Weaknesses of type CWE-119

3,270 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2023-43819HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File InitialMacroLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2025-12234HIGHTenda CH22 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2023-4494CRITICALEasy Chat Server Stack-based buffer overflow vulnerabilityEPSS 1.0%CVE-2023-4491CRITICALEasy Address Book Web Server Buffer overflow vulnerabilityEPSS 1.0%CVE-2026-4565HIGHTenda AC21 SetNetControlList formSetQosBand buffer overflowEPSS 1.0%CVE-2025-5865HIGHRT-Thread Parameter lwp_syscall.c sys_select memory corruptionEPSS 1.0%CVE-2026-91003CRITICALD-Link DI-8300 CGI Service rzgl.asp rzgl_asp stack-based overflowEPSS 1.0%CVE-2022-26128—A buffer overflow vulnerability exists in FRRouting through 8.1.0 due to a wrong check on the input packet length in the babel_packet_examinEPSS 1.0%CVE-2026-1138HIGHUTT 进取 520W ConfigExceptQQ strcpy buffer overflowEPSS 1.0%CVE-2026-5342MEDIUMLibRaw TIFF/NEF decoders_libraw.cpp nikon_load_padded_packed_raw out-of-boundsEPSS 1.0%CVE-2026-1139HIGHUTT 进取 520W ConfigExceptMSN strcpy buffer overflowEPSS 1.0%CVE-2026-94089CRITICALD-Link DIR-868L Authentication webfa_authentication.cgi strcpy stack-based overflowEPSS 1.0%CVE-2026-3678HIGHTenda FH451 AdvSetWan sub_3C434 stack-based overflowEPSS 1.0%CVE-2026-3679HIGHTenda FH451 QuickIndex formQuickIndex stack-based overflowEPSS 1.0%CVE-2022-1441—MP4Box is a component of GPAC-2.0.0, which is a widely-used third-party package on RPM Fusion. When MP4Box tries to parse a MP4 file, it calEPSS 1.0%CVE-2025-14878CRITICALTenda WH450 HTTP Request wirelessRestart stack-based overflowEPSS 1.0%CVE-2025-14665CRITICALTenda WH450 HTTP Request DhcpListClient stack-based overflowEPSS 1.0%CVE-2021-3549—An out of bounds flaw was found in GNU binutils objdump utility version 2.36. An attacker could use this flaw and pass a large section to avEPSS 1.0%CVE-2026-1137HIGHUTT 进取 520W formWebAuthGlobalConfig strcpy buffer overflowEPSS 1.0%CVE-2021-38442HIGHFATEK Automation WinProladderEPSS 1.0%