错误漏洞 — SAP Internet Graphics Service | 5.9 | - | 2021-06-09 |
| CVE-2021-27624 | SAP Internet Graphics Server 缓冲区错误漏洞 — SAP Internet Graphics Service | 5.9 | - | 2021-06-09 |
| CVE-2021-27625 | SAP Internet Graphics Server 缓冲区错误漏洞 — SAP Internet Graphics Service | 5.9 | - | 2021-06-09 |
| CVE-2021-27626 | SAP Internet Graphics Server 缓冲区错误漏洞 — SAP Internet Graphics Service | 5.9 | - | 2021-06-09 |
| CVE-2021-27627 | SAP Internet Graphics Server 缓冲区错误漏洞 — SAP Internet Graphics Service | 5.9 | - | 2021-06-09 |
| CVE-2021-27628 | SAP Netweaver 缓冲区错误漏洞 — SAP NetWeaver ABAP Server and ABAP Platform (Dispatcher) | 7.5 | - | 2021-06-09 |
| CVE-2021-27633 | SAP Netweaver 缓冲区错误漏洞 — SAP NetWeaver AS for ABAP (RFC Gateway) | 7.5 | - | 2021-06-09 |
| CVE-2021-27634 | SAP Netweaver 缓冲区错误漏洞 — SAP NetWeaver AS for ABAP (RFC Gateway) | 7.5 | - | 2021-06-09 |
| CVE-2021-27387 | Simcenter Femap 缓冲区错误漏洞 — Simcenter Femap 2020.2 | 7.8 | - | 2021-06-08 |
| CVE-2021-27390 | Siemens Jt2go 缓冲区错误漏洞 — JT2Go | 7.8 | - | 2021-06-08 |
| CVE-2021-27399 | Simcenter Femap 缓冲区错误漏洞 — Simcenter Femap 2020.2 | 7.8 | - | 2021-06-08 |
| CVE-2021-31342 | Solid Edge SE 缓冲区错误漏洞 — Siemens Solid Edge | 8.8 | - | 2021-06-08 |
| CVE-2021-31343 | Solid Edge SE 缓冲区错误漏洞 — Siemens Solid Edge | 8.8 | - | 2021-06-08 |
| CVE-2021-23169 | Industrial Light And Magic(lim) OpenEXR 缓冲区错误漏洞 — OpenEXR | 9.8 | - | 2021-06-08 |
| CVE-2021-3490 | Linux kernel 缓冲区错误漏洞 — Linux kernel | 7.8 | High | 2021-06-04 |
| CVE-2021-3546 | QEMU 缓冲区错误漏洞 — QEMU | 8.2 | - | 2021-06-02 |
| CVE-2010-3843 | Ettercap 缓冲区错误漏洞 — ettercap | 7.8 | - | 2021-05-28 |
CWE-787(跨界内存写) 是常见的弱点类别,本平台收录该类弱点关联的 2750 条 CVE 漏洞。