CWE-682 数值计算不正确 类弱点 47 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-682属于逻辑计算错误漏洞,指软件在执行关键计算时产生非预期结果。攻击者常利用此缺陷操纵资源分配或权限判定,从而绕过安全控制或引发拒绝服务。开发者应避免使用浮点数进行精确比较,严格验证输入范围,并在涉及安全决策的计算环节引入冗余校验机制,确保逻辑严密性与数值准确性。
img_t table_ptr; /*struct containing img data, 10kB each*/ int num_imgs; ... num_imgs = get_num_imgs(); table_ptr = (img_t*)malloc(sizeof(img_t)*num_imgs); ...... int touchdowns = team.getTouchdowns(); int yardsGained = team.getTotalYardage(); System.out.println(team.getName() + " averages " + yardsGained / touchdowns + "yards gained for every touchdown scored"); ...| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-23001 | Western Digital Sweet B 安全漏洞 — Sweet B Library | 5.3 | Medium | 2022-07-29 |
| CVE-2022-31169 | Wasmtime 安全漏洞 — wasmtime | 5.9 | Medium | 2022-07-21 |
| CVE-2022-31104 | Wasmtime 安全漏洞 — wasmtime | 4.8 | Medium | 2022-06-27 |
| CVE-2022-30600 | Moodle 安全漏洞 — moodle | 8.2 | - | 2022-05-18 |
| CVE-2022-23066 | Solana Rbpf 安全漏洞 — rbpf | 9.1 | Critical | 2022-05-09 |
| CVE-2022-26517 | F5 BIG-IP 安全漏洞 — BIG-IP | 5.9 | Medium | 2022-05-05 |
| CVE-2022-23628 | Open Policy Agent 安全漏洞 — opa | 6.3 | Medium | 2022-02-09 |
| CVE-2022-23028 | F5 BIG-IP AFM 安全漏洞 — BIG-IP AFM | 5.3 | - | 2022-01-25 |
| CVE-2022-23011 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | - | 2022-01-25 |
| CVE-2021-41222 | Google TensorFlow 安全漏洞 — tensorflow | 5.5 | Medium | 2021-11-05 |
| CVE-2021-41122 | Vyper 安全漏洞 — vyper | 4.3 | Medium | 2021-10-05 |
| CVE-2021-34573 | Enbra EWM 安全漏洞 — AT-WMBUS-16-2 | 6.2 | Medium | 2021-09-16 |
| CVE-2021-31440 | Linux Kernel 安全漏洞 — Kernel | 7.0 | - | 2021-05-21 |
| CVE-2020-28393 | 多款 Siemens 设备安全漏洞 — SCALANCE XM-400, XR-500 | 7.5 | - | 2021-05-12 |
| CVE-2020-26265 | Go Ethereum and before version 安全漏洞 — go-ethereum | 5.3 | Medium | 2020-12-11 |
| CVE-2020-26240 | Ethereum Go-ethereum 安全漏洞 — go-ethereum | 5.3 | Medium | 2020-11-25 |
| CVE-2020-26241 | Ethereum Go-ethereum 安全漏洞 — go-ethereum | 6.5 | Medium | 2020-11-25 |
CWE-682(数值计算不正确) 是常见的弱点类别,本平台收录该类弱点关联的 47 条 CVE 漏洞。