Weaknesses of type CWE-787

5,142 results

Escrita fora dos limites da memória

Ocorre quando o código escreve dados em um endereço de memória fora do intervalo alocado para uma estrutura (array, buffer, objeto). O programa não valida o tamanho ou índice antes de escrever, permitindo sobrescrever memória adjacente — causando corrupção de dados, queda da aplicação ou execução arbitrária de código.

Example

Um formulário web que copia o valor de um campo do usuário para um buffer de 64 bytes sem verificar o comprimento: se o atacante enviar 200 caracteres, a escrita invade a memória vizinha e pode sobrescrever um ponteiro de função ou variável crítica.

How to mitigate

Sempre validar tamanhos de entrada antes de copiar (usar `strncpy` em vez de `strcpy`, ou bibliotecas seguras como `bounds-checking`); usar linguagens com verificação automática de limites (Java, Rust); aplicar testes de fuzzing e análise estática de código para detectar escritas desprotegidas.

CVE-2022-28841HIGHAdobe Bridge Font Out-of-bounds Write Remote Code Execution VulnerabilityEPSS 2.4%CVE-2022-28840HIGHAdobe Bridge Font Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.4%CVE-2022-24097HIGHAdobe After Effects Out-of-bounds Write could lead to Arbitrary code executionEPSS 2.4%CVE-2022-30114HIGHA heap-based buffer overflow in a network service in Fastweb FASTGate MediaAccess FGA2130FWB, firmware version 18.3.n.0482_FW_230_FGA2130, aEPSS 2.4%CVE-2022-23282HIGHPaint 3D Remote Code Execution VulnerabilityEPSS 2.4%CVE-2024-20726HIGH[TianfuCup] JP2K Image Parsing Out-Of-Bounds WriteEPSS 2.4%CVE-2019-19378HIGHIn the Linux kernel 5.0.21, mounting a crafted btrfs filesystem image can lead to slab-out-of-bounds write access in index_rbio_pages in fs/EPSS 2.4%CVE-2023-20109MEDIUMA vulnerability in the Cisco Group Encrypted Transport VPN (GET VPN) feature of Cisco IOS Software and Cisco IOS XE Software could allow an EPSS 2.3%KEVCVE-2021-35994HIGHAdobe After Effects JPEG2000 Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2021-21053HIGHAdobe Illustrator Out-Of-Bounds Write Vulnerability Could Lead To Remote Code ExecutionEPSS 2.3%CVE-2022-30664HIGHAdobe Animate SVG File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2021-28596HIGHAdobe FrameMaker PDF File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2022-23186HIGHAdobe Illustrator Out-of-bounds Write could lead to Arbitrary code executionEPSS 2.3%CVE-2021-36072HIGHAdobe Bridge SGI File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2022-24105HIGHAdobe Photoshop U3D File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2022-28278HIGHAdobe Photoshop Font Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2022-28275HIGHAdobe Photoshop Font Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2022-28844HIGHAdobe Bridge Font Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2022-28270HIGHAdobe Photoshop SVG File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%CVE-2022-28273HIGHAdobe Photoshop Font Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 2.3%