Fallos del tipo CWE-119

3266 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2025-15179HIGHTenda WH450 qossetting stack-based overflowEPSS 0.9%CVE-2019-10978LOWRed Lion Controls Crimson, version 3.0 and prior and version 3.1 prior to release 3112.00, allow multiple vulnerabilities to be exploited whEPSS 0.9%CVE-2025-15160HIGHTenda WH450 PPTPServer stack-based overflowEPSS 0.9%CVE-2025-10756HIGHUTT HiPER 840G getOneApConfTempEntry buffer overflowEPSS 0.9%CVE-2024-1553HIGHMemory safety bugs present in Firefox 122, Firefox ESR 115.7, and Thunderbird 115.7. Some of these bugs showed evidence of memory corruptionEPSS 0.9%CVE-2025-11586HIGHTenda AC7 setNotUpgrade stack-based overflowEPSS 0.9%CVE-2025-8940HIGHTenda AC20 saveParentControlInfo strcpy buffer overflowEPSS 0.9%CVE-2025-1895HIGHTenda TX3 setMacFilterCfg buffer overflowEPSS 0.9%CVE-2026-0836HIGHUTT 进取 520W formConfigFastDirectionW strcpy buffer overflowEPSS 0.9%CVE-2025-15459HIGHUTT 进取 520W formUser strcpy buffer overflowEPSS 0.9%CVE-2025-7506HIGHTenda FH451 HTTP POST Request Natlimit fromNatlimit stack-based overflowEPSS 0.9%CVE-2025-7505HIGHTenda FH451 HTTP POST Request L7Prot frmL7ProtForm stack-based overflowEPSS 0.9%CVE-2025-7747HIGHTenda FH451 POST Request WizardHandle fromWizardHandle buffer overflowEPSS 0.9%CVE-2025-7806HIGHTenda FH451 SafeClientFilter fromSafeClientFilter stack-based overflowEPSS 0.9%CVE-2025-7807HIGHTenda FH451 SafeUrlFilter fromSafeUrlFilter stack-based overflowEPSS 0.9%CVE-2025-7805HIGHTenda FH451 PPTPUserSetting fromPptpUserSetting stack-based overflowEPSS 0.9%CVE-2022-36086HIGHlinked_list_allocator vulnerable to out-of-bound writes on `Heap` initialization and `Heap::extend`EPSS 0.9%CVE-2026-85522MEDIUMvalkey-io valkey Slot Migration cluster_migrateslots.c createSlotImportJob out-of-boundsEPSS 0.9%CVE-2026-18583MEDIUMmz-automation libiec61850 MMS Request mms_mapping.c checkDataSetAccess out-of-boundsEPSS 0.9%CVE-2025-11423CRITICALTenda CH22 SafeEmailFilter formSafeEmailFilter memory corruptionEPSS 0.9%