Weaknesses of type CWE-119

3,282 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2026-6168HIGHTOTOLINK A7000R cstecgi.cgi setWiFiEasyGuestCfg stack-based overflowEPSS 0.8%CVE-2026-78169CRITICALUTT HiPER 1250GW HTTP Request aspRemoteApConfTempSend strcpy stack-based overflowEPSS 0.8%CVE-2026-15480HIGHTrendnet TEW-635BRM Web Service rc start_httpd stack-based overflowEPSS 0.8%CVE-2026-15484HIGHTRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflowEPSS 0.8%CVE-2026-4491HIGHTenda A18 Pro SetIpMacBind fromSetIpMacBind stack-based overflowEPSS 0.8%CVE-2026-16096HIGHShibby Tomato webmon_recent_domains sub_40BB50 stack-based overflowEPSS 0.8%CVE-2026-6630HIGHTenda F451 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 0.8%CVE-2026-9430HIGHTenda F1202 GstDhcpSetSerof formGstDhcpSetSer stack-based overflowEPSS 0.8%CVE-2026-6198HIGHTenda F456 NatStaticSetting fromNatStaticSetting stack-based overflowEPSS 0.8%CVE-2026-6194HIGHTotolink A3002MU HTTP Request formWlanSetup sub_410188 stack-based overflowEPSS 0.8%CVE-2026-6200HIGHTenda F456 webtypelibrary formwebtypelibrary stack-based overflowEPSS 0.8%CVE-2026-6631HIGHTenda F451 httpd webExcptypemanFilter fromwebExcptypemanFilter buffer overflowEPSS 0.8%CVE-2026-9631HIGHUTT HiPER 1250GW Web Management formConfigFastDirectionW strcpy stack-based overflowEPSS 0.8%CVE-2026-7503HIGHcode-projects for Plugin cstecgi.cgi setWiFiMultipleConfig buffer overflowEPSS 0.8%CVE-2026-18607HIGHWavlink NU516 lighttpd upload.cgi strcpy stack-based overflowEPSS 0.8%CVE-2026-9431HIGHTenda F1202 PptpUserAdd fromPptpUserAdd stack-based overflowEPSS 0.8%CVE-2026-9628HIGHUTT HiPER 1200GW Web Management formPptpClientConfig stack-based overflowEPSS 0.8%CVE-2026-8137HIGHTotolink X5000R formDdns sub_458E40 buffer overflowEPSS 0.8%CVE-2026-4489HIGHTenda A18 Pro fast_setting_wifi_set form_fast_setting_wifi_set stack-based overflowEPSS 0.8%CVE-2026-9389HIGHTenda F456 L7Im frmL7ImForm buffer overflowEPSS 0.8%