Weaknesses of type CWE-119

3,272 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2022-3965MEDIUMffmpeg QuickTime Graphics Video Encoder smcenc.c smc_encode_stream out-of-boundsEPSS 1.0%CVE-2025-0570MEDIUMSante PACS Server Web Portal DCM File Parsing Memory Corruption Denial-of-Service VulnerabilityEPSS 1.0%CVE-2025-0571MEDIUMSante PACS Server Web Portal DCM File Parsing Memory Corruption Denial-of-Service VulnerabilityEPSS 1.0%CVE-2021-33004—The affected product is vulnerable to memory corruption condition due to lack of proper validation of user supplied files, which may allow aEPSS 0.9%CVE-2020-15195HIGHHeap buffer overflow in TensorflowEPSS 0.9%CVE-2025-5734HIGHTOTOLINK X15 HTTP POST Request formWlanRedirect buffer overflowEPSS 0.9%CVE-2025-5736HIGHTOTOLINK X15 HTTP POST Request formNtp buffer overflowEPSS 0.9%CVE-2025-5735HIGHTOTOLINK X15 HTTP POST Request formSetLg buffer overflowEPSS 0.9%CVE-2023-32887HIGHIn Modem IMS Stack, there is a possible system crash due to a missing bounds check. This could lead to remote denial of service with no addiEPSS 0.9%CVE-2026-6133HIGHTenda F451 SafeUrlFilter fromSafeUrlFilter stack-based overflowEPSS 0.9%CVE-2026-5990HIGHTenda F451 SafeEmailFilter fromSafeEmailFilter stack-based overflowEPSS 0.9%CVE-2026-6136HIGHTenda F451 L7Im frmL7ImForm stack-based overflowEPSS 0.9%CVE-2026-5991HIGHTenda F451 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 0.9%CVE-2026-5988HIGHTenda F451 AdvSetWrlsafeset formWrlsafeset stack-based overflowEPSS 0.9%CVE-2026-6137HIGHTenda F451 AdvSetWan fromAdvSetWan stack-based overflowEPSS 0.9%CVE-2026-6121HIGHTenda F451 httpd WrlclientSet stack-based overflowEPSS 0.9%CVE-2026-5992HIGHTenda F451 P2pListFilter fromP2pListFilter stack-based overflowEPSS 0.9%CVE-2026-6134HIGHTenda F451 qossetting fromqossetting stack-based overflowEPSS 0.9%CVE-2026-6120HIGHTenda F451 httpd DhcpListClient fromDhcpListClient stack-based overflowEPSS 0.9%CVE-2026-6122HIGHTenda F451 httpd L7Prot frmL7ProtForm stack-based overflowEPSS 0.9%