Fallos del tipo CWE-119

3265 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2025-11293HIGHBelkin F9K1015 formConnectionSetting buffer overflowEPSS 1.1%CVE-2025-11302HIGHBelkin F9K1015 formWpsStart buffer overflowEPSS 1.1%CVE-2025-11297HIGHBelkin F9K1015 formSetLanguage buffer overflowEPSS 1.1%CVE-2025-10170HIGHUTT 1200GW formApLbConfig sub_4B48F8 buffer overflowEPSS 1.1%CVE-2025-10172HIGHUTT 750W formPictureUrl buffer overflowEPSS 1.1%CVE-2025-10171HIGHUTT 1250GW formConfigApConfTemp sub_453DC buffer overflowEPSS 1.1%CVE-2025-15045CRITICALTenda WH450 HTTP Request Natlimit stack-based overflowEPSS 1.1%CVE-2025-15044CRITICALTenda WH450 NatStaticSetting stack-based overflowEPSS 1.1%CVE-2025-15046CRITICALTenda WH450 HTTP Request PPTPClient stack-based overflowEPSS 1.1%CVE-2026-4182CRITICALD-Link DIR-816 goahead form2Wl5RepeaterStep2.cgi stack-based overflowEPSS 1.1%CVE-2026-0839HIGHUTT 进取 520W APSecurity strcpy buffer overflowEPSS 1.1%CVE-2025-10757HIGHUTT 1200GW formConfigDnsFilterGlobal buffer overflowEPSS 1.1%CVE-2021-41121HIGHMemory corruption in VyperEPSS 1.1%CVE-2025-3802HIGHTenda W12/i24 httpd cgiPingSet stack-based overflowEPSS 1.1%CVE-2019-1901HIGHCisco Nexus 9000 Series ACI Mode Switch Software Link Layer Discovery Protocol Buffer Overflow VulnerabilityEPSS 1.1%CVE-2025-7792HIGHTenda FH451 SafeEmailFilter formSafeEmailFilter stack-based overflowEPSS 1.1%CVE-2025-7794HIGHTenda FH451 NatStaticSetting fromNatStaticSetting stack-based overflowEPSS 1.1%CVE-2025-11328HIGHTenda AC18 SetDDNSCfg stack-based overflowEPSS 1.1%CVE-2025-7793HIGHTenda FH451 webtypelibrary formWebTypeLibrary stack-based overflowEPSS 1.1%CVE-2025-1851HIGHTenda AC7 SetFirewallCfg formSetFirewallCfg stack-based overflowEPSS 1.1%