Weaknesses of type CWE-119

3,273 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-7506HIGHTenda FH451 HTTP POST Request Natlimit fromNatlimit stack-based overflowEPSS 0.9%CVE-2025-7806HIGHTenda FH451 SafeClientFilter fromSafeClientFilter stack-based overflowEPSS 0.9%CVE-2025-7807HIGHTenda FH451 SafeUrlFilter fromSafeUrlFilter stack-based overflowEPSS 0.9%CVE-2025-7805HIGHTenda FH451 PPTPUserSetting fromPptpUserSetting stack-based overflowEPSS 0.9%CVE-2022-36086HIGHlinked_list_allocator vulnerable to out-of-bound writes on `Heap` initialization and `Heap::extend`EPSS 0.9%CVE-2025-11423CRITICALTenda CH22 SafeEmailFilter formSafeEmailFilter memory corruptionEPSS 0.9%CVE-2026-85522MEDIUMvalkey-io valkey Slot Migration cluster_migrateslots.c createSlotImportJob out-of-boundsEPSS 0.9%CVE-2026-90686MEDIUMGPAC MP4Box loader_bt.c gf_bt_report memory corruptionEPSS 0.9%CVE-2025-7790HIGHD-Link DI-8100 HTTP Request menu_nat.asp stack-based overflowEPSS 0.9%CVE-2026-18583MEDIUMmz-automation libiec61850 MMS Request mms_mapping.c checkDataSetAccess out-of-boundsEPSS 0.9%CVE-2026-90698MEDIUMmemcached mcmc Tokenizer proto_text.c try_read_command_asciiauth out-of-boundsEPSS 0.9%CVE-2025-5156HIGHH3C GR-5400AX aspForm EditWlanMacList buffer overflowEPSS 0.9%CVE-2022-4639MEDIUMsslh Packet Dumping probe.c hexdump format stringEPSS 0.9%CVE-2025-9303HIGHTOTOLINK A720R cstecgi.cgi setParentalRules buffer overflowEPSS 0.9%CVE-2025-9791HIGHTenda AC20 fromAdvSetMacMtuWan stack-based overflowEPSS 0.9%CVE-2025-7571HIGHUTT HiPER 840G aspApBasicConfigUrcp buffer overflowEPSS 0.9%CVE-2026-13516HIGHTenda JD12L WifiGuestSet fromSetWifiGusetBasic stack-based overflowEPSS 0.9%CVE-2026-13539HIGHWavlink WL-NU516U1-A POST Parameter wireless.cgi sub_407504 stack-based overflowEPSS 0.9%CVE-2026-19847HIGHTOTOLINK A800R wps.so cstecgi.cgi setWiFiWpsConfig stack-based overflowEPSS 0.9%CVE-2026-16248HIGHTenda AC10 httpd/netctrl AdvSetLanip fromAdvSetLanip stack-based overflowEPSS 0.9%