Weaknesses of type CWE-189

45 results

Erro numérico

Fraqueza ampla que engloba falhas no cálculo, comparação ou conversão de números inteiros e ponto flutuante — como overflow, underflow, truncamento de sinal ou perda de precisão. Essas falhas podem levar a comportamento inesperado, bypass de validações ou execução de código não autorizado.

Example

Um sistema de permissões usa um inteiro de 16 bits para armazenar IDs de usuários. Se o ID exceder 65535, ocorre overflow e o valor volta a zero, causando acesso com privilégios errados. Outro caso: uma API aceita quantidade de bytes como inteiro; se passar um valor negativo, a comparação `tamanho > limite` falha e permite upload de arquivo acima do permitido.

How to mitigate

Valide rigorosamente entradas numéricas (range, tipo, sinal). Use tipos numéricos com capacidade adequada ao domínio (ex: long em vez de int para IDs). Implemente verificação de overflow/underflow antes de cálculos críticos e testes de segurança com valores extremos (máximo, mínimo, negativos, zero).

CVE-2026-90715MEDIUMmarcobambini Gravity udp json-parser gravity_json.c integer overflowEPSS 0.4%CVE-2026-90596MEDIUMembedded-graphics image_raw.rs new/bytes_per_row integer overflowEPSS 0.3%CVE-2026-93311MEDIUMFreedesktop Poppler SampledFunction Function.cc integer overflowEPSS 0.3%CVE-2026-94090MEDIUMJusticeRage Manalyze PE Parser pe.cpp _parse_debug integer underflowEPSS 0.3%CVE-2025-5001MEDIUMGNU PSPP pspp-convert.c calloc integer overflowEPSS 0.3%CVE-2025-9688LOWMupen64Plus is_viewer.c write_is_viewer integer overflowEPSS 0.3%CVE-2026-93314MEDIUMFreedesktop Poppler FoFiTrueType.cc mapCodeToGID integer overflowEPSS 0.2%CVE-2026-93313MEDIUMFreedesktop Poppler JBIG2Stream.cc readCodeTableSeg integer overflowEPSS 0.2%CVE-2025-15534MEDIUMraysan5 raylib rtext.c LoadFontData integer overflowEPSS 0.2%CVE-2026-82480MEDIUMNASA cFS cFE Software Bus cfe_sb_util.c CFE_SB_GetUserDataLength integer underflowEPSS 0.2%CVE-2026-2703MEDIUMxlnt-community xlnt Encrypted XLSX File base64.cpp decode_base64 off-by-oneEPSS 0.2%CVE-2026-3284MEDIUMlibvips extract.c vips_extract_area_build integer overflowEPSS 0.2%CVE-2026-5476LOWNASA cFS cfe_tbl_passthru_codec.c CFE_TBL_ValidateCodecLoadSize integer overflowEPSS 0.2%CVE-2026-14757MEDIUMradareorg radare2 cmd_anal.inc core_anal_bytes integer overflowEPSS 0.2%CVE-2026-14787MEDIUMradareorg radare2 pb Print cmd_print.inc cmd_print integer overflowEPSS 0.2%CVE-2026-14761MEDIUMradareorg radare2 str.c r_str_append integer overflowEPSS 0.2%CVE-2026-14786MEDIUMradareorg radare2 str.c r_str_word_get0set integer overflowEPSS 0.2%CVE-2026-14758MEDIUMradareorg radare2 hexpairs cmd_anal.inc.c cmd_anal_opcode integer overflowEPSS 0.2%CVE-2026-10722MEDIUMcilium ebpf LoadCollectionSpec/LoadCollectionSpecFromReader btf.go loadRawSpec integer overflowEPSS 0.2%CVE-2026-95958MEDIUMJusticeRage Manalyze PE Parser pe.cpp _parse_relocations integer underflowEPSS 0.2%