CWE-787 跨界内存写 类弱点 2750 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-787 越界写入是一种严重的内存安全漏洞,指程序向缓冲区边界之外或起始位置之前写入数据。攻击者利用此缺陷可覆盖相邻内存,导致程序崩溃、数据损坏,甚至通过精心构造的 payload 实现任意代码执行,从而完全控制目标系统。开发者应避免此类风险,需严格实施边界检查,使用安全的内存管理函数,启用编译器防护机制,并遵循最小权限原则,确保所有内存访问均在合法范围内。
int id_sequence[3]; /* Populate the id array. */ id_sequence[0] = 123; id_sequence[1] = 234; id_sequence[2] = 345; id_sequence[3] = 456;
int returnChunkSize(void *) { /* if chunk info is valid, return the size of usable memory, * else, return -1 to indicate an error */ ... } int main() { ... memcpy(destBuf, srcBuf, (returnChunkSize(destBuf)-1)); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-13556 | Eipstackgroup Opener 缓冲区错误漏洞 — EIP Stack Group | 9.8 | - | 2020-12-11 |
| CVE-2020-17529 | Apache NuttX 缓冲区错误漏洞 — Apache NuttX (incubating) | 9.8 | - | 2020-12-09 |
| CVE-2020-17528 | Apache NuttX 缓冲区错误漏洞 — Apache NuttX (incubating) | 7.5 | - | 2020-12-09 |
| CVE-2020-27821 | QEMU 缓冲区错误漏洞 — QEMU | 6.0 | - | 2020-12-08 |
| CVE-2020-14305 | Linux kernel 缓冲区错误漏洞 — kernel | 8.1 | - | 2020-12-02 |
| CVE-2020-7558 | Schneider Electric Interactive Graphical SCADA System 缓冲区错误漏洞 — IGSS Definition (Def.exe) version 14.0.0.20247 and prior | 7.8 | - | 2020-11-19 |
| CVE-2020-7556 | Schneider Electric Interactive Graphical SCADA System 缓冲区错误漏洞 — IGSS Definition (Def.exe) version 14.0.0.20247 and prior | 7.8 | - | 2020-11-19 |
| CVE-2020-7555 | Schneider Electric Interactive Graphical SCADA System 缓冲区错误漏洞 — IGSS Definition (Def.exe) version 14.0.0.20247 and prior | 7.8 | - | 2020-11-19 |
| CVE-2020-7553 | 施耐德电气 Schneider Electric Interactive Graphical SCADA System 缓冲区错误漏洞 — IGSS Definition (Def.exe) version 14.0.0.20247 and prior | 7.8 | - | 2020-11-19 |
| CVE-2020-7552 | Schneider Electric Interactive Graphical SCADA System 缓冲区错误漏洞 — IGSS Definition (Def.exe) version 14.0.0.20247 | 7.8 | - | 2020-11-19 |
| CVE-2020-7551 | Schneider Electric Interactive Graphical SCADA System 缓冲区错误漏洞 — IGSS Definition (Def.exe) version 14.0.0.20247 | 7.8 | - | 2020-11-19 |
| CVE-2020-7563 | 多款Schneider Electric产品缓冲区错误漏洞 — Web Server on Modicon M340, Modicon Quantum and Modicon Premium Legacy offers and their Communication Modules (see notification for details) | 8.8 | - | 2020-11-18 |
| CVE-2020-24436 | Adobe Reader 缓冲区错误漏洞 — Acrobat Reader | 7.8 | High | 2020-11-05 |
| CVE-2020-24411 | Adobe Illustrator 缓冲区错误漏洞 — Illustrator | 7.8 | High | 2020-10-20 |
| CVE-2020-17416 | Foxit Reader 缓冲区错误漏洞 — Reader | 7.8 | - | 2020-10-13 |
| CVE-2020-17412 | mPDF和Foxit PhantomPDF 缓冲区错误漏洞 — PhantomPDF | 7.8 | - | 2020-10-13 |
| CVE-2020-1907 | Facebook WhatsApp 缓冲区错误漏洞 — WhatsApp for Android | 9.8 | - | 2020-10-06 |
| CVE-2020-7465 | MPD 缓冲区错误漏洞 — MPD: FreeBSD PPP daemon | 9.8 | - | 2020-10-06 |
| CVE-2020-8109 | Bitdefender Engines 缓冲区错误漏洞 — Bitdefender Engines | 5.9 | Medium | 2020-10-01 |
| CVE-2020-15212 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 8.1 | High | 2020-09-25 |
| CVE-2020-15214 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 8.1 | High | 2020-09-25 |
| CVE-2020-14390 | Linux kernel 缓冲区错误漏洞 — kernel | 7.8 | - | 2020-09-18 |
| CVE-2020-14315 | bsdiff 缓冲区错误漏洞 — bsdiff | 9.8 | - | 2020-09-16 |
| CVE-2020-14386 | Linux kernel 缓冲区错误漏洞 — kernel | 6.7 | Medium | 2020-09-16 |
| CVE-2020-14331 | Linux kernel 缓冲区错误漏洞 — Linux Kernel | 6.6 | - | 2020-09-15 |
| CVE-2020-1912 | Facebook Hermes 缓冲区错误漏洞 — Hermes | 8.1 | - | 2020-09-09 |
| CVE-2020-1891 | WhatsApp 缓冲区错误漏洞 — WhatsApp Android | 9.8 | - | 2020-09-03 |
| CVE-2020-1894 | WhatsApp 缓冲区错误漏洞 — WhatsApp Android | 8.8 | - | 2020-09-03 |
| CVE-2020-7524 | Schneider Electric Modicon M218 Logic Controller 缓冲区错误漏洞 — Modicon M218 Logic Controller V5.0.0.7 and prior | 7.5 | - | 2020-08-31 |
| CVE-2020-3415 | Cisco NX-OS Software 缓冲区错误漏洞 — Cisco NX-OS Software | 8.8 | - | 2020-08-27 |
CWE-787(跨界内存写) 是常见的弱点类别,本平台收录该类弱点关联的 2750 条 CVE 漏洞。