CWE-805 使用不正确的长度值访问缓冲区 类弱点 42 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-805 属于缓冲区访问长度值错误漏洞。当程序使用顺序操作读写缓冲区时,若使用了错误的长度值,会导致访问超出缓冲区边界的内存。攻击者通常利用此缺陷触发缓冲区溢出,从而执行恶意代码或造成拒绝服务。开发者应避免此类问题,需确保长度值严格匹配缓冲区实际大小,并在进行内存操作前进行严格的边界检查和验证。
void host_lookup(char *user_supplied_addr){ struct hostent *hp; in_addr_t *addr; char hostname[64]; in_addr_t inet_addr(const char *cp); /*routine that ensures user_supplied_addr is in the right format for conversion */ validate_addr_form(user_supplied_addr); addr = inet_addr(user_supplied_addr); hp = gethostbyaddr( addr, sizeof(struct in_addr), AF_INET); strcpy(hostname, hp->h_name); }
int returnChunkSize(void *) { /* if chunk info is valid, return the size of usable memory, * else, return -1 to indicate an error */ ... } int main() { ... memcpy(destBuf, srcBuf, (returnChunkSize(destBuf)-1)); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-6695 | GIMP 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 | 5.5 | Medium | 2026-08-03 |
| CVE-2026-15028 | libarchive 安全漏洞 — Red Hat Hardened Images | 3.9 | Low | 2026-07-10 |
| CVE-2026-53877 | Django 缓冲区错误漏洞 — Django | 4.8 | Medium | 2026-07-07 |
| CVE-2026-12549 | GNOME libsoup 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 | 4.8 | Medium | 2026-06-22 |
| CVE-2026-1767 | GNOME localsearch 安全漏洞 — Red Hat Enterprise Linux 10 | 5.6 | Medium | 2026-06-16 |
| CVE-2026-1766 | GNOME localsearch MP3 Extractor 安全漏洞 — Red Hat Enterprise Linux 10 | 5.6 | Medium | 2026-06-16 |
| CVE-2026-34002 | X.Org X Server 安全漏洞 — Red Hat Enterprise Linux 10.0 Extended Update Support | 6.1 | Medium | 2026-05-05 |
| CVE-2026-6245 | Red Hat System Security Services Daemon 安全漏洞 — Red Hat Enterprise Linux 10 | 5.5 | Medium | 2026-04-15 |
| CVE-2026-20033 | Cisco Nexus 9000 Series Fabric Switches 安全漏洞 — Cisco NX-OS System Software in ACI Mode | 7.4 | High | 2026-02-25 |
| CVE-2026-20010 | Cisco NX-OS Software 安全漏洞 — Cisco NX-OS Software | 7.4 | High | 2026-02-25 |
| CVE-2026-1837 | libjxl 安全漏洞 — libjxl | 8.1 | - | 2026-02-11 |
| CVE-2026-0716 | libsoup 安全漏洞 — Red Hat Enterprise Linux 10 | 4.8 | Medium | 2026-01-13 |
| CVE-2025-7048 | Arista EOS 安全漏洞 — EOS | 4.3 | Medium | 2026-01-06 |
| CVE-2025-36463 | Dell ControlVault3和Dell ControlVault3 Plus 安全漏洞 — BCM5820X | 7.3 | High | 2025-11-17 |
| CVE-2025-36462 | Dell ControlVault3和Dell ControlVault3 Plus 安全漏洞 — BCM5820X | 7.3 | High | 2025-11-17 |
| CVE-2025-36461 | Dell ControlVault3和Dell ControlVault3 Plus 安全漏洞 — BCM5820X | 7.3 | High | 2025-11-17 |
| CVE-2025-36460 | Dell ControlVault3和Dell ControlVault3 Plus 安全漏洞 — BCM5820X | 7.3 | High | 2025-11-17 |
| CVE-2025-20360 | Cisco多款产品 安全漏洞 — Cisco Cyber Vision | 5.8 | Medium | 2025-10-15 |
| CVE-2025-20315 | Cisco IOS XE 安全漏洞 — Cisco IOS XE Software | 8.6 | High | 2025-09-24 |
| CVE-2025-38743 | Dell iDRAC Service Module 安全漏洞 — iDRAC Service Module (iSM) | 7.8 | High | 2025-08-21 |
| CVE-2025-23319 | NVIDIA Triton Inference Server 安全漏洞 — Triton Inference Server | 8.1 | High | 2025-08-06 |
| CVE-2025-23318 | NVIDIA Triton Inference Server 安全漏洞 — Triton Inference Server | 8.1 | High | 2025-08-06 |
| CVE-2025-20202 | Cisco IOS XE Wireless Controller Software 安全漏洞 — Cisco IOS XE Software | 7.4 | High | 2025-05-07 |
| CVE-2025-20191 | Cisco多款产品 安全漏洞 — Cisco NX-OS Software | 7.4 | High | 2025-05-07 |
| CVE-2025-30651 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS | 7.5 | High | 2025-04-09 |
| CVE-2025-21591 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.4 | High | 2025-04-09 |
| CVE-2025-20169 | Cisco IOS、Cisco IOS XE和Cisco IOS XR 安全漏洞 — IOS | 7.7 | High | 2025-02-05 |
| CVE-2024-0131 | NVIDIA GPU kernel driver 安全漏洞 — NVIDIA GPU Display Driver, vGPU software | 4.4 | Medium | 2025-02-02 |
| CVE-2024-24851 | AutomationDirect P3-550E 安全漏洞 — P3-550E | 7.5 | High | 2024-05-28 |
| CVE-2024-3933 | Eclipse OpenJ9 安全漏洞 — Open J9 | 5.3 | Medium | 2024-05-27 |
CWE-805(使用不正确的长度值访问缓冲区) 是常见的弱点类别,本平台收录该类弱点关联的 42 条 CVE 漏洞。