CWE-772 对已超过有效生命周期的资源丧失索引 类弱点 65 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-772属于资源管理缺陷,指程序在资源不再需要时未正确释放。攻击者常通过频繁创建资源耗尽系统内存或句柄,导致拒绝服务或系统崩溃。开发者应确保在资源生命周期结束时执行清理操作,使用RAII机制或显式调用释放函数,并加强代码审查以预防资源泄漏,从而保障系统稳定性。
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } }private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } fil.Close(); }SqlConnection conn = new SqlConnection(connString); SqlCommand cmd = new SqlCommand(queryString); cmd.Connection = conn; conn.Open(); SqlDataReader rdr = cmd.ExecuteReader(); HarvestResults(rdr); conn.Connection.Close();| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-21002 | Phoenix Contact FL COMSERVER UNI 安全漏洞 — FL COMSERVER | 7.5 | High | 2021-06-25 |
| CVE-2020-27351 | Python-apt 安全漏洞 — python-apt | 2.0 | Low | 2020-12-10 |
| CVE-2020-14339 | Red Hat libvirt 安全漏洞 — libvirt | 8.8 | - | 2020-12-03 |
| CVE-2019-3883 | Red Hat 389 Directory Server 缓冲区错误漏洞 — 389-ds-base | 7.5 | - | 2019-04-17 |
| CVE-2019-3821 | Red Hat ceph 资源管理错误漏洞 — ceph | 7.5 | - | 2019-03-27 |
CWE-772(对已超过有效生命周期的资源丧失索引) 是常见的弱点类别,本平台收录该类弱点关联的 65 条 CVE 漏洞。