Weaknesses of type CWE-119

3,278 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2024-12147HIGHNetgear R6900 HTTP Header upgrade_check.cgi buffer overflowEPSS 0.8%CVE-2025-14015HIGHH3C Magic B0 aspForm EditWlanMacList buffer overflowEPSS 0.8%CVE-2025-14141HIGHUTT 进取 520W formArpBindConfig strcpy buffer overflowEPSS 0.8%CVE-2025-14191HIGHUTT 进取 512W formP2PLimitConfig strcpy buffer overflowEPSS 0.8%CVE-2025-13304HIGHD-Link DWR-M920/DWR-M921/DWR-M960/DWR-M961/DIR-825M formPingDiagnosticRun buffer overflowEPSS 0.8%CVE-2021-21784CRITICALAn out-of-bounds write vulnerability exists in the JPG format SOF marker processing of Accusoft ImageGear 19.8. A specially crafted malformeEPSS 0.8%CVE-2026-9344HIGHEdimax EW-7438RPn webs formWpsStart stack-based overflowEPSS 0.8%CVE-2026-9482HIGHEdimax EW-7438RPn formSDHCP stack-based overflowEPSS 0.8%CVE-2026-9382HIGHEdimax BR-6675nD POST Request formPPTPSetup buffer overflowEPSS 0.8%CVE-2026-9481HIGHEdimax EW-7438RPn formStats stack-based overflowEPSS 0.8%CVE-2026-8775HIGHEdimax BR-6428NS POST Request formL2TPSetup buffer overflowEPSS 0.8%CVE-2026-9442HIGHEdimax BR-6478AC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2026-6563HIGHH3C Magic B1 aspForm SetAPWifiorLedInfoById buffer overflowEPSS 0.8%CVE-2026-18897HIGHUTT HiPER 1250GW getOneApConfTempEntry strcpy stack-based overflowEPSS 0.8%CVE-2026-9479HIGHEdimax EW-7438RPn formLogout stack-based overflowEPSS 0.8%CVE-2026-9360HIGHEdimax EW-7438RPn POST Request formwlencrypt24g buffer overflowEPSS 0.8%CVE-2026-7675HIGHShenzhen Libituo Technology LBT-T300-HW1 apply.cgi start_lan buffer overflowEPSS 0.8%CVE-2026-9403HIGHEdimax BR-6675nD POST Request formWlSiteSurvey buffer overflowEPSS 0.8%CVE-2026-9381HIGHEdimax BR-6675nD POST Request formPPPoESetup buffer overflowEPSS 0.8%CVE-2026-19961CRITICALEdimax EW-7478APC formWlSiteSurvey buffer overflowEPSS 0.8%