Weaknesses of type CWE-119

3,269 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-82478MEDIUMNASA Trick TCP Socket JSONVariableServerThread.cpp parse_request stack-based overflowEPSS 0.5%CVE-2022-39805—Due to lack of proper memory management, when a victim opens a manipulated Computer Graphics Metafile (.cgm, CgmTranslator.exe) file receiveEPSS 0.5%CVE-2023-51608HIGHKofax Power PDF J2K File Parsing Memory Corruption Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-8779MEDIUMomec-project amf handler.go NGSetupRequest memory corruptionEPSS 0.5%CVE-2026-8780MEDIUMomec-project amf NGAP Message dispatcher.go memory corruptionEPSS 0.5%CVE-2026-8349MEDIUMomec-project amf NGAP Message memory corruptionEPSS 0.5%CVE-2026-82619MEDIUMSysterel S2OPC subscription_mgr.c use after freeEPSS 0.5%CVE-2024-8938CRITICALCWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability exists that could cause a potential arbitraryEPSS 0.5%CVE-2026-64780MEDIUMThe issue was addressed with improved checks. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26EPSS 0.5%CVE-2025-2757MEDIUMOpen Asset Import Library Assimp MD5 File MD5Parser.cpp AI_MD5_PARSE_STRING_IN_QUOTATION heap-based overflowEPSS 0.5%CVE-2014-125020HIGHFFmpeg decode_update_thread_context memory corruptionEPSS 0.5%CVE-2014-125017HIGHFFmpeg rpza_decode_stream memory corruptionEPSS 0.5%CVE-2014-125015HIGHFFmpeg read_var_block_data memory corruptionEPSS 0.5%CVE-2014-125024HIGHFFmpeg lag_decode_frame memory corruptionEPSS 0.5%CVE-2025-14196HIGHH3C Magic B1 aspForm sub_44de0 buffer overflowEPSS 0.5%CVE-2025-4638CRITICALImproper Pointer Arithmetic in pclEPSS 0.5%CVE-2026-90707MEDIUMOpen5GS Old AMF Discovery Fallback nnrf-handler.c amf_nnrf_try_old_amf_discovery_fallback use after freeEPSS 0.5%CVE-2026-76987MEDIUMliftoff-sr CIPster Generic Attribute Logic ciptypes.h SetAttrData memory corruptionEPSS 0.5%CVE-2026-87933MEDIUMDaveGamble cJSON cJSON_Utils.c cJSONUtils_MergePatch use after freeEPSS 0.5%CVE-2024-23130HIGHMultiple Vulnerabilities in the Autodesk AutoCAD Desktop SoftwareEPSS 0.5%