Weaknesses of type CWE-121

3,825 results

Estouro de buffer na pilha

Ocorre quando um programa escreve mais dados em um buffer alocado na pilha do que ele pode conter, sobrescrevendo dados adjacentes (variáveis, endereços de retorno, ponteiros). Um atacante pode explorar isso para executar código arbitrário ou causar travamento.

Example

Um programa lê uma string do usuário com gets() ou strcpy() sem validar o tamanho, copiando 500 bytes para um buffer de 64 bytes. O excesso sobrescreve o endereço de retorno da função, permitindo desviar a execução para código malicioso.

How to mitigate

Use funções seguras (strncpy, fgets, snprintf) que aceitam limite de bytes; implemente verificações de limites explícitas no código; ative proteções do compilador/SO (stack canaries, DEP/NX, ASLR); use linguagens com verificação automática de limites ou ferramentas de análise estática.

CVE-2026-4535HIGHTenda FH451 WrlclientSet stack-based overflowEPSS 1.0%CVE-2026-4551HIGHTenda F453 Parameters SafeClientFilter fromSafeClientFilter memory corruptionEPSS 1.0%CVE-2026-5155HIGHTenda CH22 Parameter AdvSetWan fromAdvSetWan stack-based overflowEPSS 1.0%CVE-2026-3803HIGHTenda i3 WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-3726HIGHTenda F453 webExcptypemanFilter fromwebExcptypemanFilter stack-based overflowEPSS 1.0%CVE-2026-4552HIGHTenda F453 Parameters VirtualSer fromVirtualSer memory corruptionEPSS 1.0%CVE-2026-4904HIGHTenda AC5 POST Request setcfm formSetCfm stack-based overflowEPSS 1.0%CVE-2026-4902HIGHTenda AC5 POST Request addressNat fromAddressNat memory corruptionEPSS 1.0%CVE-2026-4975HIGHTenda AC15 POST Request setcfm formSetCfm memory corruptionEPSS 1.0%CVE-2026-5350HIGHTrendnet TEW-657BRM setup.cgi update_pcdb stack-based overflowEPSS 1.0%CVE-2026-3677HIGHTenda FH451 setcfm fromSetCfm stack-based overflowEPSS 1.0%CVE-2026-3975HIGHTenda W3 POST Parameter WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-3808HIGHTenda FH1202 webtypelibrary formWebTypeLibrary stack-based overflowEPSS 1.0%CVE-2026-3727HIGHTenda F453 QuickIndex sub_3C6C0 stack-based overflowEPSS 1.0%CVE-2026-4553HIGHTenda F453 Parameters Natlimit fromNatlimit stack-based overflowEPSS 1.0%CVE-2026-3970HIGHTenda i3 wifiSSIDget formwrlSSIDget stack-based overflowEPSS 1.0%CVE-2026-4903HIGHTenda AC5 POST Request QuickIndex formQuickIndex memory corruptionEPSS 1.0%CVE-2026-4534HIGHTenda FH451 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-3811HIGHTenda FH1202 P2pListFilter fromP2pListFilter stack-based overflowEPSS 1.0%CVE-2026-5349HIGHTrendnet TEW-657BRM setup.cgi add_apcdb stack-based overflowEPSS 1.0%