Fallos del tipo CWE-119

3263 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2025-14572HIGHUTT 进取 512W formWebAuthGlobalConfig memory corruptionEPSS 3.5%CVE-2026-0640HIGHTenda AC23 PowerSaveSet sscanf buffer overflowEPSS 3.4%CVE-2019-12688HIGHCisco Firepower Management Center Remote Code Execution VulnerabilityEPSS 3.4%CVE-2019-12687HIGHCisco Firepower Management Center Remote Code Execution VulnerabilityEPSS 3.4%CVE-2017-12708An Improper Restriction Of Operations Within The Bounds Of A Memory Buffer issue was discovered in Advantech WebAccess versions prior to V8.EPSS 3.4%CVE-2018-0167HIGHMultiple Buffer Overflow vulnerabilities in the Link Layer Discovery Protocol (LLDP) subsystem of Cisco IOS Software, Cisco IOS XE Software,EPSS 3.4%KEVCVE-2025-14654HIGHTenda AC20 httpd setPptpUserList formSetPPTPUserList stack-based overflowEPSS 3.3%CVE-2025-14655HIGHTenda AC20 httpd SetSysAutoRebbotCfg formSetRebootTimer stack-based overflowEPSS 3.3%CVE-2025-10666HIGHD-Link DIR-825 apply.cgi sub_4106d4 buffer overflowEPSS 3.3%CVE-2019-1871HIGHCisco Integrated Management Controller Buffer Overflow VulnerabilityEPSS 3.3%CVE-2025-15218HIGHTenda AC10U POST Request Parameter AdvSetLanip fromadvsetlanip buffer overflowEPSS 3.3%CVE-2025-15252HIGHTenda M3 setDhcpAP formSetRemoteDhcpForAp stack-based overflowEPSS 3.3%CVE-2026-3168HIGHTenda F453 httpd NatStaticSetting fromNatStaticSetting buffer overflowEPSS 3.2%CVE-2026-3399HIGHTenda F453 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 3.2%CVE-2025-10792HIGHD-Link DIR-513 formWPS buffer overflowEPSS 3.2%CVE-2025-12236HIGHTenda CH22 DhcpListClient fromDhcpListClient buffer overflowEPSS 3.2%CVE-2021-1451HIGHCisco IOS XE Software Easy Virtual Switching System Arbitrary Code Execution VulnerabilityEPSS 3.2%CVE-2026-10179HIGHTRENDnet TEW-432BRP formSetWlanEncrypt stack-based overflowEPSS 3.2%CVE-2020-3295HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%CVE-2020-3288HIGHCisco Small Business RV Series Routers Stack Overflow Arbitrary Code Execution VulnerabilitiesEPSS 3.2%