CWE-562 返回栈上的变量地址 类弱点 6 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-562 属于内存安全类漏洞,指函数返回局部变量的地址。由于局部变量位于栈上,函数返回后该内存区域可能被后续调用覆盖,导致指针指向无效数据,通常引发程序崩溃。开发者应避免返回栈变量的指针或引用,改用动态分配内存、静态变量或确保数据在作用域结束前被安全使用,以消除悬空指针风险。
char* getName() { char name[STR_MAX]; fillInName(name); return name; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-34553 | iccDEV 安全漏洞 — iccDEV | 4.0 | Medium | 2026-03-31 |
| CVE-2026-3591 | ISC BIND 9 安全漏洞 — BIND 9 | 5.4 | Medium | 2026-03-25 |
| CVE-2024-33045 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 8.4 | High | 2024-09-02 |
| CVE-2024-4418 | Red Hat libvirt 资源管理错误漏洞 | 6.2 | Medium | 2024-05-08 |
| CVE-2022-41837 | OpenImageIO 缓冲区错误漏洞 — OpenImageIO | 9.8 | - | 2022-12-23 |
| CVE-2021-21798 | Nitro Software Nitro Pro 安全漏洞 — Nitro Pro | 7.8 | - | 2021-09-15 |
CWE-562(返回栈上的变量地址) 是常见的弱点类别,本平台收录该类弱点关联的 6 条 CVE 漏洞。