CWE-768 不正确的快捷方式验证 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-768 属于逻辑错误类漏洞,源于对短路求值机制的误用。当条件语句中非前置表达式包含副作用时,短路逻辑可能跳过该部分执行,导致程序状态异常或资源未正确释放。攻击者可利用此缺陷引发拒绝服务或状态不一致。开发者应避免在条件判断中依赖具有副作用的表达式,确保所有逻辑分支均被完整执行,以维持程序状态的确定性。
#define PRIV_ADMIN 0 #define PRIV_REGULAR 1 typedef struct{ int privileges; int id; } user_t; user_t *Add_Regular_Users(int num_users){ user_t* users = (user_t*)calloc(num_users, sizeof(user_t)); int i = num_users; while( --i && (users[i].privileges = PRIV_REGULAR) ){ users[i].id = i; } return users; } int main(){ user_t* test; int i; test = Add_Regular_Users(25); for(i = 0; i < 25; i++) printf("user %d has privilege level %d\n", test[i].id, test[i].privileges); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-35378 | uutils coreutils 安全漏洞 — coreutils | 3.3 | Low | 2026-04-22 |
CWE-768(不正确的快捷方式验证) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。