CWE-805 使用不正确的长度值访问缓冲区 类弱点 42 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-805 属于缓冲区访问长度值错误漏洞。当程序使用顺序操作读写缓冲区时,若使用了错误的长度值,会导致访问超出缓冲区边界的内存。攻击者通常利用此缺陷触发缓冲区溢出,从而执行恶意代码或造成拒绝服务。开发者应避免此类问题,需确保长度值严格匹配缓冲区实际大小,并在进行内存操作前进行严格的边界检查和验证。
void host_lookup(char *user_supplied_addr){ struct hostent *hp; in_addr_t *addr; char hostname[64]; in_addr_t inet_addr(const char *cp); /*routine that ensures user_supplied_addr is in the right format for conversion */ validate_addr_form(user_supplied_addr); addr = inet_addr(user_supplied_addr); hp = gethostbyaddr( addr, sizeof(struct in_addr), AF_INET); strcpy(hostname, hp->h_name); }
int returnChunkSize(void *) { /* if chunk info is valid, return the size of usable memory, * else, return -1 to indicate an error */ ... } int main() { ... memcpy(destBuf, srcBuf, (returnChunkSize(destBuf)-1)); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-5396 | Honeywell Experion Server 安全漏洞 — Experion Server | 7.4 | High | 2024-04-17 |
| CVE-2024-20294 | Cisco NX-OS Software和Cisco FXOS Software安全漏洞 — Cisco NX-OS Software | 6.6 | Medium | 2024-02-28 |
| CVE-2022-47375 | 编号已被CVE保留 — SIMATIC PC-Station Plus | 7.5 | High | 2023-12-12 |
| CVE-2023-20049 | Cisco ASR 9000 Series 缓冲区错误漏洞 — Cisco IOS XR Software | 8.6 | High | 2023-03-09 |
| CVE-2022-34399 | Dell Alienware 缓冲区错误漏洞 — CPG BIOS | 5.1 | Medium | 2023-01-18 |
| CVE-2022-0519 | Radareorg Radare2 缓冲区错误漏洞 — radareorg/radare2 | 7.8 | - | 2022-02-08 |
| CVE-2021-31885 | Siemens Nucleus ReadyStart 安全漏洞 — APOGEE MBC (PPC) (BACnet) | 9.8 | - | 2021-11-09 |
| CVE-2021-3581 | Zephyr 安全漏洞 — zephyr | 7.0 | High | 2021-10-05 |
| CVE-2020-10774 | Linux kernel 安全漏洞 — kernel | 5.5 | - | 2021-05-27 |
| CVE-2020-14509 | wibu CodeMeter 安全漏洞 — CodeMeter | 9.8 | - | 2020-09-16 |
| CVE-2020-16101 | Gallagher Command Centre Server 缓冲区错误漏洞 — Command Centre | 7.5 | High | 2020-09-15 |
| CVE-2019-19339 | Red Hat Enterprise Linux kpatch 安全漏洞 — kpatch: | 6.5 | - | 2020-01-17 |
CWE-805(使用不正确的长度值访问缓冲区) 是常见的弱点类别,本平台收录该类弱点关联的 42 条 CVE 漏洞。