CWE-822 非可信指针解引用 类弱点 190 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-822 属于不信任指针解引用漏洞,指程序将不可信来源的值转换为指针并直接解引用。攻击者通过构造恶意指针,指向非预期的内存位置,若用于写入操作,可导致关键状态变量被篡改、程序崩溃或远程代码执行。开发者应严格验证指针来源,确保其指向合法且受控的内存区域,避免直接解引用外部输入数据,从而消除此类安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-15029 | ASUS System Control Interface v3 缓冲区错误漏洞 — System Control Interface v3 | - | - | 2026-07-15 |
| CVE-2026-48340 | Adobe Bridge 缓冲区错误漏洞 — Adobe Bridge | 7.8 | High | 2026-07-14 |
| CVE-2026-55136 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-07-14 |
| CVE-2026-55138 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 5.5 | Medium | 2026-07-14 |
| CVE-2026-48580 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise | 5.5 | Medium | 2026-07-14 |
| CVE-2026-50479 | Microsoft Windows USB Hub Driver 缓冲区错误漏洞 — Windows 10 Version 1809 | 7.8 | High | 2026-07-14 |
| CVE-2026-50424 | Microsoft Windows Domain Controller 缓冲区错误漏洞 — Windows 11 Version 24H2 | 7.5 | High | 2026-07-14 |
| CVE-2026-50441 | Microsoft Windows Resilient File System 缓冲区错误漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-07-14 |
| CVE-2026-50382 | Microsoft Windows DirectX 缓冲区错误漏洞 — Windows 10 Version 1809 | 8.8 | High | 2026-07-14 |
| CVE-2026-58596 | Microsoft Edge 缓冲区错误漏洞 — Microsoft Edge (Chromium-based) | 8.3 | High | 2026-07-12 |
| CVE-2026-48137 | NI grpc-device 缓冲区错误漏洞 — grpc-device | 9.1 | Critical | 2026-06-19 |
| CVE-2026-45643 | Microsoft Office Word 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-06-09 |
| CVE-2026-45645 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-06-09 |
| CVE-2026-45471 | Microsoft Office Word 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-06-09 |
| CVE-2026-8835 | IBM HTTP Server 安全漏洞 — HTTP Server | 7.3 | High | 2026-05-26 |
| CVE-2025-62627 | VMware ESXi 安全漏洞 — ESXi 8.x and ESXi 9.x hosts using AMD-Pensando DPU products | - | - | 2026-05-13 |
| CVE-2026-40369 | Microsoft Windows Kernel 安全漏洞 — Windows 11 Version 24H2 | 7.8 | High | 2026-05-12 |
| CVE-2026-40367 | Microsoft Word 安全漏洞 — Microsoft 365 Apps for Enterprise | 8.4 | High | 2026-05-12 |
| CVE-2025-47408 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.8 | High | 2026-05-04 |
| CVE-2025-47405 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.8 | High | 2026-05-04 |
| CVE-2026-33114 | Microsoft Word 安全漏洞 — Microsoft 365 Apps for Enterprise | 8.4 | High | 2026-04-14 |
| CVE-2026-32077 | Microsoft Windows 安全漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-04-14 |
| CVE-2026-27920 | Microsoft Windows 安全漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-04-14 |
| CVE-2026-33120 | Microsoft SQL Server 安全漏洞 — Microsoft SQL Server 2022 (GDR) | 8.8 | High | 2026-04-14 |
| CVE-2026-32222 | Microsoft Win32k 安全漏洞 — Windows 11 Version 24H2 | 7.8 | High | 2026-04-14 |
| CVE-2026-27919 | Microsoft Windows 安全漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-04-14 |
| CVE-2026-26161 | Microsoft Windows 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2026-04-14 |
| CVE-2026-23670 | Microsoft Windows Virtualization-Based Security Enclave 安全漏洞 — Windows 10 Version 1607 | 5.7 | Medium | 2026-04-14 |
| CVE-2026-26112 | Microsoft Excel 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-03-10 |
| CVE-2026-26113 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for Enterprise | 8.4 | High | 2026-03-10 |
CWE-822(非可信指针解引用) 是常见的弱点类别,本平台收录该类弱点关联的 190 条 CVE 漏洞。