Fallos del tipo CWE-119

3265 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2025-5852HIGHTenda AC6 setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2021-20988HIGHHilscher rcX RTOS: Wrong handling of the UDP checksumEPSS 1.0%CVE-2025-5685HIGHTenda CH22 Natlimit formNatlimit stack-based overflowEPSS 1.0%CVE-2025-5862HIGHTenda AC7 setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-5863HIGHTenda AC5 SetRebootTimer formSetRebootTimer stack-based overflowEPSS 1.0%CVE-2026-45495HIGHMicrosoft Edge (Chromium-based) Remote Code Execution VulnerabilityEPSS 1.0%CVE-2021-47348CRITICALdrm/amd/display: Avoid HDCP over-read and corruptionEPSS 1.0%CVE-2023-43823HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wTTitleLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-43819HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File InitialMacroLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-43824HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wTitleTextLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-43818HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wTextLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-43820HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wLogTitlesPrevValueLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2025-12234HIGHTenda CH22 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2025-5640MEDIUMPX4-Autopilot TRAJECTORY_REPRESENTATION_WAYPOINTS Message mavlink_receiver.cpp stack-based overflowEPSS 1.0%CVE-2023-43821HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wLogTitlesActionLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-4491CRITICALEasy Address Book Web Server Buffer overflow vulnerabilityEPSS 1.0%CVE-2023-4494CRITICALEasy Chat Server Stack-based buffer overflow vulnerabilityEPSS 1.0%CVE-2025-7077HIGHShenzhen Libituo Technology LBT-T300-T310 appy.cgi config_3g_para buffer overflowEPSS 1.0%CVE-2025-5865HIGHRT-Thread Parameter lwp_syscall.c sys_select memory corruptionEPSS 1.0%CVE-2022-26128A buffer overflow vulnerability exists in FRRouting through 8.1.0 due to a wrong check on the input packet length in the babel_packet_examinEPSS 1.0%