CWE-190: Integer Overflow or Wraparound

CWE-190 là gì?

MITRE CWE

The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

Xác minh để phân tích mục CWE này

Bước xác minh ngắn giúp bảo vệ nguồn dữ liệu chính thức và hạn chế việc gọi AI tự động.

Định nghĩa MITRE gốc (tiếng Anh)

MITRE CWE

The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

Mô tả chi tiết

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.

Đặc điểm

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.

Giai đoạn hình thành

  • Hiện thực hóa

Tác động thường gặp

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.
  • Tính sẵn sàng

    Từ chối dịch vụ: sập, thoát hoặc khởi động lại, Từ chối dịch vụ: tiêu thụ bộ nhớ, Từ chối dịch vụ: mất ổn định

  • Tính toàn vẹn

    Thay đổi bộ nhớ

  • Tính bí mật, Tính sẵn sàng, Kiểm soát truy cập

    Thực thi mã hoặc lệnh trái phép, Vượt qua cơ chế bảo vệ

  • Tính sẵn sàng, Khác

    Thay đổi logic thực thi, Từ chối dịch vụ: sập, thoát hoặc khởi động lại, Từ chối dịch vụ: tiêu thụ tài nguyên CPU

  • Kiểm soát truy cập

    Vượt qua cơ chế bảo vệ

Biện pháp giảm thiểu

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.
  • Yêu cầu
  • Yêu cầu · Lựa chọn ngôn ngữ
  • Kiến trúc và thiết kế · Thư viện hoặc framework
  • Hiện thực hóa · Kiểm tra dữ liệu đầu vào
  • Hiện thực hóa
  • Kiến trúc và thiết kế
  • Hiện thực hóa · Gia cố quá trình biên dịch hoặc xây dựng

Phương pháp phát hiện

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.
  • Phân tích tĩnh tự độngHiệu quả: Cao
  • Hộp đenHiệu quả: Khá
  • Phân tích thủ côngHiệu quả: Cao
  • Phân tích tĩnh tệp nhị phân hoặc bytecode tự độngHiệu quả: Cao
  • Phân tích động với diễn giải kết quả thủ côngHiệu quả: SOAR một phần
  • Phân tích tĩnh mã nguồn thủ côngHiệu quả: SOAR một phần
  • Phân tích tĩnh mã nguồn tự độngHiệu quả: Cao
  • Rà soát kiến trúc hoặc thiết kếHiệu quả: Cao

Lỗ hổng điển hình

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.

Nguồn và tài liệu tham khảo

Tham chiếu

CWE™ Program, operated by The MITRE Corporation. Copyright © 2006–2026, The MITRE Corporation. The MITRE Corporation hereby grants you a non-exclusive, royalty-free license to use CWE for research, development, and commercial purposes. CWE Terms of Use.

Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan
CyStack VulnScan dashboard