Weaknesses of type CWE-119

3,283 results

Corrupção de memória genérica

Fraqueza ampla que descreve qualquer escrita ou leitura inadequada de dados na memória do programa, violando os limites esperados de um buffer, estrutura ou alocação. O risco é grave: pode levar a travamento, execução de código arbitrário ou exposição de dados sensíveis, dependendo de como o atacante explora o acesso descontrolado.

Example

Um programa C lê mais bytes de um array do que deveria (estouro de buffer clássico), ou escreve em endereço de memória inválido após liberar um ponteiro. Em ambos os casos, dados adjacentes são sobrescrevidos ou corrompidos, causando comportamento impredizível ou crash.

How to mitigate

Use verificações de limites antes de qualquer acesso indexado; prefira linguagens com gerenciamento automático de memória (Go, Rust, Python) quando possível; em C/C++, empregue ferramentas como AddressSanitizer em testes e ASLR+DEP/NX em produção para dificultar exploração. Revise ponteiros e aritmética de buffer em code review.

CVE-2025-5672HIGHTOTOLINK N302R Plus HTTP POST Request formFilter buffer overflowEPSS 0.7%CVE-2025-13547HIGHD-Link DIR-822K/DWR-M920 formDdns memory corruptionEPSS 0.7%CVE-2026-3972HIGHTenda W3 HTTP setcfm formSetCfm stack-based overflowEPSS 0.7%CVE-2025-5671HIGHTOTOLINK N302R Plus HTTP POST Request formPortFw buffer overflowEPSS 0.7%CVE-2025-5737HIGHTOTOLINK X15 HTTP POST Request formDosCfg buffer overflowEPSS 0.7%CVE-2025-5738HIGHTOTOLINK X15 HTTP POST Request formStats buffer overflowEPSS 0.7%CVE-2022-3670HIGHAxiomatic Bento4 mp42hevc WriteSample heap-based overflowEPSS 0.7%CVE-2025-5789HIGHTOTOLINK X15 HTTP POST Request formPortFw buffer overflowEPSS 0.7%CVE-2025-15232HIGHTenda M3 setAdPushInfo formSetAdPushInfo stack-based overflowEPSS 0.7%CVE-2025-11091HIGHTenda AC21 SetStaticRouteCfg sscanf buffer overflowEPSS 0.7%CVE-2025-1899HIGHTenda TX3 setPptpUserList buffer overflowEPSS 0.7%CVE-2025-15231HIGHTenda M3 setVlanInfo formSetRemoteVlanInfo stack-based overflowEPSS 0.7%CVE-2025-14656HIGHTenda AC20 openSchedWifi httpd buffer overflowEPSS 0.7%CVE-2025-15253HIGHTenda M3 exeCommand stack-based overflowEPSS 0.7%CVE-2025-15233HIGHTenda M3 setAdInfoDetail formSetAdInfoDetails heap-based overflowEPSS 0.7%CVE-2025-15216HIGHTenda AC23 SetIpMacBind fromSetIpMacBind stack-based overflowEPSS 0.7%CVE-2025-5331MEDIUMPCMan FTP Server NLST Command buffer overflowEPSS 0.7%CVE-2025-15230HIGHTenda M3 setVlanPolicyData formSetVlanPolicy heap-based overflowEPSS 0.7%CVE-2025-4790MEDIUMFreeFloat FTP Server GLOB Command buffer overflowEPSS 0.7%CVE-2025-4789MEDIUMFreeFloat FTP Server LCD Command buffer overflowEPSS 0.7%