Weaknesses of type CWE-119

3,269 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-8832HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 setDMZ stack-based overflowEPSS 1.0%CVE-2025-4007HIGHTenda W12/i24 httpd modules cgidhcpsCfgSet stack-based overflowEPSS 1.0%CVE-2025-15010CRITICALTenda WH450 SafeUrlFilter stack-based overflowEPSS 1.0%CVE-2025-15007CRITICALTenda WH450 HTTP Request L7Im stack-based overflowEPSS 1.0%CVE-2025-9358HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 setSysAdm stack-based overflowEPSS 1.0%CVE-2025-9359HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 RP_checkCredentialsByBBS stack-based overflowEPSS 1.0%CVE-2025-9483HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 singlePortForwardAdd stack-based overflowEPSS 1.0%CVE-2026-5830HIGHTenda AC15 SysToolChangePwd websGetVar stack-based overflowEPSS 1.0%CVE-2025-3803HIGHTenda W12/i24 httpd cgiSysScheduleRebootSet stack-based overflowEPSS 1.0%CVE-2025-9357HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 langSwitchByBBS stack-based overflowEPSS 1.0%CVE-2018-25042MEDIUMuTorrent memory corruptionEPSS 1.0%CVE-2025-11338HIGHD-Link DI-7100G C1 jhttpd login.cgi sub_4C0990 buffer overflowEPSS 1.0%CVE-2025-9019LOWtcpreplay tcpprep cidr.c mask_cidr6 heap-based overflowEPSS 1.0%CVE-2025-43214MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in Safari 18.6, iOS 18.6 and iPadOS 18.6, macOS Sequoia 15.6, tvOEPSS 1.0%CVE-2025-6568HIGHTOTOLINK EX1200T HTTP POST Request formIpv6Setup buffer overflowEPSS 1.0%CVE-2025-9006HIGHTenda CH22 delFileName formdelFileName buffer overflowEPSS 1.0%CVE-2025-12210HIGHTenda O3 AdvSetLanip GetValue stack-based overflowEPSS 1.0%CVE-2025-6486HIGHTOTOLINK A3002R formWlanMultipleAP stack-based overflowEPSS 1.0%CVE-2025-6487HIGHTOTOLINK A3002R formRoute stack-based overflowEPSS 1.0%CVE-2025-5839HIGHTenda AC9 POST Request AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%