CWE-825 无效指针解引用 类弱点 26 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-825 属于悬空指针解引用漏洞,指程序访问已释放但未被置空的内存地址。攻击者常利用此缺陷,通过控制内存重新分配过程,诱导程序读取或篡改敏感数据,从而引发信息泄露或远程代码执行。开发者应避免在释放内存后继续使用指针,及时将其置为 NULL,并采用内存安全语言或静态分析工具来检测此类错误,确保内存生命周期管理的严谨性。
char* ptr = (char*)malloc (SIZE); if (err) { abrt = 1; free(ptr); } ... if (abrt) { logError("operation aborted before commit", ptr); }char* ptr = (char*)malloc (SIZE); ... if (abrt) { free(ptr); } ... free(ptr);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-7111 | Text-CSV_XS 资源管理错误漏洞 — Text::CSV_XS | 8.8AI | HighAI | 2026-04-29 |
| CVE-2026-34001 | X.Org X Server 安全漏洞 — Red Hat Enterprise Linux 10 | 7.8 | High | 2026-04-23 |
| CVE-2026-35094 | libinput 安全漏洞 — Red Hat Enterprise Linux 10 | 3.3 | Low | 2026-04-01 |
| CVE-2026-5165 | virtio-win 安全漏洞 — Red Hat Enterprise Linux 10 | 6.7 | Medium | 2026-03-30 |
| CVE-2026-2436 | libsoup 安全漏洞 — Red Hat Enterprise Linux 10 | 6.5 | Medium | 2026-03-26 |
| CVE-2026-32873 | ewe 安全漏洞 — ewe | 7.5 | High | 2026-03-20 |
| CVE-2025-12119 | mongo-c-driver 安全漏洞 — C Driver | 6.8 | Medium | 2025-11-18 |
| CVE-2025-54770 | GNU GRUB 安全漏洞 — grub2 | 4.9 | Medium | 2025-11-18 |
| CVE-2025-61664 | GNU GRUB 安全漏洞 — grub2 | 4.9 | Medium | 2025-11-18 |
| CVE-2025-61663 | GNU GRUB 安全漏洞 — grub2 | 4.9 | Medium | 2025-11-18 |
| CVE-2025-54771 | GNU GRUB 安全漏洞 — grub2 | 4.9 | Medium | 2025-11-18 |
| CVE-2025-10911 | Libxslt 安全漏洞 | 5.5 | Medium | 2025-09-25 |
| CVE-2025-49794 | libxml2 安全漏洞 | 9.1 | Critical | 2025-06-16 |
| CVE-2025-49795 | libxml2 安全漏洞 | 7.5 | High | 2025-06-16 |
| CVE-2025-30653 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS | 6.5 | Medium | 2025-04-09 |
| CVE-2024-45105 | Lenovo ThinkSystem 安全漏洞 — HX5530 Appliance (ThinkAgile) BIOS | 6.7 | Medium | 2024-09-13 |
| CVE-2024-8250 | Wireshark 安全漏洞 — Wireshark | 7.8 | High | 2024-08-28 |
| CVE-2024-39792 | F5 Nginx 安全漏洞 — NGINX Plus | 7.5 | High | 2024-08-14 |
| CVE-2024-28889 | F5 BIG-IP Next 安全漏洞 — BIG-IP | 5.9 | Medium | 2024-05-08 |
| CVE-2024-23310 | Biosig Project libbiosig 安全漏洞 — libbiosig | 9.8 | Critical | 2024-02-20 |
| CVE-2024-23638 | Squid 安全漏洞 — squid | 6.5 | Medium | 2024-01-23 |
| CVE-2023-48696 | Azure RTOS USBX 安全漏洞 — usbx | 6.7 | Medium | 2023-12-05 |
| CVE-2023-48694 | Azure RTOS USBX 安全漏洞 — usbx | 6.8 | Medium | 2023-12-05 |
| CVE-2023-20212 | ClamAV 安全漏洞 — Cisco Secure Endpoint | 7.5 | High | 2023-08-18 |
| CVE-2021-25443 | Samsung SMR 资源管理错误漏洞 — Samsung Mobile Devices | 5.3 | - | 2021-08-05 |
| CVE-2019-15691 | TigerVNC 安全漏洞 — TigerVNC | 7.2 | - | 2019-12-26 |
CWE-825(无效指针解引用) 是常见的弱点类别,本平台收录该类弱点关联的 26 条 CVE 漏洞。