CWE-771 对活跃已分配资源丧失索引 类弱点 4 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-771 属于资源管理漏洞,指程序未正确维护已分配资源的引用,导致资源无法被回收。攻击者可通过反复分配资源而不释放,耗尽系统内存或句柄,从而引发拒绝服务。开发者应避免在不再需要资源时保留无效引用,确保及时释放内存或关闭文件描述符,并合理处理垃圾回收机制,以防止资源泄漏。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-20004 | Cisco IOS XE Software 安全漏洞 — Cisco IOS XE Software | 7.4 | High | 2026-03-25 |
| CVE-2024-56343 | IBM Verify Identity Access Digital Credentials 安全漏洞 — Verify Identity Access Digital Credentials | 4.3 | Medium | 2025-06-06 |
| CVE-2023-20244 | Cisco Firepower Threat Defense 安全漏洞 — Cisco Firepower Threat Defense Software | 8.6 | High | 2023-11-01 |
| CVE-2021-34720 | Cisco IOS XR 安全漏洞 — Cisco IOS XR Software | 8.6 | High | 2021-09-09 |
CWE-771(对活跃已分配资源丧失索引) 是常见的弱点类别,本平台收录该类弱点关联的 4 条 CVE 漏洞。