Weaknesses of type CWE-119

3,268 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-7032HIGHTenda F456 SafeEmailFilter buffer overflowEPSS 1.0%CVE-2026-3379HIGHTenda F453 SetIpBind fromSetIpBind buffer overflowEPSS 1.0%CVE-2026-4042HIGHTenda i12 WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-3398HIGHTenda F453 httpd AdvSetWan fromAdvSetWan buffer overflowEPSS 1.0%CVE-2026-3975HIGHTenda W3 POST Parameter WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-5609HIGHTenda i12 Parameter wifiSSIDset formwrlSSIDset stack-based overflowEPSS 1.0%CVE-2026-5350HIGHTrendnet TEW-657BRM setup.cgi update_pcdb stack-based overflowEPSS 1.0%CVE-2026-3677HIGHTenda FH451 setcfm fromSetCfm stack-based overflowEPSS 1.0%CVE-2026-3726HIGHTenda F453 webExcptypemanFilter fromwebExcptypemanFilter stack-based overflowEPSS 1.0%CVE-2026-3814HIGHUTT HiPER 810G getOneApConfTempEntry strcpy buffer overflowEPSS 1.0%CVE-2026-4976HIGHTotolink LR350 cstecgi.cgi setWiFiGuestCfg buffer overflowEPSS 1.0%CVE-2026-5046HIGHTenda FH1201 Parameter WrlExtraSet formWrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-7031HIGHTenda F456 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2026-4551HIGHTenda F453 Parameters SafeClientFilter fromSafeClientFilter memory corruptionEPSS 1.0%CVE-2026-3699HIGHUTT HiPER 810G formRemoteControl strcpy buffer overflowEPSS 1.0%CVE-2026-7151HIGHTenda HG3 formIPv6Routing formUploadConfig stack-based overflowEPSS 1.0%CVE-2026-3974HIGHTenda W3 HTTP exeCommand formexeCommand stack-based overflowEPSS 1.0%CVE-2026-3698HIGHUTT HiPER 810G NTP strcpy buffer overflowEPSS 1.0%CVE-2026-7607HIGHTRENDnet TEW-821DAP Firmware Udpate auto_update_firmware buffer overflowEPSS 1.0%CVE-2026-6016HIGHTenda AC9 POST Request WizardHandle decodePwd stack-based overflowEPSS 1.0%