CWE-591 敏感数据存储于加锁不恰当的内存区域 类弱点 73 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-591 属于敏感数据内存存储不当漏洞。当敏感数据未被正确锁定内存时,操作系统虚拟内存管理器可能将其交换至磁盘交换文件,导致数据持久化存储。攻击者可通过读取磁盘交换文件或利用内存转储工具,间接获取这些本应驻留内存的敏感信息。开发者应避免使用默认内存分配,显式调用如 Windows 的 VirtualLock 函数锁定关键内存页,并在处理完毕后立即清零并释放,以防止数据泄露。
CWE-591(敏感数据存储于加锁不恰当的内存区域) 是常见的弱点类别,本平台收录该类弱点关联的 73 条 CVE 漏洞。