Weaknesses of type CWE-122

3,188 results

Transbordamento de heap (heap overflow)

Ocorre quando um programa escreve dados além dos limites de um buffer alocado dinamicamente na memória heap, sobrescrevendo dados adjacentes ou metadados do alocador. Isso permite que um atacante corrompa estruturas críticas, execute código arbitrário ou cause travamento da aplicação.

Example

Uma função recebe um tamanho de entrada sem validar e copia para um buffer: `strcpy(heap_buffer, user_input)` sem verificar se user_input cabe. Se o usuário enviar 1000 bytes para um buffer de 256, o overflow sobrescreve estruturas próximas no heap e pode ser explorado para RCE.

How to mitigate

Use funções seguras de cópia (`strncpy`, `strlcpy`), valide e limite o tamanho da entrada antes de copiar, e considere usar linguagens com gerenciamento automático de memória ou ferramentas como AddressSanitizer durante testes para detectar overflows.

CVE-2022-41794CRITICALA heap based buffer overflow vulnerability exists in the PSD thumbnail resource parsing code of OpenImageIO 2.3.19.0. A specially-crafted PSEPSS 1.9%CVE-2024-35271HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.9%CVE-2024-21398HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.9%CVE-2024-37331HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.9%CVE-2024-21414HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.9%CVE-2024-35272HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.9%CVE-2024-37332HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.9%CVE-2024-37318HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.9%CVE-2022-43597HIGHMultiple memory corruption vulnerabilities exist in the IFFOutput alignment padding functionality of OpenImageIO Project OpenImageIO v2.4.4.EPSS 1.8%CVE-2026-33837HIGHWindows TCP/IP Local Elevation of Privilege VulnerabilityEPSS 1.8%CVE-2025-21407HIGHWindows Telephony Service Remote Code Execution VulnerabilityEPSS 1.8%CVE-2025-21410HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.8%CVE-2021-4136HIGHHeap-based Buffer Overflow in vim/vimEPSS 1.8%CVE-2025-21190HIGHWindows Telephony Service Remote Code Execution VulnerabilityEPSS 1.8%CVE-2025-21200HIGHWindows Telephony Service Remote Code Execution VulnerabilityEPSS 1.8%CVE-2025-21208HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.8%CVE-2024-38116HIGHWindows IP Routing Management Snapin Remote Code Execution VulnerabilityEPSS 1.8%CVE-2018-3857HIGHAn exploitable heap overflow exists in the TIFF parsing functionality of Canvas Draw version 4.0.0. A specially crafted TIFF image processedEPSS 1.8%CVE-2024-43611HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.8%CVE-2025-21172HIGH.NET and Visual Studio Remote Code Execution VulnerabilityEPSS 1.8%