CWE-820 缺失同步机制 类弱点 10 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-820 属于并发安全漏洞,指产品在多线程环境下共享资源时缺乏同步机制。攻击者通常利用竞态条件,通过精心构造并发请求干扰资源状态,导致数据损坏或逻辑错误,进而引发拒绝服务或权限提升等不安全行为。开发者应避免此类问题,通过引入互斥锁、原子操作或线程安全数据结构等同步原语,确保对共享资源的访问具有原子性和一致性,从而维持系统状态的预期性。
static void print (char * string) { char * word; int counter; for (word = string; counter = *word++; ) { putc(counter, stdout); fflush(stdout); /* Make timing window a little larger... */ sleep(1); } } int main(void) { pid_t pid; pid = fork(); if (pid == -1) { exit(-2); } else if (pid == 0) { print("child\n"); } else { print("PARENT\n"); } exit(0); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-22163 | Imagination Graphics DDK 安全漏洞 — Graphics DDK | 8.4 | - | 2026-03-20 |
| CVE-2022-50238 | Microsoft Windows Defender Application Control 安全漏洞 — Windows | 7.4 | High | 2025-09-08 |
| CVE-2025-49751 | Microsoft Hyper-V 安全漏洞 — Windows 10 Version 1607 | 6.8 | Medium | 2025-08-12 |
| CVE-2025-47999 | Microsoft Hyper-V 安全漏洞 — Windows 10 Version 1607 | 6.8 | Medium | 2025-07-08 |
| CVE-2025-47154 | Ladybird 安全漏洞 — Ladybird | 9.0 | Critical | 2025-05-01 |
| CVE-2025-1445 | Hitachi Energy RTU500 安全漏洞 — RTU500 | 7.5 | High | 2025-03-25 |
| CVE-2024-49114 | Microsoft Windows Cloud Files Mini Filter Driver 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2024-12-10 |
| CVE-2024-30387 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 6.5 | Medium | 2024-04-12 |
| CVE-2023-45084 | SoftIron HyperCloud 安全漏洞 — HyperCloud | 7.0 | High | 2023-12-05 |
| CVE-2023-2801 | Grafana 安全漏洞 — Grafana | 7.5 | High | 2023-06-06 |
CWE-820(缺失同步机制) 是常见的弱点类别,本平台收录该类弱点关联的 10 条 CVE 漏洞。