CWE-762 不匹配的内存管理例程 类弱点 9 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-762指内存管理例程不匹配漏洞,即释放内存时调用的函数与分配时所用的函数不一致。攻击者可利用此缺陷导致程序崩溃、数据损坏或执行任意代码,从而破坏系统完整性。开发者应严格遵循内存管理规范,确保使用malloc/new分配的内存由free/delete释放,避免混用栈内存与堆内存管理例程,并加强代码审查以消除此类错误。
void foo(){ BarObj *ptr = new BarObj() /* do some work with ptr here */ ... free(ptr); }void foo(){ BarObj *ptr = new BarObj() /* do some work with ptr here */ ... delete ptr; }class A { void foo(); }; void A::foo(){ int *ptr; ptr = (int*)malloc(sizeof(int)); delete ptr; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-48431 | Apache Thrift 安全漏洞 — Apache Thrift | 7.5AI | HighAI | 2026-04-28 |
| CVE-2025-11015 | ogre 安全漏洞 — Ogre | 5.3 | Medium | 2025-09-26 |
| CVE-2025-48755 | Rust 安全漏洞 — sdk | 2.9 | Low | 2025-05-24 |
| CVE-2025-47737 | Trailer 安全漏洞 — trailer | 2.9 | Low | 2025-05-09 |
| CVE-2025-20189 | Cisco IOS XE 安全漏洞 — Cisco IOS XE Software | 7.4 | High | 2025-05-07 |
| CVE-2024-4853 | Wireshark 安全漏洞 — editcap | 3.6 | Low | 2024-05-14 |
| CVE-2024-2955 | Wireshark 安全漏洞 — Wireshark | 7.8 | High | 2024-03-26 |
| CVE-2023-41056 | redis 安全漏洞 — redis | 8.1 | High | 2024-01-10 |
| CVE-2023-3648 | Wireshark 安全漏洞 — Wireshark | 5.3 | Medium | 2023-07-14 |
CWE-762(不匹配的内存管理例程) 是常见的弱点类别,本平台收录该类弱点关联的 9 条 CVE 漏洞。