CWE-590 释放并不在堆上的内存 类弱点 15 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-590属于内存管理漏洞,指程序对非堆内存(如栈变量或静态数据)调用free()函数。攻击者可通过构造特定输入触发此错误,导致内存管理结构损坏,进而引发程序崩溃或远程代码执行。开发者应严格区分内存分配方式,确保仅对通过malloc、calloc等堆分配函数获取的指针执行释放操作,并避免对栈上变量进行手动释放。
void foo(){ record_t bar[MAX_SIZE]; /* do something interesting with bar */ ... free(bar); }record_t bar[MAX_SIZE]; //Global var void foo(){ /* do something interesting with bar */ ... free(bar); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-20810 | Microsoft Windows Ancillary Function Driver for WinSock 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2026-01-13 |
| CVE-2025-54899 | Microsoft Excel 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2025-09-09 |
| CVE-2025-42996 | SAP MDM Server 安全漏洞 — SAP MDM Server | 5.6 | Medium | 2025-06-10 |
| CVE-2025-42995 | SAP MDM Server 安全漏洞 — SAP MDM Server | 7.5 | High | 2025-06-10 |
| CVE-2025-42994 | 多款产品安全漏洞 — SAP MDM Server | 7.5 | High | 2025-06-10 |
| CVE-2025-5899 | GNU PSPP 安全漏洞 — PSPP | 5.3 | Medium | 2025-06-09 |
| CVE-2025-32911 | libsoup 安全漏洞 | 9.0 | Critical | 2025-04-15 |
| CVE-2023-22291 | Ichitaro 2022 安全漏洞 — Ichitaro | 7.0 | High | 2023-04-05 |
| CVE-2023-25565 | GSS-NTLMSSP 安全漏洞 — gss-ntlmssp | 7.5 | High | 2023-02-14 |
| CVE-2022-31627 | PHP 缓冲区错误漏洞 — PHP | 7.7 | High | 2022-07-28 |
| CVE-2022-31625 | PHP 安全漏洞 — PHP | 8.1 | High | 2022-06-16 |
| CVE-2021-3939 | Canonical Ubuntu 安全漏洞 — accountsservice | 7.8 | High | 2021-11-17 |
| CVE-2021-42377 | Busybox 安全漏洞 — busybox | 8.8 | - | 2021-11-15 |
| CVE-2021-39218 | Wasmtime 缓冲区错误漏洞 — wasmtime | 6.3 | Medium | 2021-09-17 |
| CVE-2020-6016 | ValveSoftware GameNetworkingSockets 缓冲区错误漏洞 — Game Networking Sockets | 9.8 | - | 2020-11-18 |
CWE-590(释放并不在堆上的内存) 是常见的弱点类别,本平台收录该类弱点关联的 15 条 CVE 漏洞。