Weaknesses of type CWE-122

3,189 results

Transbordamento de heap (heap overflow)

Ocorre quando um programa escreve dados além dos limites de um buffer alocado dinamicamente na memória heap, sobrescrevendo dados adjacentes ou metadados do alocador. Isso permite que um atacante corrompa estruturas críticas, execute código arbitrário ou cause travamento da aplicação.

Example

Uma função recebe um tamanho de entrada sem validar e copia para um buffer: `strcpy(heap_buffer, user_input)` sem verificar se user_input cabe. Se o usuário enviar 1000 bytes para um buffer de 256, o overflow sobrescreve estruturas próximas no heap e pode ser explorado para RCE.

How to mitigate

Use funções seguras de cópia (`strncpy`, `strlcpy`), valide e limite o tamanho da entrada antes de copiar, e considere usar linguagens com gerenciamento automático de memória ou ferramentas como AddressSanitizer durante testes para detectar overflows.

CVE-2021-21943CRITICALA heap-based buffer overflow vulnerability exists in the XWD parser functionality of Accusoft ImageGear 19.10. A specially-crafted file can EPSS 1.6%CVE-2024-38114HIGHWindows IP Routing Management Snapin Remote Code Execution VulnerabilityEPSS 1.6%CVE-2023-32083MEDIUMMicrosoft Failover Cluster Information Disclosure VulnerabilityEPSS 1.6%CVE-2025-21178HIGHVisual Studio Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-21353HIGHMicrosoft WDAC ODBC Driver Remote Code Execution VulnerabilityEPSS 1.6%CVE-2023-5568MEDIUMSamba: heap buffer overflow with freshness tokens in the heimdal kdcEPSS 1.6%CVE-2021-25668—A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < 5.5.1), SCALANCE X201-3P IRT (All versions < 5.5.1), SCALANCE X2EPSS 1.6%CVE-2025-21418HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 1.6%KEVCVE-2025-20128MEDIUMClamAV OLE2 File Format Decryption Denial of Service VulnerabilityEPSS 1.6%CVE-2022-0361HIGHHeap-based Buffer Overflow in vim/vimEPSS 1.6%CVE-2024-37321HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-37328HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-35256HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-37329HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-37324HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-37330HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-37333HIGHSQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-43622HIGHWindows Telephony Service Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-43620HIGHWindows Telephony Service Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-43621HIGHWindows Telephony Service Remote Code Execution VulnerabilityEPSS 1.6%