CWE-626 空字节交互错误 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-626属于空字节交互错误,源于程序在处理跨组件或不同表示形式的数据时,未妥善解析空字节。攻击者利用C语言中字符串以空字节终止的特性,结合Perl或PHP等语言不将其视为终止符的差异,注入恶意载荷以截断预期输入,从而绕过安全验证或执行任意代码。开发者应统一输入处理逻辑,严格验证并清理所有输入数据,确保在不同语言或组件间传递数据时,对空字节进行一致且安全的处理,防止语义歧义引发的漏洞。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-10773 | Linux kernel 安全漏洞 — kernel | 4.4 | Medium | 2020-09-10 |
| CVE-2019-17137 | NETGEAR AC1200 R6220 Smart WiFi Router 授权问题漏洞 — AC1200 | 8.8 | - | 2020-02-10 |
| CVE-2019-11936 | Facebook HHVM 缓冲区错误漏洞 — HHVM | 9.8 | - | 2019-12-04 |
CWE-626(空字节交互错误) 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。