CWE-690 未检查返回值导致空指针解引用 类弱点 20 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-690属于未检查返回值导致的空指针解引用漏洞。当函数失败返回NULL时,若开发者未验证返回值直接使用该指针,程序将崩溃或引发异常。攻击者可利用此缺陷导致拒绝服务,或在特定场景下触发更严重的内存破坏。开发者应在调用可能返回NULL的函数后,严格检查返回值,确保其非空后再进行后续操作,从而避免空指针解引用风险。
String username = getUserName(); if (username.equals(ADMIN_USER)) { ... }void host_lookup(char *user_supplied_addr){ struct hostent *hp; in_addr_t *addr; char hostname[64]; in_addr_t inet_addr(const char *cp); /*routine that ensures user_supplied_addr is in the right format for conversion */ validate_addr_form(user_supplied_addr); addr = inet_addr(user_supplied_addr); hp = gethostbyaddr( addr, sizeof(struct in_addr), AF_INET); strcpy(hostname, hp->h_name); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-33192 | NVIDIA DGX Spark 安全漏洞 — DGX Spark | 5.7 | Medium | 2025-11-25 |
| CVE-2024-42329 | Zabbix 安全漏洞 — Zabbix | 3.3 | Low | 2024-11-27 |
| CVE-2024-42328 | Zabbix 安全漏洞 — Zabbix | 3.3 | Low | 2024-11-27 |
| CVE-2024-31196 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2024-31185 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2024-31182 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2024-31175 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2024-31167 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2024-31165 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2024-31164 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2024-23916 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2024-23915 | libfluid 安全漏洞 — libfluid | 5.3 | Medium | 2024-09-18 |
| CVE-2020-36646 | ZenLib 代码问题漏洞 — ZenLib | 3.5 | Low | 2023-01-07 |
| CVE-2022-41957 | MuhammaraJS 安全漏洞 — MuhammaraJS | 7.5 | High | 2022-11-28 |
| CVE-2022-39381 | MuhammaraJS 代码问题漏洞 — MuhammaraJS | 7.5 | High | 2022-11-02 |
| CVE-2022-22233 | Juniper Networks Junos OS 代码问题漏洞 — Junos OS | 5.5 | Medium | 2022-10-18 |
| CVE-2022-22231 | Juniper Networks Junos OS 代码问题漏洞 — Junos OS | 7.5 | High | 2022-10-18 |
| CVE-2022-20682 | Cisco IOS XE Wireless Controller software 代码问题漏洞 — Cisco IOS XE Software | 8.6 | High | 2022-04-15 |
| CVE-2020-13582 | Micrium uC-HTTP 代码问题漏洞 — Micrium | 7.5 | - | 2021-01-26 |
| CVE-2020-6095 | GStreamer/gst-rtsp-server 代码问题漏洞 — GStreamer | 7.5 | - | 2020-03-27 |
CWE-690(未检查返回值导致空指针解引用) 是常见的弱点类别,本平台收录该类弱点关联的 20 条 CVE 漏洞。