Fallos del tipo CWE-119

3266 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2025-10815HIGHTenda AC20 HTTP POST Request SetPptpServerCfg strcpy buffer overflowEPSS 0.8%CVE-2025-7434HIGHTenda FH451 POST Request addressNat fromAddressNat stack-based overflowEPSS 0.8%CVE-2025-11355HIGHUTT 1250GW aspChangeChannel strcpy buffer overflowEPSS 0.8%CVE-2024-12988MEDIUMNetgear R6900P/R7000P HTTP Header sub_16C4C buffer overflowEPSS 0.8%CVE-2025-10120HIGHTenda AC20 GetParentControlInfo strcpy buffer overflowEPSS 0.8%CVE-2026-3015HIGHUTT HiPER 810G formPolicyRouteConf strcpy buffer overflowEPSS 0.8%CVE-2025-5629HIGHTenda AC10 HTTP SetPptpServerCfg formSetPPTPServer buffer overflowEPSS 0.8%CVE-2025-5408CRITICALWAVLINK WL-WN576K1 HTTP POST Request login.cgi sys_login buffer overflowEPSS 0.8%CVE-2022-43467CRITICALAn out-of-bounds write vulnerability exists in the PQS format coord_file functionality of Open Babel 3.1.1 and master commit 530dbfa3. A speEPSS 0.8%CVE-2025-11324HIGHTenda AC18 setNotUpgrade stack-based overflowEPSS 0.8%CVE-2025-11386HIGHTenda AC15 POST Parameter SetDDNSCfg stack-based overflowEPSS 0.8%CVE-2020-13524MEDIUMAn out-of-bounds memory corruption vulnerability exists in the way Pixar OpenUSD 20.05 uses SPECS data from binary USD files. A specially crEPSS 0.8%CVE-2022-21160HIGHImproper buffer restrictions for some Intel(R) PROSet/Wireless WiFi products may allow an unauthenticated user to potentially enable denial EPSS 0.8%CVE-2025-12622HIGHTenda AC10 SysRunCmd formSysRunCmd buffer overflowEPSS 0.8%CVE-2025-6565HIGHNetgear WNCE3001 HTTP POST Request http_d stack-based overflowEPSS 0.8%CVE-2023-5131HIGHDelta Electronics ISPSoft Heap Buffer-OverflowEPSS 0.8%CVE-2025-9023HIGHTenda AC7/AC18 SetLEDCfg formSetSchedLed buffer overflowEPSS 0.8%CVE-2025-9046HIGHTenda AC20 setMacFilterCfg sub_46A2AC stack-based overflowEPSS 0.8%CVE-2022-4603MEDIUMppp pppdump pppdump.c dumpppp array indexEPSS 0.8%CVE-2025-13190HIGHD-Link DIR-816L __ajax_exporer.sgi scandir_main stack-based overflowEPSS 0.8%