Weaknesses of type CWE-119

3,279 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-11527HIGHTenda AC7 fast_setting_pppoe_set stack-based overflowEPSS 0.8%CVE-2025-10803HIGHTenda AC23 HTTP POST Request SetPptpServerCfg sscanf buffer overflowEPSS 0.8%CVE-2025-12619HIGHTenda A15 openNetworkGateway fromSetWirelessRepeat buffer overflowEPSS 0.8%CVE-2025-43431HIGHThe issue was addressed with improved memory handling. This issue is fixed in Safari 26.1, iOS 18.7.2 and iPadOS 18.7.2, iOS 26.1 and iPadOSEPSS 0.8%CVE-2021-44440—A vulnerability has been identified in JT Utilities (All versions < V13.1.1.0), JTTK (All versions < V11.1.1.0). JTTK library in affected prEPSS 0.8%CVE-2021-22711—A CWE-119:Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability exists in Interactive Graphical SCADA SystemEPSS 0.8%CVE-2025-10942HIGHH3C Magic B3 aspForm EditMacList buffer overflowEPSS 0.8%CVE-2026-9429HIGHTenda F1202 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 0.8%CVE-2026-85031CRITICALTOTOLINK CP450 cstecgi.cgi buffer overflowEPSS 0.8%CVE-2026-18607HIGHWavlink NU516 lighttpd upload.cgi strcpy stack-based overflowEPSS 0.8%CVE-2026-9428HIGHTenda F1202 PPTPUserSetting fromPPTPUserSetting stack-based overflowEPSS 0.8%CVE-2026-4492HIGHTenda A18 Pro formSetQosBand set_qosMib_list stack-based overflowEPSS 0.8%CVE-2026-9389HIGHTenda F456 L7Im frmL7ImForm buffer overflowEPSS 0.8%CVE-2026-4490HIGHTenda A18 Pro openSchedWifi setSchedWifi stack-based overflowEPSS 0.8%CVE-2026-6186HIGHUTT HiPER 1200GW formNatStaticMap strcpy buffer overflowEPSS 0.8%CVE-2026-16097HIGHShibby Tomato Scheduler Name sub_42537C stack-based overflowEPSS 0.8%CVE-2026-6196HIGHTenda F456 exeCommand fromexeCommand stack-based overflowEPSS 0.8%CVE-2026-76003CRITICALUTT HiPER 1200GW formGroupConfig strcpy stack-based overflowEPSS 0.8%CVE-2026-7418HIGHUTT HiPER 1250GW NTP strcpy buffer overflowEPSS 0.8%CVE-2026-6197HIGHTenda F456 AdvSetWrlsafeset formWrlsafeset stack-based overflowEPSS 0.8%