Weaknesses of type CWE-119

3,276 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-64771CRITICALA buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6 and iPadOS 26EPSS 0.8%CVE-2026-5315MEDIUMNothings stb TTF File stb_truetype.h stbtt__buf_get8 out-of-boundsEPSS 0.8%CVE-2026-5314MEDIUMNothings stb TTF File stb_truetype.h stbtt_InitFont_internal out-of-boundsEPSS 0.8%CVE-2025-8246HIGHTOTOLINK X15 HTTP POST Request formRoute buffer overflowEPSS 0.8%CVE-2025-9748HIGHTenda CH22 httpd IPSECsave fromIpsecitem stack-based overflowEPSS 0.8%CVE-2022-24936HIGHGecko Standalone Bootloader vulnerability may allow bypassing application secure boot in some Series 2 devicesEPSS 0.8%CVE-2026-4188HIGHD-Link DIR-619L boa formSchedule stack-based overflowEPSS 0.8%CVE-2026-2704MEDIUMOpen Babel CIF File transform3d.cpp DescribeAsString out-of-boundsEPSS 0.8%CVE-2021-22712—A CWE-119:Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability exists in Interactive Graphical SCADA SystemEPSS 0.8%CVE-2026-82680HIGHD-Link DSM-G600 Multipart load_file.cgi out-of-bounds writeEPSS 0.8%CVE-2022-1350MEDIUMGhostPCL gsmchunk.c chunk_free_object memory corruptionEPSS 0.8%CVE-2026-5548HIGHTenda AC10 httpd fromSysToolChangePwd stack-based overflowEPSS 0.8%CVE-2021-22789MEDIUMA CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability that could cause a Denial of Service on theEPSS 0.8%CVE-2025-11300HIGHBelkin F9K1015 formWlanMP buffer overflowEPSS 0.8%CVE-2025-4896HIGHTenda AC10 UserCongratulationsExec buffer overflowEPSS 0.8%CVE-2025-11651HIGHUTT 进取 518G formRemoteControl sub_4247AC buffer overflowEPSS 0.8%CVE-2025-11652HIGHUTT 进取 518G formTaskEdit_ap buffer overflowEPSS 0.8%CVE-2026-7218HIGHTotolink N300RT libapmib.so formWsc is_cmd_string_valid buffer overflowEPSS 0.8%CVE-2025-12239HIGHTOTOLINK A3300R cstecgi.cgi setDdnsCfg buffer overflowEPSS 0.8%CVE-2025-12211HIGHTenda O3 setDmzInfo GetValue stack-based overflowEPSS 0.8%