Weaknesses of type CWE-119

3,266 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-8260HIGHD-Link DCS-935L HNAP Service hnap_service SetDeviceSettings buffer overflowEPSS 1.2%CVE-2026-6014HIGHD-Link DIR-513 POST Request formAdvanceSetup buffer overflowEPSS 1.2%CVE-2025-0848HIGHTenda A18 HTTP POST Request SetCmdlineRun stack-based overflowEPSS 1.2%CVE-2025-4355HIGHTenda DAP-1520 api set_ws_action heap-based overflowEPSS 1.2%CVE-2026-3731MEDIUMlibssh SFTP Extension Name sftp.c sftp_extensions_get_data out-of-boundsEPSS 1.2%CVE-2025-43186CRITICALThe issue was addressed with improved memory handling. This issue is fixed in iOS 18.6 and iPadOS 18.6, macOS Sequoia 15.6, macOS Sonoma 14.EPSS 1.2%CVE-2018-18601HIGHThe TK_set_deviceModel_req_handle function in the cloud communication component in Guardzilla GZ621W devices with firmware 0.5.1.4 has a BufEPSS 1.2%CVE-2023-4234HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_submit_report() functionEPSS 1.1%CVE-2025-6615HIGHD-Link DIR-619L formAutoDetecWAN_wizard4 stack-based overflowEPSS 1.1%CVE-2025-6614HIGHD-Link DIR-619L formSetWANType_Wizard5 stack-based overflowEPSS 1.1%CVE-2021-3470—A heap overflow issue was found in Redis in versions before 5.0.10, before 6.0.9 and before 6.2.0 when using a heap allocator other than jemEPSS 1.1%CVE-2025-2369HIGHTOTOLINK EX1800T cstecgi.cgi setPasswordCfg stack-based overflowEPSS 1.1%CVE-2025-2370HIGHTOTOLINK EX1800T cstecgi.cgi setWiFiExtenderConfig stack-based overflowEPSS 1.1%CVE-2023-22882MEDIUMDenial of Service in Zoom ClientsEPSS 1.1%CVE-2026-86165CRITICALTenda HG10 formURL buffer overflowEPSS 1.1%CVE-2026-3613HIGHWavlink WL-NU516U1 login.cgi sub_401A0C stack-based overflowEPSS 1.1%CVE-2025-4140HIGHNetgear EX6120 sub_30394 buffer overflowEPSS 1.1%CVE-2025-4145HIGHNetgear EX6200 sub_3D0BC buffer overflowEPSS 1.1%CVE-2025-4142HIGHNetgear EX6200 sub_3C8EC buffer overflowEPSS 1.1%CVE-2026-7068HIGHD-Link DIR-825 nmbd sserver.c NMBD_process buffer overflowEPSS 1.1%