CWE-1077 使用不正确的比较运算符比较浮点值 类弱点 4 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1077 属于浮点数比较逻辑错误漏洞。由于浮点运算存在精度丢失,直接使用相等或不等运算符比较结果可能导致意外分支,攻击者可利用此缺陷绕过身份验证或触发异常状态。开发者应避免使用“==”或“!=”直接比较浮点数,转而采用设定合理误差范围的近似比较方法,以确保逻辑判断的准确性与安全性。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2023-4720 | Floating Point Comparison with Incorrect Operator in gpac/gpac — gpac/gpac | 6.2 | - | 2023-09-01 |
| CVE-2023-32627 | Floating point exception in src/voc.c — sox | 6.2 | Medium | 2023-07-10 |
| CVE-2023-26590 | Floating point exception in src/aiff.c — sox | 6.2 | Medium | 2023-07-10 |
| CVE-2022-4293 | Floating Point Comparison with Incorrect Operator in vim/vim — vim/vim | 6.2 | - | 2022-12-05 |
CWE-1077(使用不正确的比较运算符比较浮点值) 是常见的弱点类别,本平台收录该类弱点关联的 4 条 CVE 漏洞。