Weaknesses of type CWE-121

3,825 results

Estouro de buffer na pilha

Ocorre quando um programa escreve mais dados em um buffer alocado na pilha do que ele pode conter, sobrescrevendo dados adjacentes (variáveis, endereços de retorno, ponteiros). Um atacante pode explorar isso para executar código arbitrário ou causar travamento.

Example

Um programa lê uma string do usuário com gets() ou strcpy() sem validar o tamanho, copiando 500 bytes para um buffer de 64 bytes. O excesso sobrescreve o endereço de retorno da função, permitindo desviar a execução para código malicioso.

How to mitigate

Use funções seguras (strncpy, fgets, snprintf) que aceitam limite de bytes; implemente verificações de limites explícitas no código; ative proteções do compilador/SO (stack canaries, DEP/NX, ASLR); use linguagens com verificação automática de limites ou ferramentas de análise estática.

CVE-2025-8131HIGHTenda AC20 SetStaticRouteCfg stack-based overflowEPSS 1.1%CVE-2026-5610HIGHBelkin F9K1015 formWISP5G stack-based overflowEPSS 1.1%CVE-2026-5612HIGHBelkin F9K1015 formWlEncrypt stack-based overflowEPSS 1.1%CVE-2026-5629HIGHBelkin F9K1015 formSetFirewall stack-based overflowEPSS 1.1%CVE-2026-5608HIGHBelkin F9K1122 formWlanSetup stack-based overflowEPSS 1.1%CVE-2026-5044HIGHBelkin F9K1122 Setting formSetSystemSettings stack-based overflowEPSS 1.1%CVE-2026-5613HIGHBelkin F9K1015 formReboot stack-based overflowEPSS 1.1%CVE-2026-5004HIGHWavlink WL-WN579X3-C UPNP firewall.cgi sub_4019FC stack-based overflowEPSS 1.1%CVE-2026-5042HIGHBelkin F9K1122 Parameter formCrossBandSwitch stack-based overflowEPSS 1.1%CVE-2026-5611HIGHBelkin F9K1015 formCrossBandSwitch stack-based overflowEPSS 1.1%CVE-2026-5628HIGHBelkin F9K1015 Setting formSetSystemSettings stack-based overflowEPSS 1.1%CVE-2026-4566HIGHBelkin F9K1122 formWISP5G stack-based overflowEPSS 1.1%CVE-2026-4861HIGHWavlink WL-NU516U1 nas.cgi ftext stack-based overflowEPSS 1.1%CVE-2026-5043HIGHBelkin F9K1122 Parameter formSetPassword stack-based overflowEPSS 1.1%CVE-2024-0928MEDIUMTenda AC10U fromDhcpListClient stack-based overflowEPSS 1.1%CVE-2024-0929MEDIUMTenda AC10U fromNatStaticSetting stack-based overflowEPSS 1.1%CVE-2026-3400HIGHTenda AC15 TextEditingConversion stack-based overflowEPSS 1.1%CVE-2024-37970HIGHSecure Boot Security Feature Bypass VulnerabilityEPSS 1.1%CVE-2023-43236HIGHD-Link DIR-816 A2 v1.10CNB05 was discovered to contain a stack overflow via parameter statuscheckpppoeuser in dir_setWanWifi.EPSS 1.1%CVE-2025-7854HIGHTenda FH451 VirtualSer fromVirtualSer stack-based overflowEPSS 1.1%