Weaknesses of type CWE-119

3,265 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-3989HIGHTOTOLINK N150RT formStaticDHCP buffer overflowEPSS 1.0%CVE-2025-3991HIGHTOTOLINK N150RT formWdsEncrypt buffer overflowEPSS 1.0%CVE-2025-3990HIGHTOTOLINK N150RT formVlan buffer overflowEPSS 1.0%CVE-2025-11444HIGHTOTOLINK N600R HTTP Request cstecgi.cgi setWiFiBasicConfig buffer overflowEPSS 1.0%CVE-2021-32493—A flaw was found in djvulibre-3.5.28 and earlier. A heap buffer overflow in function DJVU::GBitmap::decode() via crafted djvu file may lead EPSS 1.0%CVE-2026-96257CRITICALFast FAC1203R Gigabit Edition Device Discovery Service copy_msg_element stack-based overflowEPSS 1.0%CVE-2025-8833HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 langSwitchBack stack-based overflowEPSS 1.0%CVE-2025-8817HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 setLan stack-based overflowEPSS 1.0%CVE-2025-8245HIGHTOTOLINK X15 HTTP POST Request formMultiAPVLAN buffer overflowEPSS 1.0%CVE-2025-4114HIGHNetgear JWNR2000v2 check_language_file buffer overflowEPSS 1.0%CVE-2025-11525HIGHTenda AC7 SetUpnpCfg stack-based overflowEPSS 1.0%CVE-2025-10838HIGHTenda AC21 WifiExtraSet sub_45BB10 buffer overflowEPSS 1.0%CVE-2021-3559—A flaw was found in libvirt in the virConnectListAllNodeDevices API in versions before 7.0.0. It only affects hosts with a PCI device and drEPSS 1.0%CVE-2025-4810HIGHTenda AC7 SetRebootTimer formSetRebootTimer stack-based overflowEPSS 1.0%CVE-2025-43272MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in Safari 26, iOS 26 and iPadOS 26, macOS Tahoe 26, visionOS 26, EPSS 1.0%CVE-2020-15205CRITICALData leak in TensorflowEPSS 1.0%CVE-2025-11524HIGHTenda AC7 SetDDNSCfg stack-based overflowEPSS 1.0%CVE-2025-8243HIGHTOTOLINK X15 HTTP POST Request formMapDel buffer overflowEPSS 1.0%CVE-2021-1503HIGHCisco Webex Network Recording Player and Webex Player Memory Corruption VulnerabilityEPSS 1.0%CVE-2021-1511HIGHCisco SD-WAN vEdge Software Buffer Overflow VulnerabilitiesEPSS 1.0%