CWE-1335 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1335 属于整数运算错误漏洞,指对整数执行负数或超出位宽的位移操作,导致未定义或不可预测的结果。攻击者可利用此缺陷引发程序崩溃、逻辑混乱或数据损坏,进而可能实现远程代码执行。开发者应避免使用不可控的位移量,在代码中严格校验位移参数范围,确保其非负且小于数据类型位宽,从而消除潜在的安全隐患。
unsigned int r = 1 << -5;int choose_bit(int reg_bit, int bit_number_from_elsewhere) { if (NEED_TO_SHIFT) { reg_bit -= bit_number_from_elsewhere; } return reg_bit; } unsigned int handle_io_register(unsigned int *r) { unsigned int the_bit = 1 << choose_bit(5, 10); *r |= the_bit; return the_bit; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-4426 | libarchive 安全漏洞 — Red Hat Hardened Images | 6.5 | Medium | 2026-03-19 |
| CVE-2023-3161 | Linux kernel 安全漏洞 — Linux Kernel (fbcon) | 6.1 | - | 2023-06-12 |
CWE-1335 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。