Weaknesses of type CWE-119

3,268 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-3167HIGHTenda F453 httpd webtypelibrary formWebTypeLibrary buffer overflowEPSS 1.0%CVE-2026-2981HIGHUTT HiPER 810G formTaskEdit_ap strcpy buffer overflowEPSS 1.0%CVE-2026-3169HIGHTenda F453 httpd SafeEmailFilter fromSafeEmailFilter buffer overflowEPSS 1.0%CVE-2026-3015HIGHUTT HiPER 810G formPolicyRouteConf strcpy buffer overflowEPSS 1.0%CVE-2026-2911HIGHTenda FH451 GstDhcpSetSer buffer overflowEPSS 1.0%CVE-2026-3168HIGHTenda F453 httpd NatStaticSetting fromNatStaticSetting buffer overflowEPSS 1.0%CVE-2026-3275HIGHTenda F453 httpd addressNat fromAddressNat buffer overflowEPSS 1.0%CVE-2026-3272HIGHTenda F453 httpd DhcpListClient fromDhcpListClient buffer overflowEPSS 1.0%CVE-2026-2904HIGHUTT HiPER 810G ConfigExceptAli strcpy buffer overflowEPSS 1.0%CVE-2025-3992HIGHTOTOLINK N150RT formWlwds buffer overflowEPSS 1.0%CVE-2025-3991HIGHTOTOLINK N150RT formWdsEncrypt buffer overflowEPSS 1.0%CVE-2025-3993HIGHTOTOLINK N150RT formWsc buffer overflowEPSS 1.0%CVE-2025-3990HIGHTOTOLINK N150RT formVlan buffer overflowEPSS 1.0%CVE-2025-3989HIGHTOTOLINK N150RT formStaticDHCP buffer overflowEPSS 1.0%CVE-2025-11444HIGHTOTOLINK N600R HTTP Request cstecgi.cgi setWiFiBasicConfig buffer overflowEPSS 1.0%CVE-2026-7834CRITICALEFM ipTIME NAS1dual misc_main.cgi get_csrf_whites stack-based overflowEPSS 1.0%CVE-2026-45495HIGHMicrosoft Edge (Chromium-based) Remote Code Execution VulnerabilityEPSS 1.0%CVE-2021-32493—A flaw was found in djvulibre-3.5.28 and earlier. A heap buffer overflow in function DJVU::GBitmap::decode() via crafted djvu file may lead EPSS 1.0%CVE-2026-74843CRITICALWavlink WN531P3/WN535M1 Export Pingortrace CGI export_pingortrace.cgi strcpy stack-based overflowEPSS 1.0%CVE-2025-8833HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 langSwitchBack stack-based overflowEPSS 1.0%