CWE-367 检查时间与使用时间(TOCTOU)的竞争条件 类弱点 356 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-367 属于竞态条件漏洞,指系统在检查资源状态后、实际使用前,资源状态发生不可控变化,导致检查失效。攻击者利用这一时间窗口,通过并发操作篡改资源,从而绕过安全验证或执行未授权操作。开发者应避免在检查与使用间插入耗时操作,采用原子性操作或加锁机制确保状态一致性,以消除竞争条件带来的安全风险。
struct stat *sb; ... lstat("...",sb); // it has not been updated since the last time it was read printf("stated file\n"); if (sb->st_mtimespec==...){ print("Now updating things\n"); updateThings(); }if(!access(file,W_OK)) { f = fopen(file,"w+"); operate(f); ... } else { fprintf(stderr,"Unable to open file %s.\n",file); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-48983 | pam_usb pam目录创建竞争条件导致符号链接替换漏洞 — pam_usb | 5.8 | Medium | 2026-06-18 |
| CVE-2026-6733 | Node.js undici 竞争条件问题漏洞 — undici | 3.7 | Low | 2026-06-17 |
| CVE-2026-54228 | abrt-dbus 竞争条件问题漏洞 — Red Hat Enterprise Linux 6 | 7.8 | High | 2026-06-13 |
| CVE-2026-53838 | OpenClaw 竞争条件问题漏洞 — OpenClaw | 9.8 | Critical | 2026-06-12 |
| CVE-2026-53831 | OpenClaw 竞争条件问题漏洞 — OpenClaw | 8.3 | High | 2026-06-12 |
| CVE-2026-53822 | OpenClaw 竞争条件问题漏洞 — OpenClaw | 8.8 | High | 2026-06-12 |
| CVE-2026-50631 | Apache CXF 竞争条件问题漏洞 — Apache CXF | - | - | 2026-06-12 |
| CVE-2026-53806 | OpenClaw 安全漏洞 — OpenClaw | 8.8 | High | 2026-06-11 |
| CVE-2026-24067 | Slate Digital Connect 安全漏洞 — Slate Digital Connect | - | - | 2026-06-10 |
| CVE-2026-45647 | Microsoft Defender for Endpoint 安全漏洞 — Microsoft Defender for Endpoint for Mac | 5.5 | Medium | 2026-06-09 |
| CVE-2026-45487 | Microsoft Windows 安全漏洞 — Windows 10 Version 21H2 | 7.8 | High | 2026-06-09 |
| CVE-2026-49958 | Hermes Web UI 安全漏洞 — hermes-webui | 5.0 | Medium | 2026-06-09 |
| CVE-2026-24065 | Waves Central 安全漏洞 — Waves Central | - | - | 2026-06-09 |
| CVE-2026-2638 | LIGHTNINGLINK X-VPN 安全漏洞 — X-VPN macOS website | - | - | 2026-06-09 |
| CVE-2025-41259 | SWUpdate 安全漏洞 — SWUpdate | - | - | 2026-06-03 |
| CVE-2026-35202 | Pterodactyl Panel 安全漏洞 — panel | - | - | 2026-06-02 |
| CVE-2026-25260 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.8 | High | 2026-06-01 |
| CVE-2025-59610 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 6.4 | Medium | 2026-06-01 |
| CVE-2026-20454 | MediaTek Chipsets 安全漏洞 — MediaTek chipset | - | - | 2026-06-01 |
| CVE-2026-45619 | WWBN AVideo 代码问题漏洞 — AVideo | 6.5 | Medium | 2026-05-29 |
| CVE-2026-9796 | Keycloak 安全漏洞 — Red Hat Build of Keycloak | 6.5 | Medium | 2026-05-28 |
| CVE-2026-42336 | MaxKB 代码问题漏洞 — MaxKB | - | - | 2026-05-26 |
| CVE-2026-24191 | NVIDIA Display Driver 安全漏洞 — GeForce | 7.8 | High | 2026-05-26 |
| CVE-2026-45208 | Trend Micro Apex One和TrendAI Vision One Endpoint Security - Standard Endpoint Protection 安全漏洞 — TrendAI Apex One | 7.8 | High | 2026-05-21 |
| CVE-2026-7837 | Netatalk 安全漏洞 — Netatalk | 3.7 | Low | 2026-05-21 |
| CVE-2026-29518 | Rsync 安全漏洞 — rsync | 7.0 | High | 2026-05-20 |
| CVE-2026-43619 | Rsync 后置链接漏洞 — rsync | 6.3 | Medium | 2026-05-20 |
| CVE-2026-41702 | VMware Fusion 安全漏洞 — Fusion | 7.8 | High | 2026-05-15 |
| CVE-2025-52532 | AMD Graphics Driver 安全漏洞 — AMD Radeon™ PRO V620 | - | - | 2026-05-15 |
| CVE-2022-23826 | AMD Processors 安全漏洞 — AMD Ryzen™ 3000 Series Mobile Processors with Radeon™ Graphics | - | - | 2026-05-15 |
CWE-367(检查时间与使用时间(TOCTOU)的竞争条件) 是常见的弱点类别,本平台收录该类弱点关联的 356 条 CVE 漏洞。