Weaknesses of type CWE-119

3,273 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-5605HIGHTenda CH22 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 0.9%CVE-2026-5604HIGHTenda CH22 Parameter CertLocalPrecreate formCertLocalPrecreate stack-based overflowEPSS 0.9%CVE-2022-39974HIGHWASM3 v0.5.0 was discovered to contain a segmentation fault via the component op_Select_i32_srs in wasm3/source/m3_exec.h.EPSS 0.9%CVE-2025-10779HIGHD-Link DCS-935L HNAP1 sub_402280 stack-based overflowEPSS 0.9%CVE-2025-6565HIGHNetgear WNCE3001 HTTP POST Request http_d stack-based overflowEPSS 0.9%CVE-2023-4967HIGHDenial of serviceEPSS 0.9%CVE-2026-93740CRITICALTotolink A3002MU formWlEncrypt buffer overflowEPSS 0.9%CVE-2025-24797CRITICALMeshtastic incorrectly hands malformed packets leads to controlled buffer overflowEPSS 0.9%CVE-2026-2928HIGHD-Link DWR-M960 WLAN Encryption Configuration Endpoint formWlEncrypt sub_452CCC stack-based overflowEPSS 0.9%CVE-2026-2566HIGHWavlink WL-NU516U1 adm.cgi sub_406194 stack-based overflowEPSS 0.9%CVE-2025-1895HIGHTenda TX3 setMacFilterCfg buffer overflowEPSS 0.9%CVE-2023-2970LOWMindSpore json_helper.cc UpdateArray memory corruptionEPSS 0.9%CVE-2022-31747CRITICALMozilla developers Andrew McCreight, Nicolas B. Pierron, and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 100 andEPSS 0.9%CVE-2025-0574HIGHSante PACS Server URL path Memory Corruption Denial-of-Service VulnerabilityEPSS 0.9%CVE-2023-32284HIGHAn out-of-bounds write vulnerability exists in the tiff_planar_adobe functionality of Accusoft ImageGear 20.1. A specially crafted malformedEPSS 0.9%CVE-2022-4046HIGHCODESYS: Improper memory restrictions fro CODESYS ControlEPSS 0.9%CVE-2025-13288HIGHTenda CH22 PPTPUserSetting fromPptpUserSetting buffer overflowEPSS 0.9%CVE-2025-9088HIGHTenda AC20 formSetVirtualSer save_virtualser_data stack-based overflowEPSS 0.9%CVE-2025-7194HIGHD-Link DI-500WF jhttpd ip_position.asp sprintf stack-based overflowEPSS 0.9%CVE-2025-1852HIGHTotolink EX1800T cstecgi.cgi loginAuth buffer overflowEPSS 0.9%