Weaknesses of type CWE-119

3,269 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-5046HIGHTenda FH1201 Parameter WrlExtraSet formWrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-4007HIGHTenda W3 POST Parameter wifiSSIDget stack-based overflowEPSS 1.0%CVE-2026-3769HIGHTenda F453 WrlclientSet stack-based overflowEPSS 1.0%CVE-2026-7081HIGHTenda F456 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.0%CVE-2026-7035HIGHTenda FH1202 httpd WrlclientSet fromWrlclientSet stack-based overflowEPSS 1.0%CVE-2026-3376HIGHTenda F453 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2026-3377HIGHTenda F453 SafeUrlFilter fromSafeUrlFilter buffer overflowEPSS 1.0%CVE-2026-3728HIGHTenda F453 setcfm fromSetCfm stack-based overflowEPSS 1.0%CVE-2026-3815HIGHUTT HiPER 810G formApMail strcpy buffer overflowEPSS 1.0%CVE-2026-4904HIGHTenda AC5 POST Request setcfm formSetCfm stack-based overflowEPSS 1.0%CVE-2026-5350HIGHTrendnet TEW-657BRM setup.cgi update_pcdb stack-based overflowEPSS 1.0%CVE-2026-7053HIGHTenda F456 httpd L7Prot frmL7ProtForm buffer overflowEPSS 1.0%CVE-2026-3810HIGHTenda FH1202 DhcpListClient fromDhcpListClient stack-based overflowEPSS 1.0%CVE-2026-4905HIGHTenda AC5 POST Request WifiWpsOOB formWifiWpsOOB stack-based overflowEPSS 1.0%CVE-2026-7099HIGHTenda F456 httpd QuickIndex formQuickIndex buffer overflowEPSS 1.0%CVE-2026-7031HIGHTenda F456 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2026-3809HIGHTenda FH1202 NatSaticSetting fromNatStaticSetting stack-based overflowEPSS 1.0%CVE-2026-7034HIGHTenda FH1202 httpd WrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-4961HIGHTenda AC6 POST Request QuickIndex formQuickIndex stack-based overflowEPSS 1.0%CVE-2026-4552HIGHTenda F453 Parameters VirtualSer fromVirtualSer memory corruptionEPSS 1.0%