Weaknesses of type CWE-119

3,289 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-82596MEDIUMLatencyUtils PauseDetector LatencyStats.java LatencyStats.recordDetectedPause memory corruptionEPSS 0.2%CVE-2026-64714MEDIUMA memory corruption issue was addressed with improved bounds checking. This issue is fixed in iOS 18.7.10 and iPadOS 18.7.10, macOS Golden GEPSS 0.2%CVE-2026-4010MEDIUMThakeeNathees pocketlang pkByteBufferAddString memory corruptionEPSS 0.2%CVE-2026-4009MEDIUMjarikomppa soloud WAV File dr_wav.h drwav_read_pcm_frames_s16__msadpcm out-of-boundsEPSS 0.2%CVE-2026-18790MEDIUMSysterel S2OPC DeleteMonitoredItemsRequest state_machine.c out-of-boundsEPSS 0.2%CVE-2025-15667MEDIUMGPAC MP4Box avc_ext.c gf_isom_nalu_sample_rewrite double freeEPSS 0.2%CVE-2026-3950MEDIUMstrukturag libheif stsz/stts track.cc load out-of-boundsEPSS 0.2%CVE-2026-3949MEDIUMstrukturag libheif HEIF File decoder_vvdec.cc vvdec_push_data2 out-of-boundsEPSS 0.2%CVE-2026-90681MEDIUMMatthias-Wandel jhead EXIF Parsing exif.c Get16u out-of-boundsEPSS 0.2%CVE-2025-12875MEDIUMmruby array.c ary_fill_exec out-of-bounds writeEPSS 0.2%CVE-2026-15185MEDIUMGPAC MP4Box vobsub.c vobsub_read_idx out-of-boundsEPSS 0.2%CVE-2026-4016MEDIUMGPAC SVG Parser load_svg.c svgin_process out-of-bounds writeEPSS 0.2%CVE-2026-18785MEDIUMo6 open62541 client_types_custom.c UA_Client_getRemoteDataTypes use after freeEPSS 0.2%CVE-2026-3979MEDIUMquickjs-ng quickjs quickjs.c js_iterator_concat_return use after freeEPSS 0.2%CVE-2026-7135MEDIUMGPAC MP4Box box_code_base.c elng_box_read out-of-boundsEPSS 0.2%CVE-2026-92475MEDIUMGPAC downloader.c wait_for_header_and_parse out-of-boundsEPSS 0.2%CVE-2026-19108MEDIUMMZ Automation libiec61850 URCB Revalidation reporting.c deleteDataSetValuesShadowBuffer use after freeEPSS 0.2%CVE-2026-84567MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7. AnEPSS 0.2%CVE-2026-7582MEDIUMAcademySoftwareFoundation OpenImageIO DDS Image ddsinput.cpp out-of-bounds writeEPSS 0.2%CVE-2025-11010MEDIUMvstakhov libucl ucl_util.c ucl_include_common heap-based overflowEPSS 0.2%