Weaknesses of type CWE-119

3,272 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-6135HIGHTenda F451 SetIpBind fromSetIpBind stack-based overflowEPSS 0.9%CVE-2026-5990HIGHTenda F451 SafeEmailFilter fromSafeEmailFilter stack-based overflowEPSS 0.9%CVE-2026-5989HIGHTenda F451 RouteStatic fromRouteStatic stack-based overflowEPSS 0.9%CVE-2023-26285MEDIUMIBM MQ denial of serviceEPSS 0.9%CVE-2025-15462HIGHUTT 进取 520W ConfigAdvideo strcpy buffer overflowEPSS 0.9%CVE-2023-4235HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_deliver_report() functionEPSS 0.9%CVE-2026-5036HIGHTenda 4G06 Endpoint DhcpListClient fromDhcpListClient stack-based overflowEPSS 0.9%CVE-2020-15266LOWUndefined behavior in TensorflowEPSS 0.9%CVE-2021-38473HIGHAUVESY VersiondogEPSS 0.9%CVE-2025-7116HIGHUTT 进取 750W Fast_wireless_conf buffer overflowEPSS 0.9%CVE-2025-7117HIGHUTT HiPER 840G websWhiteList buffer overflowEPSS 0.9%CVE-2025-7118HIGHUTT HiPER 840G formPictureUrl buffer overflowEPSS 0.9%CVE-2023-0613HIGHTRENDnet TEW-811DRU httpd security.asp memory corruptionEPSS 0.9%CVE-2023-0618HIGHTRENDnet TEW-652BRP Web Service cfg_op.ccp memory corruptionEPSS 0.9%CVE-2025-8949HIGHD-Link DIR-825 httpd ping_response.cgi get_ping_app_stat stack-based overflowEPSS 0.9%CVE-2026-91001CRITICALD-Link DI-8400 DDNS Configuration ddns.asp ddns_asp stack-based overflowEPSS 0.9%CVE-2025-6887HIGHTenda AC5 SetSysTimeCfg stack-based overflowEPSS 0.9%CVE-2025-5866HIGHRT-Thread lwp_syscall.c sys_sigprocmask array indexEPSS 0.9%CVE-2025-6825HIGHTOTOLINK A702R HTTP POST Request formWlSiteSurvey buffer overflowEPSS 0.9%CVE-2022-3523MEDIUMLinux Kernel Driver memory.c use after freeEPSS 0.9%