Fallos del tipo CWE-119

3266 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2024-3864HIGHMemory safety bug present in Firefox 124, Firefox ESR 115.9, and Thunderbird 115.9. This bug showed evidence of memory corruption and we preEPSS 0.9%CVE-2026-75877CRITICALTRENDnet TV-IP751WIC alphapd FUN_0043372C stack-based overflowEPSS 0.9%CVE-2026-19823HIGHTenda W20E QoS Rule Deletion delQos formQOSRuleDel stack-based overflowEPSS 0.9%CVE-2026-16248HIGHTenda AC10 httpd/netctrl AdvSetLanip fromAdvSetLanip stack-based overflowEPSS 0.9%CVE-2026-13519HIGHTenda JD12L NatStaticSetting fromNatStaticSetting stack-based overflowEPSS 0.9%CVE-2026-15695HIGHTenda BE12 Pro DhcpListClient fromDhcpListClient stack-based overflowEPSS 0.9%CVE-2026-19811HIGHTOTOLINK A800R firewall.so cstecgi.cgi setIpQosRules stack-based overflowEPSS 0.9%CVE-2026-15696HIGHTenda BE12 Pro VirtualSer fromVirtualSer stack-based overflowEPSS 0.9%CVE-2026-19812HIGHTOTOLINK A800R product.so cstecgi.cgi UploadCustomModule stack-based overflowEPSS 0.9%CVE-2026-13539HIGHWavlink WL-NU516U1-A POST Parameter wireless.cgi sub_407504 stack-based overflowEPSS 0.9%CVE-2026-19814HIGHTOTOLINK A800R firewall.so cstecgi.cgi setMacQos stack-based overflowEPSS 0.9%CVE-2026-93739CRITICALTotolink A3002MU formWlAc buffer overflowEPSS 0.9%CVE-2026-13516HIGHTenda JD12L WifiGuestSet fromSetWifiGusetBasic stack-based overflowEPSS 0.9%CVE-2026-19822HIGHTenda W20E QoS Edit editQos lstAdd stack-based overflowEPSS 0.9%CVE-2026-19846HIGHTOTOLINK A800R firewall.so cstecgi.cgi setUrlFilterRules stack-based overflowEPSS 0.9%CVE-2026-90605CRITICALTotolink A3002MU boa formFilter buffer overflowEPSS 0.9%CVE-2026-15692HIGHTenda BE12 Pro SafeUrlFilter fromSafeUrlFilter stack-based overflowEPSS 0.9%CVE-2026-86166HIGHTenda HG10 Boa Web Server formWanRedirect buffer overflowEPSS 0.9%CVE-2026-19813HIGHTOTOLINK A800R firewall.so cstecgi.cgi setMacFilterRules stack-based overflowEPSS 0.9%CVE-2026-76584CRITICALTRENDnet TV-IP751WIC alphapd set_time.cgi stack-based overflowEPSS 0.9%