Weaknesses of type CWE-119

3,283 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-12272HIGHTenda CH22 addressNat fromAddressNat buffer overflowEPSS 0.8%CVE-2025-4159MEDIUMPCMan FTP Server GLOB Command buffer overflowEPSS 0.8%CVE-2025-4160MEDIUMPCMan FTP Server LS Command buffer overflowEPSS 0.8%CVE-2025-3723MEDIUMPCMan FTP Server MDTM Command buffer overflowEPSS 0.8%CVE-2025-3683MEDIUMPCMan FTP Server SIZE Command buffer overflowEPSS 0.8%CVE-2021-20285—A flaw was found in upx canPack in p_lx_elf.cpp in UPX 3.96. This flaw allows attackers to cause a denial of service (SEGV or buffer overfloEPSS 0.8%CVE-2025-3724MEDIUMPCMan FTP Server DIR Command buffer overflowEPSS 0.8%CVE-2025-3679MEDIUMPCMan FTP Server HOST Command buffer overflowEPSS 0.8%CVE-2025-3681MEDIUMPCMan FTP Server MODE Command buffer overflowEPSS 0.8%CVE-2025-3725MEDIUMPCMan FTP Server MIC Command buffer overflowEPSS 0.8%CVE-2025-3762MEDIUMPCMan FTP Server MPUT Command buffer overflowEPSS 0.8%CVE-2025-4180MEDIUMPCMan FTP Server TRACE Command buffer overflowEPSS 0.8%CVE-2025-3371MEDIUMPCMan FTP Server DELETE Command buffer overflowEPSS 0.8%CVE-2025-3373MEDIUMPCMan FTP Server SITE CHMOD Command buffer overflowEPSS 0.8%CVE-2025-4162MEDIUMPCMan FTP Server ASCII Command buffer overflowEPSS 0.8%CVE-2025-3380MEDIUMPCMan FTP Server FEAT Command buffer overflowEPSS 0.8%CVE-2025-3727MEDIUMPCMan FTP Server STATUS Command buffer overflowEPSS 0.8%CVE-2025-3374MEDIUMPCMan FTP Server CCC Command buffer overflowEPSS 0.8%CVE-2025-3379MEDIUMPCMan FTP Server EPSV Command buffer overflowEPSS 0.8%CVE-2025-3682MEDIUMPCMan FTP Server PASV Command buffer overflowEPSS 0.8%