Weaknesses of type CWE-119

3,271 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-9253HIGHLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 RP_doSpecifySiteSurvey stack-based overflowEPSS 1.0%CVE-2025-6510HIGHNetgear EX6100 sub_415EF8 stack-based overflowEPSS 1.0%CVE-2025-6162HIGHTOTOLINK EX1200T HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-6163HIGHTOTOLINK A3002RU HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-5795HIGHTenda AC5 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-6337HIGHTOTOLINK A3002R/A3002RU HTTP POST Request formTmultiAP buffer overflowEPSS 1.0%CVE-2025-6145HIGHTOTOLINK EX1200T HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2025-6130HIGHTOTOLINK EX1200T HTTP POST Request formStats buffer overflowEPSS 1.0%CVE-2025-6399HIGHTOTOLINK X15 HTTP POST Request formIPv6Addr buffer overflowEPSS 1.0%CVE-2025-6165HIGHTOTOLINK X15 HTTP POST Request formTmultiAP buffer overflowEPSS 1.0%CVE-2025-6164HIGHTOTOLINK A3002R HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-6138HIGHTOTOLINK T10 HTTP POST Request cstecgi.cgi setWizardCfg buffer overflowEPSS 1.0%CVE-2025-6147HIGHTOTOLINK A702R HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2025-6400HIGHTOTOLINK N300RH HTTP POST Message formPortFw buffer overflowEPSS 1.0%CVE-2025-5794HIGHTenda AC5 setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-6144HIGHTOTOLINK EX1200T HTTP POST Request formSysCmd buffer overflowEPSS 1.0%CVE-2019-1768MEDIUMCisco NX-OS Software Buffer Overflow and Command Injection VulnerabilityEPSS 1.0%CVE-2026-6123HIGHTenda F451 httpd addressNat fromAddressNat stack-based overflowEPSS 1.0%CVE-2019-1767MEDIUMCisco NX-OS Software Buffer Overflow and Command Injection VulnerabilityEPSS 1.0%CVE-2025-31238HIGHThe issue was addressed with improved checks. This issue is fixed in Safari 18.5, iOS 18.5 and iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5, vEPSS 1.0%