Fallos del tipo CWE-119

3265 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2025-5795HIGHTenda AC5 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-6399HIGHTOTOLINK X15 HTTP POST Request formIPv6Addr buffer overflowEPSS 1.0%CVE-2025-6164HIGHTOTOLINK A3002R HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-6147HIGHTOTOLINK A702R HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2025-6138HIGHTOTOLINK T10 HTTP POST Request cstecgi.cgi setWizardCfg buffer overflowEPSS 1.0%CVE-2025-6400HIGHTOTOLINK N300RH HTTP POST Message formPortFw buffer overflowEPSS 1.0%CVE-2025-5794HIGHTenda AC5 setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-6163HIGHTOTOLINK A3002RU HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-6145HIGHTOTOLINK EX1200T HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2019-1767MEDIUMCisco NX-OS Software Buffer Overflow and Command Injection VulnerabilityEPSS 1.0%CVE-2019-1768MEDIUMCisco NX-OS Software Buffer Overflow and Command Injection VulnerabilityEPSS 1.0%CVE-2025-31238HIGHThe issue was addressed with improved checks. This issue is fixed in Safari 18.5, iOS 18.5 and iPadOS 18.5, macOS Sequoia 15.5, tvOS 18.5, vEPSS 1.0%CVE-2025-6111HIGHTenda FH1205 VirtualSer fromVirtualSer stack-based overflowEPSS 1.0%CVE-2025-6402HIGHTOTOLINK X15 HTTP POST Request formIpv6Setup buffer overflowEPSS 1.0%CVE-2025-5854HIGHTenda AC6 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5851HIGHTenda AC15 HTTP POST Request AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5608HIGHTenda AC18 SetSysAutoRebbotCfg formsetreboottimer buffer overflowEPSS 1.0%CVE-2025-5847HIGHTenda AC9 HTTP POST Request SetRemoteWebCfg formSetSafeWanWebMan stack-based overflowEPSS 1.0%CVE-2025-5848HIGHTenda AC15 HTTP POST Request setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-5609HIGHTenda AC18 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%