CWE-128 超界折返处理错误 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-128 属于整数溢出漏洞,当数值递增超过类型最大值时,会回绕至极小、负数或未定义值。攻击者常利用此缺陷绕过长度检查或分配过小内存,进而引发缓冲区溢出等严重后果。开发者应避免使用无符号整数进行边界计算,改用安全库或显式检查溢出条件,确保数值处理逻辑的严密性与安全性。
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-35258 | Pulse Secure Pulse Connect Secure 安全漏洞 — Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS), and Ivanti Neurons for Zero Trust Access Gateway | 7.5 | - | 2022-12-05 |
CWE-128(超界折返处理错误) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。