目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-822 非可信指针解引用 类漏洞列表 219

CWE-822 非可信指针解引用 类弱点 219 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-822 属于不信任指针解引用漏洞,指程序将不可信来源的值转换为指针并直接解引用。攻击者通过构造恶意指针,指向非预期的内存位置,若用于写入操作,可导致关键状态变量被篡改、程序崩溃或远程代码执行。开发者应严格验证指针来源,确保其指向合法且受控的内存区域,避免直接解引用外部输入数据,从而消除此类安全风险。

MITRE CWE 官方描述
CWE:CWE-822 Untrusted Pointer Dereference(非信任指针解引用) 英文:产品从非信任源获取值,将该值转换为指针,并对生成的指针进行解引用。 攻击者可以提供指向产品未预期的内存位置的指针。如果该指针被用于写操作的解引用,攻击可能导致关键状态变量的修改、引发崩溃或执行代码。如果解引用操作用于读取,则攻击可能允许读取敏感数据、引发崩溃或将变量设置为非预期值(因为值将从非预期的内存位置读取)。此弱点存在多种变体,包括但不限于:非信任值被直接作为函数调用执行。在操作系统内核或驱动程序中,当存在“用户态”(userland)与特权内存空间之间的边界时,非信任指针可能通过 API 或系统调用进入(参见 CWE-781 作为此类示例之一)。当代码最初开发为在单用户、非网络环境中运行时,随后被移植到网络环境或以其他方式暴露于网络环境中,从而无意中接受了来自非信任控制域的值,而该值根本不应作为输入被接受。
常见影响 (3)
Confidentiality Read Memory
If the untrusted pointer is used in a read operation, an attacker might be able to read sensitive portions of memory.
Availability DoS: Crash, Exit, or Restart
If the untrusted pointer references a memory location that is not accessible to the product, or points to a location that is "malformed" or larger than expected by a read or write operation, the application may terminate unexpectedly.
Integrity, Confidentiality, Availability Execute Unauthorized Code or Commands, Modify Memory
If the untrusted pointer is used in a function call, or points to unexpected data in a write operation, then code execution may be possible.
CVE ID 标题 CVSS 风险等级 Published
CVE-2018-19029 LCDS LAquis SCADA 代码问题漏洞 — LCDS Laquis SCADA 7.8 - 2019-02-05
CVE-2018-12548 Eclipse OpenJ9 缓冲区错误漏洞 — Eclipse OpenJ9 9.8 - 2019-01-31
CVE-2018-17893 LAquis SCADA 安全漏洞 — LAquis SCADA 8.8 - 2018-10-17
CVE-2018-14811 Fuji Electric V-Server VPR 安全漏洞 — V-Server 9.8 - 2018-09-26
CVE-2018-7497 多款Advantech产品安全漏洞 — WebAccess 9.8 - 2018-05-15
CVE-2018-7502 Beckhoff TwinCAT Kernal驱动程序权限许可和访问控制漏洞 — Beckhoff TwinCAT PLC products 7.8 - 2018-03-23
CVE-2018-7525 Omron CX-Supervisor 缓冲区错误漏洞 — Omron CX-Supervisor 5.3 - 2018-03-21
CVE-2017-16728 Advantech WebAccess 安全漏洞 — Advantech WebAccess 7.5 - 2018-01-05
CVE-2017-12719 Advantech WebAccess 安全漏洞 — Advantech WebAccess 7.5 - 2017-11-06

CWE-822(非可信指针解引用) 是常见的弱点类别,本平台收录该类弱点关联的 219 条 CVE 漏洞。