目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-908 对未经初始化资源的使用 类漏洞列表 197

CWE-908 对未经初始化资源的使用 类弱点 197 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-908 属于资源使用不当漏洞,指程序访问或操作未初始化的资源。攻击者通常利用此缺陷触发程序崩溃、非法内存访问或引发不可预期的异常行为,进而可能导致拒绝服务或进一步利用。开发者应避免此类问题,需在访问资源前确保其已完成正确的初始化流程,并增加对资源状态的严格检查与错误处理机制,以保障系统的稳定性与安全性。

MITRE CWE 官方描述
CWE:CWE-908 使用未初始化的资源(Use of Uninitialized Resource) 英文:产品使用了或访问了一个尚未初始化的资源。 当资源未被正确初始化时,产品可能会出现意外行为。这可能导致崩溃或无效内存访问,但其后果因资源类型及其在产品中的使用方式而异。
常见影响 (2)
Confidentiality Read Memory, Read Application Data
When reusing a resource such as memory or a program variable, the original contents of that resource may not be cleared before it is sent to an untrusted party.
Availability DoS: Crash, Exit, or Restart
The uninitialized resource may contain values that cause program flow to change in ways that the programmer did not intend.
缓解措施 (4)
Implementation Explicitly initialize the resource before use. If this is performed through an API function or standard procedure, follow all required steps.
Implementation Pay close attention to complex conditionals that affect initialization, since some branches might not perform the initialization.
Implementation Avoid race conditions (CWE-362) during initialization routines.
Build and Compilation Run or compile the product with settings that generate warnings about uninitialized variables or data.
代码示例 (2)
Here, a boolean initiailized field is consulted to ensure that initialization tasks are only completed once. However, the field is mistakenly set to true during static initialization, so the initialization code is never reached.
private boolean initialized = true; public void someMethod() { if (!initialized) { // perform initialization tasks ... initialized = true; }
Bad · Java
The following code intends to limit certain operations to the administrator only.
$username = GetCurrentUser(); $state = GetStateData($username); if (defined($state)) { $uid = ExtractUserID($state); } # do stuff if ($uid == 0) { DoAdminThings(); }
Bad · Perl
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-78914 Chrome <152.0.7977.65内存越界读取漏洞 — Chrome - - 2026-08-25
CVE-2026-79040 Chrome Android 152.0.7977.65前版本GPU未初始化资源读取内存漏洞 — Chrome - - 2026-08-25
CVE-2026-78977 Chrome Android <152.0.7977.65 未初始化资源内存读取漏洞 — Chrome - - 2026-08-25
CVE-2026-78984 Chrome<152.0.7977.65 GPU未初始化资源远程读取内存漏洞 — Chrome - - 2026-08-25
CVE-2026-79221 Chrome <152.0.7977.65 未初始化资源内存读取漏洞 — Chrome - - 2026-08-25
CVE-2026-78962 Chrome未初始化资源漏洞导致数据泄露 — Chrome - - 2026-08-25
CVE-2026-79269 Chrome未初始化资源漏洞,影响152.0.7977.65前版本 — Chrome - - 2026-08-25
CVE-2026-79229 Chrome <152.0.7977.65 ANGLE未初始化资源内存读取漏洞 — Chrome - - 2026-08-25
CVE-2026-79285 Chrome<152.0.7977.65未初始化资源漏洞 — Chrome - - 2026-08-25
CVE-2026-79120 Google Chrome 152.0.7977.65 前版本 ANGLE 未初始化资源漏洞 — Chrome - - 2026-08-25
CVE-2026-79270 Chrome<152.0.7977.65未初始化资源越界读漏洞 — Chrome - - 2026-08-25
CVE-2026-78969 Chrome <152.0.7977.65 视频未初始化资源内存读取漏洞 — Chrome - - 2026-08-25
CVE-2026-78958 Chrome<152.0.7977.65 Skia未初始化资源跨域泄露 — Chrome - - 2026-08-25
CVE-2026-79007 Chrome <152.0.7977.65 GPU未初始化资源内存泄露 — Chrome - - 2026-08-25
CVE-2026-79118 Chrome 152.0.7977.65以下版本ANGLE未初始化资源跨域数据泄露 — Chrome - - 2026-08-25
CVE-2026-78965 Google Chrome <152.0.7977.65 数据泄露漏洞 — Chrome - - 2026-08-25
CVE-2026-78986 Chrome <152.0.7977.65 GPU未初始化资源漏洞 — Chrome - - 2026-08-25
CVE-2026-19448 IBM AIX 和 PowerVM VIOS 多个漏洞 — AIX 6.5 Medium 2026-08-20
CVE-2026-63381 Libevent evbuffer_add_buffer_reference悬挂指针漏洞 — libevent 5.8 Medium 2026-08-20
CVE-2026-16827 IBM AIX 资源管理错误漏洞 — AIX 5.9 Medium 2026-08-19
CVE-2026-58084 内核定时器函数timer_settime内存泄露漏洞 — FreeBSD - - 2026-08-19
CVE-2026-49425 32位兼容支持中的内核堆栈信息泄露漏洞 — FreeBSD - - 2026-08-19
CVE-2026-49424 Linux 兼容层内核栈信息泄露漏洞 — FreeBSD - - 2026-08-19
CVE-2026-49423 KTLS 接收内存未初始化导致远程拒绝服务漏洞 — FreeBSD - - 2026-08-19
CVE-2026-76042 Google Chrome 资源管理错误漏洞 — Chrome - - 2026-08-18
CVE-2026-16868 IBM i 资源管理错误漏洞 — i 8.1 High 2026-08-13
CVE-2026-70459 RsyncProject Rsync 资源管理错误漏洞 — rsync 5.3 Medium 2026-08-13
CVE-2026-0301 Palo Alto Networks Cloud NGFW 资源管理错误漏洞 — Cloud NGFW 0.5 Low 2026-08-13
CVE-2026-68799 Microsoft Office Excel 资源管理错误漏洞 — Microsoft 365 Apps for Enterprise 5.5 Medium 2026-08-11
CVE-2026-62709 Microsoft Windows 资源管理错误漏洞 — Windows 10 Version 1607 5.5 Medium 2026-08-11

CWE-908(对未经初始化资源的使用) 是常见的弱点类别,本平台收录该类弱点关联的 197 条 CVE 漏洞。