Weaknesses of type CWE-119

3,289 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-9175MEDIUMneurobin shc shc.c make stack-based overflowEPSS 0.2%CVE-2025-15538MEDIUMOpen Asset Import Library Assimp LWOMaterial.cpp FindUVChannels use after freeEPSS 0.2%CVE-2026-3663MEDIUMxlnt-community xlnt XLSX File compound_document.cpp xsgetn out-of-boundsEPSS 0.2%CVE-2023-25509MEDIUMNVIDIA DGX-1 SBIOS contains a vulnerability in Bds, which may lead to code execution, denial of service, and escalation of privileges.EPSS 0.2%CVE-2026-2258MEDIUMaardappel lobster wfc.h WaveFunctionCollapse memory corruptionEPSS 0.2%CVE-2026-9541MEDIUMSquirrel Cnut File sqobject.cpp ReadObject heap-based overflowEPSS 0.2%CVE-2023-49699MEDIUMOut-of-bounds access a buffer in IMSEPSS 0.2%CVE-2025-14419HIGHpdfforge PDF Architect PDF File Parsing Memory Corruption Remote Code Execution VulnerabilityEPSS 0.2%CVE-2026-2858MEDIUMwren-lang wren Source File wren_compiler.c peekChar out-of-boundsEPSS 0.2%CVE-2022-42286MEDIUMDGX A100 SBIOS contains a vulnerability in Bds, which may lead to code execution, denial of service, or escalation of privileges.EPSS 0.2%CVE-2026-3606MEDIUMEttercap etterfilter ef_output.c add_data_segment out-of-boundsEPSS 0.2%CVE-2024-33658MEDIUMBuffer Overflow Vulnerability In OFBDEPSS 0.2%CVE-2026-3664MEDIUMxlnt-community xlnt Encrypted XLSX File compound_document.cpp read_directory out-of-boundsEPSS 0.2%CVE-2025-3017MEDIUMTA-Lib ta_regtest test_minmax.c setInputBuffer out-of-bounds writeEPSS 0.2%CVE-2023-28383MEDIUMImproper conditions check in some Intel(R) BIOS PPAM firmware may allow a privileged user to potentially enable escalation of privilege via EPSS 0.2%CVE-2026-20024MEDIUMA vulnerability in the OSPF protocol of Cisco Secure Firewall ASA Software and Cisco Secure FTD Software could allow an authenticated, adjacEPSS 0.2%CVE-2025-3144MEDIUMMindSpore mindspore.numpy.fft.hfftn memory corruptionEPSS 0.2%CVE-2024-0645HIGHBuffer Overflow Vulnerability in Explorer++EPSS 0.2%CVE-2026-15520MEDIUMGNU LibreDWG R2004 Section Decompression decode.c decompress_R2004_section heap-based overflowEPSS 0.2%CVE-2025-3145MEDIUMMindSpore mindspore.numpy.fft.rfft2 memory corruptionEPSS 0.2%