Weaknesses of type CWE-119

3,263 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2020-3295HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3287HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3293HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3290HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3292HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3296HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3294HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3291HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3289HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2025-24132MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in AirPlay audio SDK 2.7.1 and AirPlay video SDK 3.6.0.126. An atEPSS 3.2%CVE-2026-2911HIGHTenda FH451 GstDhcpSetSer buffer overflowEPSS 3.1%CVE-2025-7795HIGHTenda FH451 P2pListFilter fromP2pListFilter stack-based overflowEPSS 3.1%CVE-2020-3453MEDIUMCisco Small Business RV340 Series Routers Command Injection and Remote Code Execution VulnerabilitiesEPSS 3.1%CVE-2021-40393CRITICALAn out-of-bounds write vulnerability exists in the RS-274X aperture macro variables handling functionality of Gerbv 2.7.0 and dev (commit b5EPSS 3.1%CVE-2021-1459CRITICALCisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Remote Command Execution VulnerabilityEPSS 3.0%CVE-2021-30666HIGHA buffer overflow issue was addressed with improved memory handling. This issue is fixed in iOS 12.5.3. Processing maliciously crafted web cEPSS 3.0%KEVCVE-2017-12371—A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced RecEPSS 3.0%CVE-2017-12368—A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced RecEPSS 3.0%CVE-2017-12370—A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced RecEPSS 3.0%CVE-2017-12369—A "Cisco WebEx Network Recording Player Out-of-Bounds Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording FEPSS 3.0%