CWE-367 检查时间与使用时间(TOCTOU)的竞争条件 类弱点 410 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-367 属于竞态条件漏洞,指系统在检查资源状态后、实际使用前,资源状态发生不可控变化,导致检查失效。攻击者利用这一时间窗口,通过并发操作篡改资源,从而绕过安全验证或执行未授权操作。开发者应避免在检查与使用间插入耗时操作,采用原子性操作或加锁机制确保状态一致性,以消除竞争条件带来的安全风险。
struct stat *sb; ... lstat("...",sb); // it has not been updated since the last time it was read printf("stated file\n"); if (sb->st_mtimespec==...){ print("Now updating things\n"); updateThings(); }if(!access(file,W_OK)) { f = fopen(file,"w+"); operate(f); ... } else { fprintf(stderr,"Unable to open file %s.\n",file); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-1880 | ASUS DriverHub 安全漏洞 — DriverHub | 7.8AI | HighAI | 2026-04-16 |
| CVE-2026-3590 | Mattermost 安全漏洞 — Mattermost | 6.5 | Medium | 2026-04-15 |
| CVE-2026-27929 | Microsoft Windows 安全漏洞 — Windows 10 Version 1607 | 7.0 | High | 2026-04-14 |
| CVE-2026-35648 | OpenClaw 安全漏洞 — OpenClaw | 3.7 | Low | 2026-04-10 |
| CVE-2026-4878 | libcap 安全漏洞 — Red Hat Enterprise Linux 10 | 6.7 | Medium | 2026-04-09 |
| CVE-2026-32602 | homarr 安全漏洞 — homarr | 4.2 | Medium | 2026-04-06 |
| CVE-2026-34224 | Parse Server 安全漏洞 — parse-server | 8.2AI | HighAI | 2026-03-31 |
| CVE-2026-32988 | OpenClaw 安全漏洞 — OpenClaw | 7.5 | High | 2026-03-31 |
| CVE-2026-32977 | OpenClaw 安全漏洞 — OpenClaw | 6.3 | Medium | 2026-03-31 |
| CVE-2026-32921 | OpenClaw 安全漏洞 — OpenClaw | 6.3 | Medium | 2026-03-31 |
| CVE-2026-33574 | OpenClaw 安全漏洞 — OpenClaw | 6.2 | Medium | 2026-03-29 |
| CVE-2026-32979 | OpenClaw 安全漏洞 — OpenClaw | 7.3 | High | 2026-03-29 |
| CVE-2026-33624 | Parse Server 安全漏洞 — parse-server | 9.1 | - | 2026-03-24 |
| CVE-2026-32043 | OpenClaw 安全漏洞 — OpenClaw | 6.5 | Medium | 2026-03-21 |
| CVE-2026-31997 | OpenClaw 安全漏洞 — OpenClaw | 6.0 | Medium | 2026-03-19 |
| CVE-2026-27670 | OpenClaw 安全漏洞 — OpenClaw | 5.3 | Medium | 2026-03-19 |
| CVE-2026-32943 | Parse Server 安全漏洞 — parse-server | 7.4 | - | 2026-03-18 |
| CVE-2026-27545 | OpenClaw 安全漏洞 — OpenClaw | 6.1 | Medium | 2026-03-18 |
| CVE-2026-2364 | CODESYS Development System 安全漏洞 — CODESYS Installer | 7.3 | High | 2026-03-10 |
| CVE-2026-26017 | CoreDNS 安全漏洞 — coredns | 7.7 | High | 2026-03-06 |
| CVE-2026-27750 | Avira Internet Security 安全漏洞 — Avira Internet Security | 7.8 | High | 2026-03-05 |
| CVE-2026-20445 | MediaTek Chipsets 安全漏洞 — MediaTek chipset | 4.1AI | MediumAI | 2026-03-02 |
| CVE-2026-20438 | MediaTek Chipsets 安全漏洞 — MediaTek chipset | 6.4AI | MediumAI | 2026-03-02 |
| CVE-2026-27128 | Craft CMS 安全漏洞 — cms | 5.3AI | MediumAI | 2026-02-24 |
| CVE-2026-27127 | Craft CMS 安全漏洞 — cms | 5.9 | - | 2026-02-24 |
| CVE-2026-27189 | OpenSift 安全漏洞 — OpenSift | 6.6 | Medium | 2026-02-21 |
| CVE-2026-25738 | Indico 代码问题漏洞 — indico | 7.5AI | HighAI | 2026-02-19 |
| CVE-2026-20796 | Mattermost 安全漏洞 — Mattermost | 3.1 | Low | 2026-02-13 |
| CVE-2026-26224 | Intego Log Reporter 安全漏洞 — Log Reporter | 7.0AI | HighAI | 2026-02-12 |
| CVE-2023-20548 | AMD Graphics Driver 安全漏洞 — AMD Radeon™ RX 5000 Series Graphics Products | 7.0AI | HighAI | 2026-02-11 |
CWE-367(检查时间与使用时间(TOCTOU)的竞争条件) 是常见的弱点类别,本平台收录该类弱点关联的 410 条 CVE 漏洞。