CWE-131 缓冲区大小计算不正确 类弱点 94 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-131属于内存安全类漏洞,指产品在分配缓冲区时未能正确计算所需大小。攻击者通常利用此缺陷触发缓冲区溢出,进而执行恶意代码或导致系统崩溃。开发者应避免此类风险,需严格验证输入长度,使用安全的内存分配函数,并确保在分配前准确计算缓冲区大小,同时实施边界检查以防止越界访问。
int i; unsigned int numWidgets; Widget **WidgetList; numWidgets = GetUntrustedSizeValue(); if ((numWidgets == 0) || (numWidgets > MAX_NUM_WIDGETS)) { ExitError("Incorrect number of widgets requested!"); } WidgetList = (Widget **)malloc(numWidgets * sizeof(Widget *)); printf("WidgetList ptr=%p\n", WidgetList); for(i=0; i<numWidgets; i++) { WidgetList[i] = InitializeWidget(); } WidgetList[numWidgets] = NULL; showWidgets(WidgetList);img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-14385 | Linux kernel 代码问题漏洞 — kernel | 5.5 | Medium | 2020-09-15 |
| CVE-2019-19282 | Siemens SIMATIC PCS 7和SIMATIC WinCC 输入验证错误漏洞 — OpenPCS 7 V8.1 | 7.5 | High | 2020-03-10 |
| CVE-2019-5435 | Haxx libcurl 输入验证错误漏洞 — curl | 7.4 | - | 2019-05-28 |
| CVE-2018-14618 | Haxx curl 输入验证错误漏洞 — curl | 9.8 | - | 2018-09-05 |
CWE-131(缓冲区大小计算不正确) 是常见的弱点类别,本平台收录该类弱点关联的 94 条 CVE 漏洞。