Weaknesses of type CWE-119

3,271 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-5607HIGHTenda AC18 setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-5848HIGHTenda AC15 HTTP POST Request setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-5608HIGHTenda AC18 SetSysAutoRebbotCfg formsetreboottimer buffer overflowEPSS 1.0%CVE-2025-6111HIGHTenda FH1205 VirtualSer fromVirtualSer stack-based overflowEPSS 1.0%CVE-2025-5854HIGHTenda AC6 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5847HIGHTenda AC9 HTTP POST Request SetRemoteWebCfg formSetSafeWanWebMan stack-based overflowEPSS 1.0%CVE-2025-6402HIGHTOTOLINK X15 HTTP POST Request formIpv6Setup buffer overflowEPSS 1.0%CVE-2025-5851HIGHTenda AC15 HTTP POST Request AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5609HIGHTenda AC18 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5849HIGHTenda AC15 HTTP POST Request SetRemoteWebCfg formSetSafeWanWebMan stack-based overflowEPSS 1.0%CVE-2025-11339HIGHD-Link DI-7100G C1 jhttpd hi_block.asp sub_4BD4F8 buffer overflowEPSS 1.0%CVE-2025-6143HIGHTOTOLINK EX1200T HTTP POST Request formNtp buffer overflowEPSS 1.0%CVE-2025-6137HIGHTOTOLINK T10 HTTP POST Request cstecgi.cgi setWiFiScheduleCfg buffer overflowEPSS 1.0%CVE-2026-7470HIGHTenda 4G300 SafeMacFilter sub_427C3C stack-based overflowEPSS 1.0%CVE-2023-4232HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_status_report() functionEPSS 1.0%CVE-2026-5550HIGHTenda AC10 httpd fromSysToolChangePwd stack-based overflowEPSS 1.0%CVE-2025-6824HIGHTOTOLINK X15 HTTP POST Request formParentControl buffer overflowEPSS 1.0%CVE-2025-6302HIGHTOTOLINK EX1200T cstecgi.cgi setStaticDhcpConfig stack-based overflowEPSS 1.0%CVE-2022-3965MEDIUMffmpeg QuickTime Graphics Video Encoder smcenc.c smc_encode_stream out-of-boundsEPSS 1.0%CVE-2025-14139MEDIUMUTT 进取 520W formConfigDnsFilterGlobal strcpy buffer overflowEPSS 1.0%