Weaknesses of type CWE-119

3,278 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2022-46292CRITICALMultiple out-of-bounds write vulnerabilities exist in the translationVectors parsing functionality in multiple supported formats of Open BabEPSS 0.8%CVE-2025-3266MEDIUMqinguoyi TinyWebServer http_conn.cpp stack-based overflowEPSS 0.8%CVE-2025-1178MEDIUMGNU Binutils ld libbfd.c bfd_putl64 memory corruptionEPSS 0.8%CVE-2025-11385HIGHTenda AC20 fast_setting_wifi_set sscanf buffer overflowEPSS 0.8%CVE-2025-11123HIGHTenda AC18 saveAutoQos stack-based overflowEPSS 0.8%CVE-2025-11122HIGHTenda AC18 WizardHandle stack-based overflowEPSS 0.8%CVE-2025-11526HIGHTenda AC7 WifiMacFilterSet stack-based overflowEPSS 0.8%CVE-2022-38696CRITICALIn BootRom, there's a possible missing payload size check. This could lead to memory buffer overflow without requiring additional execution EPSS 0.8%CVE-2022-38693CRITICALIn FDL1, there is a possible missing payload size check. This could lead to memory buffer overflow without requiring additional execution prEPSS 0.8%CVE-2025-11389HIGHTenda AC15 saveAutoQos stack-based overflowEPSS 0.8%CVE-2025-11528HIGHTenda AC7 saveAutoQos stack-based overflowEPSS 0.8%CVE-2025-12213HIGHTenda O3 setVlanConfig GetValue stack-based overflowEPSS 0.8%CVE-2025-11387HIGHTenda AC15 fast_setting_pppoe_set stack-based overflowEPSS 0.8%CVE-2025-11356HIGHTenda AC23 SetStaticRouteCfg sscanf buffer overflowEPSS 0.8%CVE-2025-11117HIGHTenda CH22 GstDhcpSetSer formWrlExtraGet buffer overflowEPSS 0.8%CVE-2025-6566MEDIUMoatpp Oat++ Deserializer.cpp deserializeArray stack-based overflowEPSS 0.8%CVE-2025-11388HIGHTenda AC15 setNotUpgrade stack-based overflowEPSS 0.8%CVE-2025-12214HIGHTenda O3 sysAutoReboot GetValue stack-based overflowEPSS 0.8%CVE-2025-11325HIGHTenda AC18 fast_setting_pppoe_set stack-based overflowEPSS 0.8%CVE-2025-12212HIGHTenda O3 setNetworkService GetValue stack-based overflowEPSS 0.8%