Weaknesses of type CWE-119

3,268 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-5611HIGHBelkin F9K1015 formCrossBandSwitch stack-based overflowEPSS 1.1%CVE-2026-5042HIGHBelkin F9K1122 Parameter formCrossBandSwitch stack-based overflowEPSS 1.1%CVE-2026-5043HIGHBelkin F9K1122 Parameter formSetPassword stack-based overflowEPSS 1.1%CVE-2026-5044HIGHBelkin F9K1122 Setting formSetSystemSettings stack-based overflowEPSS 1.1%CVE-2021-33737HIGHA vulnerability has been identified in SIMATIC CP 343-1 (incl. SIPLUS variants) (All versions), SIMATIC CP 343-1 Advanced (incl. SIPLUS variEPSS 1.1%CVE-2026-3400HIGHTenda AC15 TextEditingConversion stack-based overflowEPSS 1.1%CVE-2025-7854HIGHTenda FH451 VirtualSer fromVirtualSer stack-based overflowEPSS 1.1%CVE-2025-7586HIGHTenda AC500 setWtpData formSetAPCfg stack-based overflowEPSS 1.1%CVE-2025-7551HIGHTenda FH1201 PPTPDClient fromPptpUserAdd stack-based overflowEPSS 1.1%CVE-2025-7531HIGHTenda FH1202 PPTPUserSetting fromPptpUserSetting stack-based overflowEPSS 1.1%CVE-2025-8136HIGHTOTOLINK A702R HTTP POST Request formFilter buffer overflowEPSS 1.1%CVE-2025-7463HIGHTenda FH1201 HTTP POST Request AdvSetWrlsafeset formWrlsafeset buffer overflowEPSS 1.1%CVE-2025-8139HIGHTOTOLINK A702R HTTP POST Request formPortFw buffer overflowEPSS 1.1%CVE-2025-8137HIGHTOTOLINK A702R HTTP POST Request formIpQoS buffer overflowEPSS 1.1%CVE-2023-23567HIGHA heap-based buffer overflow vulnerability exists in the CreateDIBfromPict functionality of Accusoft ImageGear 20.1. A specially crafted filEPSS 1.1%CVE-2026-3274HIGHTenda F453 httpd L7Prot frmL7ProtForm buffer overflowEPSS 1.0%CVE-2026-3165HIGHTenda F453 httpd AdvSetWrlsafeset fromSetWifiGusetBasic buffer overflowEPSS 1.0%CVE-2026-3167HIGHTenda F453 httpd webtypelibrary formWebTypeLibrary buffer overflowEPSS 1.0%CVE-2026-3166HIGHTenda F453 httpd RouteStatic fromRouteStatic buffer overflowEPSS 1.0%CVE-2026-2911HIGHTenda FH451 GstDhcpSetSer buffer overflowEPSS 1.0%