目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-824 使用未经初始化的指针 类漏洞列表 180

CWE-824 使用未经初始化的指针 类弱点 180 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-824 属于内存安全漏洞,指程序访问未初始化的指针。攻击者常利用此缺陷读取或写入非法内存地址,导致服务拒绝;若指针被用作函数调用,更可能引发任意代码执行,造成严重安全威胁。开发者应避免使用未赋值的指针,确保所有指针在解引用前均指向有效内存,并启用编译器警告以检测此类隐患,从而从源头消除风险。

MITRE CWE 官方描述
CWE:CWE-824 访问未初始化的指针(Access of Uninitialized Pointer) 英文:产品访问或使用了一个未初始化的指针。 如果指针包含未初始化的值,则该值可能不指向有效的内存位置。这可能导致产品从意外内存位置读取数据或向意外内存位置写入数据,从而导致拒绝服务(Denial of Service)。如果未初始化的指针被用作函数调用,则可能调用任意函数。如果攻击者能够影响指针中包含的未初始化内存部分,则可以利用此弱点执行代码或执行其他攻击。根据内存布局、相关的内存管理行为以及产品操作方式,攻击者可能能够影响未初始化指针的内容,从而获得对要访问的内存位置的更细粒度的控制。
常见影响 (3)
Confidentiality Read Memory
If the uninitialized pointer is used in a read operation, an attacker might be able to read sensitive portions of memory.
Availability DoS: Crash, Exit, or Restart
If the uninitialized pointer references a memory location that is not accessible to the product, or points to a location that is "malformed" (such as NULL) or larger than expected by a read or write operation, then a crash may occur.
Integrity, Confidentiality, Availability Execute Unauthorized Code or Commands
If the uninitialized pointer is used in a function call, or points to unexpected data in a write operation, then code execution may be possible.
CVE ID 标题 CVSS 风险等级 Published
CVE-2025-43592 Adobe InDesign Desktop 缓冲区错误漏洞 — InDesign Desktop 7.8 High 2025-07-08
CVE-2025-43545 Adobe Bridge 缓冲区错误漏洞 — Bridge 7.8 High 2025-05-13
CVE-2025-43557 Adobe Animate 缓冲区错误漏洞 — Animate 7.8 High 2025-05-13
CVE-2025-30326 Adobe Photoshop 缓冲区错误漏洞 — Photoshop Desktop 7.8 High 2025-05-13
CVE-2025-1047 Luxion KeyShot 缓冲区错误漏洞 — KeyShot 7.8 - 2025-04-23
CVE-2025-2530 Luxion KeyShot 缓冲区错误漏洞 — KeyShot 7.8 - 2025-03-25
CVE-2025-2284 Santesoft Sante PACS Server 安全漏洞 — Sante PACS Server 7.5 High 2025-03-13
CVE-2025-27158 Adobe Acrobat Reader 缓冲区错误漏洞 — Acrobat Reader 7.8 High 2025-03-11
CVE-2025-27162 Adobe Acrobat Reader 缓冲区错误漏洞 — Acrobat Reader 7.8 High 2025-03-11
CVE-2025-2173 libzvbi 安全漏洞 — libzvbi 5.3 Medium 2025-03-11
CVE-2025-26599 X.Org和Xwayland 缓冲区错误漏洞 7.8 High 2025-02-25
CVE-2021-26093 Fortinet FortiWLC 缓冲区错误漏洞 — FortiWLC 6.6 High 2024-12-19
CVE-2024-45155 Adobe Animate 缓冲区错误漏洞 — Animate 7.8 High 2024-12-10
CVE-2024-9258 IrfanView 缓冲区错误漏洞 — IrfanView 7.8 - 2024-11-22
CVE-2024-47411 Adobe Animate 缓冲区错误漏洞 — Animate 7.8 High 2024-10-09
CVE-2024-8645 Wireshark 安全漏洞 — Wireshark 5.5 Medium 2024-09-10
CVE-2024-32998 Huawei HarmonyOS 安全漏洞 — HarmonyOS 5.9 Medium 2024-05-11
CVE-2024-33608 F5 BIG-IP 安全漏洞 — BIG-IP 7.5 High 2024-05-08
CVE-2023-43531 Qualcomm Chipsets 安全漏洞 — Snapdragon 8.4 High 2024-05-06
CVE-2023-35715 Ashlar Vellum Cobalt 安全漏洞 — Cobalt 7.8 - 2024-05-03
CVE-2023-35713 Ashlar Incorporated Ashlar-Vellum Cobalt 安全漏洞 — Cobalt 7.8 - 2024-05-03
CVE-2023-35712 Ashlar Vellum Cobalt 安全漏洞 — Cobalt 7.8 - 2024-05-03
CVE-2023-34288 Ashlar Incorporated Ashlar-Vellum 安全漏洞 — Cobalt 7.8 - 2024-05-03
CVE-2023-34272 FATEK FvDesigner 安全漏洞 — FvDesigner 7.8 - 2024-05-03
CVE-2023-34263 Fatek FvDesigner 安全漏洞 — FvDesigner 7.8 - 2024-05-03
CVE-2024-21919 Rockwell Automation Arena Simulation Software 安全漏洞 — Arena Simulation 7.8 High 2024-03-26
CVE-2024-26004 PHOENIX CONTACT CHARX SEC 缓冲区错误漏洞 — CHARX SEC-3000 7.5 High 2024-03-12
CVE-2024-24925 Siemens Simcenter Femap 缓冲区错误漏洞 — Simcenter Femap 7.8 High 2024-02-13
CVE-2023-49132 Siemens Solid Edge 缓冲区错误漏洞 — Solid Edge SE2023 7.8 High 2024-01-09
CVE-2023-49131 Siemens Solid Edge 缓冲区错误漏洞 — Solid Edge SE2023 7.8 High 2024-01-09

CWE-824(使用未经初始化的指针) 是常见的弱点类别,本平台收录该类弱点关联的 180 条 CVE 漏洞。