Weaknesses of type CWE-119

3,265 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-4342HIGHD-Link DIR-600L formEasySetupWizard3 buffer overflowEPSS 1.2%CVE-2025-6371HIGHD-Link DIR-619L formSetEnableWizard stack-based overflowEPSS 1.2%CVE-2025-6367HIGHD-Link DIR-619L formSetDomainFilter stack-based overflowEPSS 1.2%CVE-2025-6374HIGHD-Link DIR-619L formSetACLFilter stack-based overflowEPSS 1.2%CVE-2025-6372HIGHD-Link DIR-619L formSetWizard1 stack-based overflowEPSS 1.2%CVE-2025-6369HIGHD-Link DIR-619L formdumpeasysetup stack-based overflowEPSS 1.2%CVE-2025-6616HIGHD-Link DIR-619L formSetWAN_Wizard51 stack-based overflowEPSS 1.2%CVE-2025-7085HIGHBelkin F9K1122 webs formiNICWpsStart stack-based overflowEPSS 1.2%CVE-2026-4183CRITICALD-Link DIR-816 goahead form2WlanBasicSetup.cgi stack-based overflowEPSS 1.2%CVE-2026-4181CRITICALD-Link DIR-816 goahead form2RepeaterStep2.cgi stack-based overflowEPSS 1.2%CVE-2026-4184CRITICALD-Link DIR-816 goahead form2Wl5BasicSetup.cgi stack-based overflowEPSS 1.2%CVE-2020-15173HIGHHeap buffer overflow in ACCEL-PPPEPSS 1.2%CVE-2025-15194CRITICALD-Link DIR-600 HTTP Header hedwig.cgi stack-based overflowEPSS 1.2%CVE-2021-3561—An Out of Bounds flaw was found fig2dev version 3.2.8a. A flawed bounds check in read_objects() could allow an attacker to provide a craftedEPSS 1.2%CVE-2025-6158HIGHD-Link DIR-665 HTTP POST Request sub_AC78 stack-based overflowEPSS 1.2%CVE-2025-15047CRITICALTenda WH450 HTTP Request PPTPDClient stack-based overflowEPSS 1.2%CVE-2023-40661MEDIUMOpensc: multiple memory issues with pkcs15-init (enrollment tool)EPSS 1.2%CVE-2025-6328HIGHD-Link DIR-815 hedwig.cgi sub_403794 stack-based overflowEPSS 1.2%CVE-2025-8244HIGHTOTOLINK X15 HTTP POST Request formMapDelDevice buffer overflowEPSS 1.2%CVE-2018-7851—CWE-119: Buffer errors vulnerability exists in Modicon M580 with firmware prior to V2.50, Modicon M340 with firmware prior to V3.01, BMxCRA3EPSS 1.2%