Weaknesses of type CWE-119

3,268 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2022-26127—A buffer overflow vulnerability exists in FRRouting through 8.1.0 due to missing a check on the input packet length in the babel_packet_examEPSS 1.0%CVE-2022-26129HIGHBuffer overflow vulnerabilities exist in FRRouting through 8.1.0 due to wrong checks on the subtlv length in the functions, parse_hello_subtEPSS 1.0%CVE-2026-3976HIGHTenda W3 POST Parameter WifiMacFilterSet formWifiMacFilterSet stack-based overflowEPSS 1.0%CVE-2026-3971HIGHTenda i3 wifiSSIDset formwrlSSIDset stack-based overflowEPSS 1.0%CVE-2025-5978HIGHTenda FH1202 VirtualSer fromVirtualSer stack-based overflowEPSS 1.0%CVE-2026-3807HIGHTenda FH1202 AdvSetWrlsafeset formWrlsafeset stack-based overflowEPSS 1.0%CVE-2026-3973HIGHTenda W3 POST Parameter setAutoPing formSetAutoPing stack-based overflowEPSS 1.0%CVE-2026-7056HIGHTenda F456 httpd SafeUrlFilter fromSafeUrlFilter buffer overflowEPSS 1.0%CVE-2025-14964CRITICALTOTOLINK T10 cstecgi.cgi sprintf stack-based overflowEPSS 1.0%CVE-2026-3801HIGHTenda i3 setAutoPing formSetAutoPing stack-based overflowEPSS 1.0%CVE-2026-4008HIGHTenda W3 POST Parameter wifiSSIDset stack-based overflowEPSS 1.0%CVE-2025-5934HIGHNetgear EX3700 mtd sub_41619C stack-based overflowEPSS 1.0%CVE-2025-12595HIGHTenda AC23 SetVirtualServerCfg formSetVirtualSer buffer overflowEPSS 1.0%CVE-2025-6149HIGHTOTOLINK A3002R HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2025-6150HIGHTOTOLINK X15 HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-6148HIGHTOTOLINK A3002RU HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2026-8452HIGHMemory overflow vulnerability leading to unpredictable or erroneous behavior and Denial of ServiceEPSS 1.0%KEVCVE-2026-7035HIGHTenda FH1202 httpd WrlclientSet fromWrlclientSet stack-based overflowEPSS 1.0%CVE-2026-3974HIGHTenda W3 HTTP exeCommand formexeCommand stack-based overflowEPSS 1.0%CVE-2026-3802HIGHTenda i3 exeCommand formexeCommand stack-based overflowEPSS 1.0%