Weaknesses of type CWE-119

3,274 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-86166HIGHTenda HG10 Boa Web Server formWanRedirect buffer overflowEPSS 0.9%CVE-2026-19813HIGHTOTOLINK A800R firewall.so cstecgi.cgi setMacFilterRules stack-based overflowEPSS 0.9%CVE-2026-15695HIGHTenda BE12 Pro DhcpListClient fromDhcpListClient stack-based overflowEPSS 0.9%CVE-2026-90689HIGHTenda W20E formDelWebAuthWhiteUser stack-based overflowEPSS 0.9%CVE-2026-19791HIGHTenda G0 httpd web management interface module addStaticRoute stack-based overflowEPSS 0.9%CVE-2026-19824HIGHTenda W20E addIpMacBind ipMacBindListStore stack-based overflowEPSS 0.9%CVE-2026-13517HIGHTenda JD12L WifiBasicSet formWifiBasicSet stack-based overflowEPSS 0.9%CVE-2026-15694HIGHTenda BE12 Pro SetIpBind fromSetIpBind stack-based overflowEPSS 0.9%CVE-2026-19812HIGHTOTOLINK A800R product.so cstecgi.cgi UploadCustomModule stack-based overflowEPSS 0.9%CVE-2026-15691HIGHTenda BE12 Pro SafeClientFilter fromSafeClientFilter stack-based overflowEPSS 0.9%CVE-2026-93738CRITICALTotolink A3002MU formSchedule buffer overflowEPSS 0.9%CVE-2026-19815HIGHTOTOLINK A800R firewall.so cstecgi.cgi setParentalRules stack-based overflowEPSS 0.9%CVE-2026-90606CRITICALTotolink A3002MU boa formIpv6Setup buffer overflowEPSS 0.9%CVE-2026-90607CRITICALTotolink A3002MU boa formNewSchedule buffer overflowEPSS 0.9%CVE-2026-13518HIGHTenda JD12L addressNat fromAddressNat stack-based overflowEPSS 0.9%CVE-2026-76589CRITICALTRENDnet TEW-755AP mycli FUN_401000 stack-based overflowEPSS 0.9%CVE-2026-15696HIGHTenda BE12 Pro VirtualSer fromVirtualSer stack-based overflowEPSS 0.9%CVE-2026-76590CRITICALTRENDnet TEW-755AP ssi wan.cgi stack-based overflowEPSS 0.9%CVE-2026-15543HIGHTenda CH22 CertListInfo formCertListInfo buffer overflowEPSS 0.9%CVE-2026-15692HIGHTenda BE12 Pro SafeUrlFilter fromSafeUrlFilter stack-based overflowEPSS 0.9%