目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-824 使用未经初始化的指针 类漏洞列表 180

CWE-824 使用未经初始化的指针 类弱点 180 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-824 属于内存安全漏洞,指程序访问未初始化的指针。攻击者常利用此缺陷读取或写入非法内存地址,导致服务拒绝;若指针被用作函数调用,更可能引发任意代码执行,造成严重安全威胁。开发者应避免使用未赋值的指针,确保所有指针在解引用前均指向有效内存,并启用编译器警告以检测此类隐患,从而从源头消除风险。

MITRE CWE 官方描述
CWE:CWE-824 访问未初始化的指针(Access of Uninitialized Pointer) 英文:产品访问或使用了一个未初始化的指针。 如果指针包含未初始化的值,则该值可能不指向有效的内存位置。这可能导致产品从意外内存位置读取数据或向意外内存位置写入数据,从而导致拒绝服务(Denial of Service)。如果未初始化的指针被用作函数调用,则可能调用任意函数。如果攻击者能够影响指针中包含的未初始化内存部分,则可以利用此弱点执行代码或执行其他攻击。根据内存布局、相关的内存管理行为以及产品操作方式,攻击者可能能够影响未初始化指针的内容,从而获得对要访问的内存位置的更细粒度的控制。
常见影响 (3)
Confidentiality Read Memory
If the uninitialized pointer is used in a read operation, an attacker might be able to read sensitive portions of memory.
Availability DoS: Crash, Exit, or Restart
If the uninitialized pointer references a memory location that is not accessible to the product, or points to a location that is "malformed" (such as NULL) or larger than expected by a read or write operation, then a crash may occur.
Integrity, Confidentiality, Availability Execute Unauthorized Code or Commands
If the uninitialized pointer is used in a function call, or points to unexpected data in a write operation, then code execution may be possible.
CVE ID 标题 CVSS 风险等级 Published
CVE-2022-1016 Linux kernel 缓冲区错误漏洞 — Kernel 5.5 - 2022-08-29
CVE-2022-34244 Adobe Photoshop 缓冲区错误漏洞 — Photoshop 5.5 Medium 2022-07-15
CVE-2022-34228 Adobe Acrobat和Adobe Reader 缓冲区错误漏洞 — Acrobat Reader 7.8 High 2022-07-15
CVE-2022-31599 NVIDIA DGX 缓冲区错误漏洞 — NVIDIA DGX A100 8.2 High 2022-07-04
CVE-2022-32136 CODESYS 缓冲区错误漏洞 — Runtime Toolkit 6.5 Medium 2022-06-24
CVE-2022-1809 radare2 缓冲区错误漏洞 — radareorg/radare2 7.1 - 2022-05-21
CVE-2021-42702 Inkscape 缓冲区错误漏洞 — Inkscape 3.3 Low 2022-05-18
CVE-2022-27794 多款Adobe产品缓冲区错误漏洞 — Acrobat Reader 7.8 - 2022-05-11
CVE-2022-29033 Siemens JT2GO和Siemens Teamcenter Visualization 缓冲区错误漏洞 — JT2Go 7.8 - 2022-05-10
CVE-2022-22198 Juniper Networks Junos OS 缓冲区错误漏洞 — Junos OS 7.5 High 2022-04-14
CVE-2022-21168 Fuji Electric Alpha5 缓冲区错误漏洞 — Alpha5 3.3 Low 2022-04-12
CVE-2021-3608 QEMU 缓冲区错误漏洞 — QEMU 6.0 - 2022-02-24
CVE-2022-23636 Wasmtime 缓冲区错误漏洞 — wasmtime 5.1 Medium 2022-02-16
CVE-2021-38409 Fuji Electric V-Server Lite 缓冲区错误漏洞 — V-Server Lite 7.8 High 2021-12-20
CVE-2021-43746 Adobe Premiere Rush 缓冲区错误漏洞 — Premiere Rush 5.5 Medium 2021-12-20
CVE-2021-43030 Adobe Premiere Rush 缓冲区错误漏洞 — Premiere Rush 3.3 - 2021-12-20
CVE-2021-41219 Google TensorFlow 缓冲区错误漏洞 — tensorflow 7.8 High 2021-11-05
CVE-2021-41214 Google TensorFlow 缓冲区错误漏洞 — tensorflow 7.8 High 2021-11-05
CVE-2021-41204 Google TensorFlow 缓冲区错误漏洞 — tensorflow 5.5 Medium 2021-11-05
CVE-2021-41201 Google TensorFlow 缓冲区错误漏洞 — tensorflow 7.8 High 2021-11-05
CVE-2021-34596 CODESYS 缓冲区错误漏洞 — CODESYS V2 6.5 Medium 2021-10-26
CVE-2021-41538 Siemens Solid Edge 缓冲区错误漏洞 — NX 1953 Series 5.5 - 2021-09-28
CVE-2021-1619 Cisco IOS 缓冲区错误漏洞 — Cisco IOS XE Software 9.8 Critical 2021-09-23
CVE-2021-33015 Horner Automation Cscape 缓冲区错误漏洞 — Cscape 7.8 - 2021-08-25
CVE-2021-35991 Adobe Bridge 缓冲区错误漏洞 — Bridge 3.3 Low 2021-08-20
CVE-2021-37676 Google TensorFlow缓冲区错误漏洞 — tensorflow 7.8 High 2021-08-12
CVE-2021-37671 Google TensorFlow缓冲区错误漏洞 — tensorflow 7.8 High 2021-08-12
CVE-2021-37666 Google TensorFlow缓冲区错误漏洞 — tensorflow 7.8 High 2021-08-12
CVE-2021-37667 Google TensorFlow 缓冲区错误漏洞 — tensorflow 7.8 High 2021-08-12
CVE-2021-37662 Google TensorFlow 缓冲区错误漏洞 — tensorflow 7.1 High 2021-08-12

CWE-824(使用未经初始化的指针) 是常见的弱点类别,本平台收录该类弱点关联的 180 条 CVE 漏洞。