CWE-843 使用不兼容类型访问资源(类型混淆) 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-843类型混淆漏洞指程序以不兼容类型访问已分配资源,导致逻辑错误。攻击者常利用此缺陷操纵内存布局,引发数据泄露或代码执行。开发者应严格实施类型检查,确保变量声明与使用类型一致,并在C等无内存安全语言中引入静态分析工具,从源头杜绝类型不匹配风险,保障系统稳定性。
#define NAME_TYPE 1 #define ID_TYPE 2 struct MessageBuffer { int msgType; union { char *name; int nameID; }; }; int main (int argc, char **argv) { struct MessageBuffer buf; char *defaultMessage = "Hello World"; buf.msgType = NAME_TYPE; buf.name = defaultMessage; printf("Pointer of buf.name is %p\n", buf.name); /* This particular value for nameID is used to make the code architecture-independent. If coming from untrusted input, it could be any value. */ buf.nameID = (int)(defaultMessage + 1); printf("Pointer of buf.name is now %p\n", buf.name); if (buf.msgType == NAME_TYPE) { printf("Message: %
$value = $_GET['value']; $sum = $value + 5; echo "value parameter is '$value'<p>"; echo "SUM is $sum";
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-80161 | Adobe Acrobat Reader 类型混淆漏洞 — Adobe Acrobat | 7.8 | High | 2026-09-08 |
| CVE-2026-81401 | Microsoft Excel 信息泄露漏洞 — Microsoft 365 Apps for Enterprise | 5.5 | Medium | 2026-09-08 |
| CVE-2026-72938 | PowerPoint 信息泄露漏洞 — Microsoft 365 Apps for Enterprise | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69324 | Windows 性能监视器权限提升漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-09-08 |
| CVE-2026-77889 | Windows DHCP 服务器服务拒绝服务漏洞 — Windows 10 Version 1607 | 7.5 | High | 2026-09-08 |
| CVE-2026-77890 | Windows DHCP服务器拒绝服务漏洞 — Windows 10 Version 1607 | 7.5 | High | 2026-09-08 |
| CVE-2026-77888 | Windows DHCP Server 服务拒绝漏洞 — Windows 10 Version 1607 | 7.5 | High | 2026-09-08 |
| CVE-2026-77499 | Windows DHCP Server 远程拒绝服务漏洞 — Windows 10 Version 1607 | 7.5 | High | 2026-09-08 |
| CVE-2026-77494 | Windows 动态主机配置协议服务器拒绝服务漏洞 — Windows 10 Version 1607 | 7.5 | High | 2026-09-08 |
| CVE-2026-70584 | Windows核心消息传递提权漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-09-08 |
| CVE-2026-82057 | MongoDB Server 持久化拒绝服务漏洞 — MongoDB Server | 6.5 | Medium | 2026-09-08 |
| CVE-2026-20508 | MediaTek Chipset 缓冲区错误漏洞 — MediaTek chipset | - | - | 2026-09-07 |
| CVE-2026-85051 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-09-03 |
| CVE-2026-85046 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-09-03 |
| CVE-2026-72984 | Microsoft Edge 缓冲区错误漏洞 — Microsoft Edge (Chromium-based) | 8.8 | High | 2026-08-28 |
| CVE-2026-80183 | OpenStack Keystone 缓冲区错误漏洞 — Keystone | 7.1 | High | 2026-08-26 |
| CVE-2026-80185 | BlueZ 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 | 5.7 | Medium | 2026-08-25 |
| CVE-2026-79045 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-78956 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-79227 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-78905 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-79209 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-78938 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-79236 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-78904 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-79175 | Google Chrome 缓冲区错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-79769 | Sparkle Motion Nokogiri 缓冲区错误漏洞 — nokogiri | 5.5 | Medium | 2026-08-25 |
| CVE-2026-77237 | FreeRTOS Kernel 缓冲区错误漏洞 — FreeRTOS-Kernel | 6.5 | Medium | 2026-08-21 |
| CVE-2026-72844 | Lean 4 缓冲区错误漏洞 — lean4 | 6.3 | Medium | 2026-08-20 |
| CVE-2026-16919 | IBM AIX 缓冲区错误漏洞 — AIX | 9.8 | Critical | 2026-08-19 |
CWE-843(使用不兼容类型访问资源(类型混淆)) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。