Weaknesses of type CWE-119

3,268 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-6016HIGHTenda AC9 POST Request WizardHandle decodePwd stack-based overflowEPSS 1.0%CVE-2026-7607HIGHTRENDnet TEW-821DAP Firmware Udpate auto_update_firmware buffer overflowEPSS 1.0%CVE-2026-7031HIGHTenda F456 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2026-7029HIGHTenda F456 addressNat fromaddressNat buffer overflowEPSS 1.0%CVE-2026-5350HIGHTrendnet TEW-657BRM setup.cgi update_pcdb stack-based overflowEPSS 1.0%CVE-2026-5156HIGHTenda CH22 Parameter QuickIndex formQuickIndex stack-based overflowEPSS 1.0%CVE-2026-4961HIGHTenda AC6 POST Request QuickIndex formQuickIndex stack-based overflowEPSS 1.0%CVE-2026-3975HIGHTenda W3 POST Parameter WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-7098HIGHTenda F456 httpd DhcpListClient fromDhcpListClient buffer overflowEPSS 1.0%CVE-2026-7101HIGHTenda F456 httpd WrlclientSet fromWrlclientSet buffer overflowEPSS 1.0%CVE-2026-3729HIGHTenda F453 PPTPDClient fromPptpUserAdd stack-based overflowEPSS 1.0%CVE-2026-4906HIGHTenda AC5 POST Request WizardHandle decodePwd stack-based overflowEPSS 1.0%CVE-2026-5045HIGHTenda FH1201 Parameter WrlclientSet stack-based overflowEPSS 1.0%CVE-2026-7081HIGHTenda F456 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.0%CVE-2026-4042HIGHTenda i12 WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-3799HIGHTenda i3 setcfm formSetCfm stack-based overflowEPSS 1.0%CVE-2026-5204HIGHTenda CH22 Parameter webtypelibrary formWebTypeLibrary stack-based overflowEPSS 1.0%CVE-2026-4974HIGHTenda AC7 POST Request SetSysTimeCfg fromSetSysTime memory corruptionEPSS 1.0%CVE-2026-5567HIGHTenda M3 Destination setAdvPolicyData buffer overflowEPSS 1.0%CVE-2026-3728HIGHTenda F453 setcfm fromSetCfm stack-based overflowEPSS 1.0%