CWE-416 释放后使用 类弱点 2577 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-416 释放后使用是一种内存安全漏洞,指程序在释放内存后仍引用该内存区域。攻击者常利用此缺陷,通过重新分配内存并控制其内容,诱导程序执行恶意代码或读取敏感数据,从而引发远程代码执行或信息泄露。开发者应避免此类风险,确保在指针置空前彻底解除引用,采用智能指针等自动内存管理机制,并严格验证内存生命周期,防止悬空指针操作。
#include <stdio.h> #include <unistd.h> #define BUFSIZER1 512 #define BUFSIZER2 ((BUFSIZER1/2) - 8) int main(int argc, char **argv) { char *buf1R1; char *buf2R1; char *buf2R2; char *buf3R2; buf1R1 = (char *) malloc(BUFSIZER1); buf2R1 = (char *) malloc(BUFSIZER1); free(buf2R1); buf2R2 = (char *) malloc(BUFSIZER2); buf3R2 = (char *) malloc(BUFSIZER2); strncpy(buf2R1, argv[1], BUFSIZER1-1); free(buf1R1); free(buf2R2); free(buf3R2); }char* ptr = (char*)malloc (SIZE); if (err) { abrt = 1; free(ptr); } ... if (abrt) { logError("operation aborted before commit", ptr); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-6039 | Linux Kernel 安全漏洞 — Kernel | 5.5 | Medium | 2023-11-09 |
| CVE-2023-4891 | Lenovo ThinkPad 资源管理错误漏洞 — Lenovo View Driver | 5.5 | Medium | 2023-11-08 |
| CVE-2023-46769 | Huawei HarmonyOS 资源管理错误漏洞 — HarmonyOS | 7.5 | - | 2023-11-08 |
| CVE-2023-46768 | Huawei HarmonyOS 资源管理错误漏洞 — HarmonyOS | 7.5 | - | 2023-11-08 |
| CVE-2023-33074 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 8.4 | High | 2023-11-07 |
| CVE-2023-1476 | Linux kernel 安全漏洞 — Red Hat Enterprise Linux 8 | 7.0 | High | 2023-11-03 |
| CVE-2023-1194 | Linux kernel 安全漏洞 — kernel | 7.1 | High | 2023-11-03 |
| CVE-2023-36034 | Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) | 7.3 | High | 2023-11-03 |
| CVE-2023-1193 | Linux kernel 安全漏洞 — Kernel | 6.5 | Medium | 2023-11-01 |
| CVE-2023-3397 | Linux Kernel 安全漏洞 — Red Hat Enterprise Linux 6 | 7.0 | High | 2023-11-01 |
| CVE-2023-1192 | Linux kernel 安全漏洞 — kernel | 6.5 | Medium | 2023-11-01 |
| CVE-2023-5178 | Linux kernel 安全漏洞 — Red Hat Enterprise Linux 8 | 8.8 | High | 2023-11-01 |
| CVE-2023-44323 | Microsoft Edge 资源管理错误漏洞 — Acrobat for Edge | 5.5 | Medium | 2023-10-30 |
| CVE-2023-46246 | Vim 资源管理错误漏洞 — vim | 4.0 | Medium | 2023-10-27 |
| CVE-2023-5574 | xorg-x11-server 资源管理错误漏洞 — Red Hat Enterprise Linux 9 | 7.0 | High | 2023-10-25 |
| CVE-2023-5380 | xorg-x11-server 资源管理错误漏洞 — Red Hat Enterprise Linux 7 | 4.7 | Medium | 2023-10-25 |
| CVE-2023-34366 | JustSystems Ichitaro 资源管理错误漏洞 — Ichitaro 2023 | 7.8 | High | 2023-10-19 |
| CVE-2023-5535 | Vim 资源管理错误漏洞 — vim/vim | 7.8 | - | 2023-10-11 |
| CVE-2023-44095 | Huawei HarmonyOS 资源管理错误漏洞 — HarmonyOS | 7.5 | - | 2023-10-11 |
| CVE-2023-38216 | Adobe Bridge 资源管理错误漏洞 — Bridge | 5.5 | Medium | 2023-10-11 |
| CVE-2023-36565 | Microsoft Office 安全漏洞 — Microsoft Office 2019 for Mac | 7.0 | High | 2023-10-10 |
| CVE-2023-36776 | Microsoft Win32K 竞争条件问题漏洞 — Windows 10 Version 1809 | 7.0 | High | 2023-10-10 |
| CVE-2023-36743 | Microsoft Win32K 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2023-10-10 |
| CVE-2023-38166 | Microsoft Windows Layer 2 Tunneling Protocol 竞争条件问题漏洞 — Windows 10 Version 1809 | 8.1 | High | 2023-10-10 |
| CVE-2023-36583 | Microsoft Message Queuing 安全漏洞 — Windows 10 Version 1809 | 7.3 | High | 2023-10-10 |
| CVE-2023-36605 | Microsoft Windows Named Pipe File System 安全漏洞 — Windows 10 Version 1809 | 7.4 | High | 2023-10-10 |
| CVE-2023-36726 | Microsoft Windows IKE Extension 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2023-10-10 |
| CVE-2023-41774 | Microsoft Windows Layer 2 Tunneling Protocol 竞争条件问题漏洞 — Windows 10 Version 1809 | 8.1 | High | 2023-10-10 |
| CVE-2023-41773 | Microsoft Windows Layer 2 Tunneling Protocol 竞争条件问题漏洞 — Windows 10 Version 1809 | 8.1 | High | 2023-10-10 |
| CVE-2023-41771 | Microsoft Windows Layer 2 Tunneling Protocol 竞争条件问题漏洞 — Windows 10 Version 1809 | 8.1 | High | 2023-10-10 |
CWE-416(释放后使用) 是常见的弱点类别,本平台收录该类弱点关联的 2577 条 CVE 漏洞。