CWE-823 使用越界的指针偏移 类弱点 92 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-823 属于指针算术漏洞,指程序对有效指针进行运算时,使用了超出预期内存范围的偏移量,导致结果指针指向非法区域。攻击者通常利用此缺陷触发内存越界访问,进而引发程序崩溃或执行任意代码。开发者应避免使用未经验证的偏移量,确保指针运算后的地址始终落在预分配的合法内存边界内,并加强输入校验以防御此类风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-8904 | Google Asylo 缓冲区错误漏洞 — Asylo | 6.4 | Medium | 2020-08-12 |
| CVE-2016-2161 | Apache HTTP Server 安全漏洞 — Apache HTTP Server | 7.5 | - | 2017-07-27 |
CWE-823(使用越界的指针偏移) 是常见的弱点类别,本平台收录该类弱点关联的 92 条 CVE 漏洞。