CVEbaza.plSłownik CWECWE-128
Common Weakness Enumeration

CWE-128

Wrap-around Error

Kategoria: BaseCVE: 4
Opis

Błędy zawijania występują, gdy wartość zostaje zwiększona ponad maksymalną wartość dla jej typu i w rezultacie "zawija się" do bardzo małej, ujemnej lub niezdefiniowanej wartości. Taka sytuacja prowadzi do niezamierzonych i niebezpiecznych zachowań programu.

Description (EN)

Wrap around errors occur whenever a value is incremented past the maximum value for its type and therefore "wraps around" to a very small, negative, or undefined value.

Podatności CVE z CWE-128 (4)
9.3
CVSS
CRITICAL
CVE-2024-23981

Podatność typu wrap-around error w sterowniku trybu jądra Linux dla kontrolerów Intel Ethernet umożliwia uwierzytelnionemu użytkownikowi lokalnemu eskalację uprawnień. Ocena CVSS 9.3 (Critical) wskazuje na poważne ryzyko dla systemów Linux z podatnym sterownikiem.

pub. 2024-08-14
8.8
CVSS
HIGH
CVE-2026-16909

IBM AIX 7.2, and 7.3 and IBM PowerVM VIOS 4.1 could allow a remote attacker to execute arbitrary code due to an off-by-one error in bounds checking.

pub. 2026-08-19
7.5
CVSS
HIGH
CVE-2022-35258

An unauthenticated attacker can cause a denial-of-service to the following products: Ivanti Connect Secure (ICS) in versions prior to 9.1R14.3, 9.1R15.2, 9.1R16.2, and 22.2R4, Ivanti Policy Secure (IPS) in versions prior to 9.1R17 and 22.3R1, and Ivanti Neurons for Zero-Trust Access in versions prior to 22.3R1.

pub. 2022-12-05
2.0
CVSS
LOW
CVE-2026-54905

concurrent-ruby to nowoczesna biblioteka narzędzi do współbieżności dla Ruby'ego. Przed wersją 1.3.7 Concurrent::ReentrantReadWriteLock mogła niepoprawnie przydzielić write lock po tym, jak jeden wątek uzyska read lock 32 768 razy. Lock przechowuje liczniki hold dla read i write danego wątku w jednej liczbie całkowitej — dolne 15 bitów przechowuje read hold count, a bit 15 używany jest jako WRITE_LOCK_HELD. Po 32 768 wznowionych nabyciach read lock lokalny read count wkracza w bit write-lock. try_write_lock traktuje wątek jako już posiadający write lock i zwraca true bez ustawienia globalnego bitu RUNNING_WRITER. To łamie fundamentalną gwarancję wzajemnego wykluczania: wywołujący zostaje poinformowany, że posiada write lock, ale inne wątki mogą wciąż posiadać lub nabyć read locks jednocześnie. Podatność została naprawiona w wersji 1.3.7.

pub. 2026-06-24
Informacje
ID: CWE-128
Typ: Base
Podatności: 4
MITRE CWE ↗
← Słownik CWE