CWE-672 在过期或释放后对资源进行操作 类弱点 37 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-672属于资源使用后未正确释放或过期的漏洞。攻击者常利用此缺陷,在资源被回收或失效后继续访问,从而引发内存损坏、数据泄露或拒绝服务。开发者应避免在资源释放后引用其指针,确保在生命周期结束时彻底清理引用,并实施严格的访问控制与状态检查,防止对已过期资源的非法操作。
char* ptr = (char*)malloc (SIZE); if (err) { abrt = 1; free(ptr); } ... if (abrt) { logError("operation aborted before commit", ptr); }char* ptr = (char*)malloc (SIZE); ... if (abrt) { free(ptr); } ... free(ptr);CWE-672(在过期或释放后对资源进行操作) 是常见的弱点类别,本平台收录该类弱点关联的 37 条 CVE 漏洞。