Weaknesses of type CWE-119

3,268 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-8817HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 setLan stack-based overflowEPSS 1.0%CVE-2021-3559—A flaw was found in libvirt in the virConnectListAllNodeDevices API in versions before 7.0.0. It only affects hosts with a PCI device and drEPSS 1.0%CVE-2025-10838HIGHTenda AC21 WifiExtraSet sub_45BB10 buffer overflowEPSS 1.0%CVE-2025-11525HIGHTenda AC7 SetUpnpCfg stack-based overflowEPSS 1.0%CVE-2025-4810HIGHTenda AC7 SetRebootTimer formSetRebootTimer stack-based overflowEPSS 1.0%CVE-2025-5080HIGHTenda FH451 webExcptypemanFilter stack-based overflowEPSS 1.0%CVE-2025-1814HIGHTenda AC6 WifiExtraSet stack-based overflowEPSS 1.0%CVE-2026-2871HIGHTenda A21 SetIpMacBind fromSetIpMacBind stack-based overflowEPSS 1.0%CVE-2025-11524HIGHTenda AC7 SetDDNSCfg stack-based overflowEPSS 1.0%CVE-2020-15205CRITICALData leak in TensorflowEPSS 1.0%CVE-2025-43272MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in Safari 26, iOS 26 and iPadOS 26, macOS Tahoe 26, visionOS 26, EPSS 1.0%CVE-2026-2870HIGHTenda A21 formSetQosBand set_qosMib_list stack-based overflowEPSS 1.0%CVE-2026-2886HIGHTenda A21 SetOnlineDevName set_device_name stack-based overflowEPSS 1.0%CVE-2026-2874HIGHTenda A21 fast_setting_wifi_set form_fast_setting_wifi_set stack-based overflowEPSS 1.0%CVE-2026-3910HIGHInappropriate implementation in V8 in Google Chrome prior to 146.0.7680.75 allowed a remote attacker to execute arbitrary code inside a sandEPSS 1.0%KEVCVE-2026-2909HIGHTenda HG9 Diagnostic Ping Endpoint formPing stack-based overflowEPSS 1.0%CVE-2026-2906HIGHTenda HG9 Samba Configuration Endpoint formSamba stack-based overflowEPSS 1.0%CVE-2026-2908HIGHTenda HG9 Loopback Detection Configuration Endpoint formLoopBack stack-based overflowEPSS 1.0%CVE-2026-2873HIGHTenda A21 openSchedWifi setSchedWifi stack-based overflowEPSS 1.0%CVE-2026-2907HIGHTenda HG9 GPON Configuration Endpoint formgponConf stack-based overflowEPSS 1.0%