CWE-770 不加限制或调节的资源分配 类弱点 915 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-770 属于资源管理缺陷,指系统在分配可复用资源时未实施限制或节流措施。攻击者通常通过发送大量请求耗尽系统资源,导致拒绝服务或性能瘫痪。开发者应通过设置并发上限、实施速率限制及监控资源使用率来缓解风险,确保关键资源分配受到严格管控,防止恶意滥用。
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }int writeDataFromSocketToFile(char *host, int port) { char filename[FILENAME_SIZE]; char buffer[BUFFER_SIZE]; int socket = openSocketConnection(host, port); if (socket < 0) { printf("Unable to open socket connection"); return(FAIL); } if (getNextMessage(socket, filename, FILENAME_SIZE) > 0) { if (openFileToWrite(filename) > 0) { while (getNextMessage(socket, buffer, BUFFER_SIZE) > 0){ if (!(writeToFile(buffer) > 0)) break; } } closeFile(); } closeSocket(socket); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-41710 | VMware Spring Retry 安全漏洞 — Spring Retry | 5.9 | Medium | 2026-06-09 |
| CVE-2026-43973 | Gun 安全漏洞 — gun | - | - | 2026-06-08 |
| CVE-2026-45290 | Cloudburst Network 安全漏洞 — Network | 7.5 | High | 2026-06-05 |
| CVE-2026-50589 | OpenStack Ironic 安全漏洞 — Ironic | 5.3 | Medium | 2026-06-04 |
| CVE-2026-40898 | quic-go 安全漏洞 — quic-go | 5.3 | Medium | 2026-06-04 |
| CVE-2025-46638 | Dell BSAFE 安全漏洞 — BSAFE SSL-J | 7.5 | High | 2026-06-04 |
| CVE-2026-44545 | daphne 安全漏洞 — daphne | 5.3 | Medium | 2026-06-03 |
| CVE-2026-28299 | SolarWinds Web Help Desk 安全漏洞 — Web Help Desk | 8.2 | High | 2026-06-02 |
| CVE-2026-48597 | Tesla 安全漏洞 — tesla | - | - | 2026-06-02 |
| CVE-2026-34077 | react-router 安全漏洞 — react-router | 7.5 | High | 2026-06-02 |
| CVE-2026-49754 | Mint 安全漏洞 — mint | - | - | 2026-06-02 |
| CVE-2026-48862 | Mint 安全漏洞 — mint | - | - | 2026-06-02 |
| CVE-2026-49140 | nanobot 安全漏洞 — nanobot | 4.3 | Medium | 2026-06-01 |
| CVE-2026-40990 | VMware Spring Cloud Function 安全漏洞 — Spring Cloud Function | 5.7 | Medium | 2026-06-01 |
| CVE-2026-10533 | Red Hat OpenShift Container Platform 安全漏洞 — Red Hat OpenShift Container Platform 4 | 5.0 | Medium | 2026-06-01 |
| CVE-2026-49361 | Apache Fluss 安全漏洞 — Apache Fluss (incubating) | - | - | 2026-06-01 |
| CVE-2026-45023 | AutoGPT 安全漏洞 — AutoGPT | 5.4 | Medium | 2026-05-28 |
| CVE-2026-45292 | OpenTelemetry 安全漏洞 — opentelemetry-java | 5.3 | Medium | 2026-05-28 |
| CVE-2026-45078 | synapse 安全漏洞 — synapse | - | - | 2026-05-28 |
| CVE-2026-48735 | pypdf 安全漏洞 — pypdf | - | - | 2026-05-28 |
| CVE-2026-1402 | GitLab 安全漏洞 — GitLab | 6.5 | Medium | 2026-05-27 |
| CVE-2026-6053 | IBM Db2 安全漏洞 — Db2 | 5.5 | Medium | 2026-05-27 |
| CVE-2026-1718 | IBM Db2 安全漏洞 — Db2 | 7.1 | High | 2026-05-27 |
| CVE-2025-11482 | B&R Industrial Automation PPT30 Operating System 安全漏洞 — PPT30 Operating System | 7.5 | High | 2026-05-26 |
| CVE-2026-47067 | Hackney 安全漏洞 — hackney | - | - | 2026-05-25 |
| CVE-2026-44070 | Netatalk 安全漏洞 — Netatalk | 3.1 | Low | 2026-05-21 |
| CVE-2026-8488 | Progress Software MOVEit 安全漏洞 — MOVEit Automation | 4.3 | Medium | 2026-05-20 |
| CVE-2026-8486 | Progress Software MOVEit 安全漏洞 — MOVEit Automation | 5.3 | Medium | 2026-05-20 |
| CVE-2026-8469 | PhoenixStorybook 安全漏洞 — phoenix_storybook | - | - | 2026-05-20 |
| CVE-2026-9064 | 389 Directory Server 安全漏洞 — Red Hat Directory Server 11.5 E4S for RHEL 8 | 7.5 | High | 2026-05-20 |
CWE-770(不加限制或调节的资源分配) 是常见的弱点类别,本平台收录该类弱点关联的 915 条 CVE 漏洞。