CWE-680 整数溢出导致缓冲区溢出 类弱点 87 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-680 是一种整数溢出导致缓冲区溢出的漏洞。当程序计算内存分配大小时发生整数溢出,会导致实际分配的内存小于预期,进而引发缓冲区溢出。攻击者通常利用此漏洞通过精心构造的输入触发溢出,从而执行恶意代码或破坏系统稳定性。开发者应避免此类问题,需在使用整数进行内存计算时进行边界检查,确保结果在合理范围内,并使用安全的内存分配函数。
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...CWE-680(整数溢出导致缓冲区溢出) 是常见的弱点类别,本平台收录该类弱点关联的 87 条 CVE 漏洞。