目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-680 整数溢出导致缓冲区溢出 类漏洞列表 87

CWE-680 整数溢出导致缓冲区溢出 类弱点 87 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-680 是一种整数溢出导致缓冲区溢出的漏洞。当程序计算内存分配大小时发生整数溢出,会导致实际分配的内存小于预期,进而引发缓冲区溢出。攻击者通常利用此漏洞通过精心构造的输入触发溢出,从而执行恶意代码或破坏系统稳定性。开发者应避免此类问题,需在使用整数进行内存计算时进行边界检查,确保结果在合理范围内,并使用安全的内存分配函数。

MITRE CWE 官方描述
CWE:CWE-680 整数溢出导致缓冲区溢出(Integer Overflow to Buffer Overflow) 英文:产品执行计算以确定要分配的内存量,但可能发生整数溢出(Integer Overflow),导致分配的内存少于预期,从而引发缓冲区溢出(Buffer Overflow)。
常见影响 (1)
Integrity, Availability, ConfidentialityModify Memory, DoS: Crash, Exit, or Restart, Execute Unauthorized Code or Commands
代码示例 (1)
The following image processing code allocates a table for images.
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...
Bad · C
CVE ID标题CVSS风险等级Published
CVE-2021-21837 GPAC Project Advanced Content 输入验证错误漏洞 — GPAC 8.8 -2021-08-18
CVE-2021-21844 GPAC Project Advanced Content 缓冲区错误漏洞 — GPAC 8.8 -2021-08-18
CVE-2021-21843 GPAC Project Advanced Content 缓冲区错误漏洞 — GPAC 8.8 -2021-08-18
CVE-2021-21846 GPAC Project Advanced Content 缓冲区错误漏洞 — GPAC 8.8 -2021-08-18
CVE-2021-21845 GPAC Project Advanced Content 缓冲区错误漏洞 — GPAC 8.8 -2021-08-18
CVE-2021-21847 GPAC Project Advanced Content 缓冲区错误漏洞 — GPAC 8.8 -2021-08-18
CVE-2021-21851 GPAC 输入验证错误漏洞 — GPAC" 8.8 -2021-08-18
CVE-2021-21852 GPAC 输入验证错误漏洞 — GPAC" 8.8 -2021-08-18
CVE-2021-21832 Deamon Tools Pro 输入验证错误漏洞 — Disc 8.8 -2021-08-17
CVE-2021-21861 GPAC Project Advanced Content 安全漏洞 — GPAC Project 8.8 -2021-08-16
CVE-2021-21860 GPAC 安全漏洞 — GPAC Project 8.8 -2021-08-16
CVE-2021-21859 GPAC 输入验证错误漏洞 — GPAC Project 8.8 -2021-08-16
CVE-2021-32625 Arch Linux输入验证错误漏洞 — redis 7.5 High2021-06-02
CVE-2021-21783 Genivia gSOAP 输入验证错误漏洞 — Genivia 9.8 -2021-03-25
CVE-2020-13576 Genivia gSOAP 输入验证错误漏洞 — Genivia 9.8 -2021-02-10
CVE-2020-6116 Nitro Software Nitro Pro 输入验证错误漏洞 — Nitro Pro 7.8 -2020-09-17
CVE-2020-10929 NETGEAR R6700 输入验证错误漏洞 — R6700 8.8 -2020-07-28
CVE-2020-15103 FreeRDP 输入验证错误漏洞 — FreeRDP 3.5 Low2020-07-27
CVE-2020-11038 FreeRDP 输入验证错误漏洞 — FreeRDP 6.9 Medium2020-05-29
CVE-2020-1895 Facebook Instagram for Android 输入验证错误漏洞 — Instagram for Android 7.8 -2020-04-09
CVE-2019-18568 Avira Operations Free Antivirus 安全漏洞 — Antivirus Free Antivirus 8.8 -2019-12-31
CVE-2019-5087 xcftools 输入验证错误漏洞 — xcftools 8.8 -2019-11-21
CVE-2019-5086 xcftools 输入验证错误漏洞 — xcftools 8.8 -2019-11-21
CVE-2018-8795 rdesktop 输入验证错误漏洞 — rdesktop 9.8 -2019-02-05
CVE-2018-8794 rdesktop 输入验证错误漏洞 — rdesktop 9.8 -2019-02-05
CVE-2018-8787 FreeRDP 缓冲区错误漏洞 — FreeRDP 9.8 -2018-11-29
CVE-2018-8786 FreeRDP 缓冲区错误漏洞 — FreeRDP 9.8 -2018-11-29

CWE-680(整数溢出导致缓冲区溢出) 是常见的弱点类别,本平台收录该类弱点关联的 87 条 CVE 漏洞。