Fallos del tipo CWE-119

3266 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2025-4731HIGHTOTOLINK A3002R/A3002RU HTTP POST Request formPortFw buffer overflowEPSS 0.8%CVE-2024-42442HIGHRuntime Service Access outside SMRAMEPSS 0.8%CVE-2025-4829HIGHTOTOLINK A702R/A3002R/A3002RU HTTP POST Request formStats sub_40BE30 buffer overflowEPSS 0.8%CVE-2025-4825HIGHTOTOLINK A702R/A3002R/A3002RU HTTP POST Request formDMZ buffer overflowEPSS 0.8%CVE-2025-4827HIGHTOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSaveConfig buffer overflowEPSS 0.8%CVE-2025-4824HIGHTOTOLINK A702R/A3002R/A3002RU HTTP POST Request formWsc buffer overflowEPSS 0.8%CVE-2025-4732HIGHTOTOLINK A3002R/A3002RU HTTP POST Request formFilter buffer overflowEPSS 0.8%CVE-2025-4733HIGHTOTOLINK A3002R/A3002RU HTTP POST Request formIpQoS buffer overflowEPSS 0.8%CVE-2025-4826HIGHTOTOLINK A702R/A3002R/A3002RU HTTP POST Request formWirelessTbl buffer overflowEPSS 0.8%CVE-2025-4830HIGHTOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSysCmd buffer overflowEPSS 0.8%CVE-2025-4730HIGHTOTOLINK A3002R/A3002RU HTTP POST Request formMapDel buffer overflowEPSS 0.8%CVE-2025-4823HIGHTOTOLINK A702R/A3002R/A3002RU HTTP POST Request formReflashClientTbl submit-url buffer overflowEPSS 0.8%CVE-2021-1424MEDIUMCisco ASR 5000 Series Software (StarOS) ipsecmgr Process Denial of Service VulnerabilityEPSS 0.8%CVE-2026-19508CRITICALRDK WebUI heap-based buffer overflow vulnerabilityEPSS 0.8%CVE-2021-33797CRITICALBuffer-overflow in jsdtoa.c in Artifex MuJS in versions 1.0.1 to 1.1.1. An integer overflow happens when js_strtod() reads in floating pointEPSS 0.8%CVE-2024-12147HIGHNetgear R6900 HTTP Header upgrade_check.cgi buffer overflowEPSS 0.8%CVE-2025-14015HIGHH3C Magic B0 aspForm EditWlanMacList buffer overflowEPSS 0.8%CVE-2025-14141HIGHUTT 进取 520W formArpBindConfig strcpy buffer overflowEPSS 0.8%CVE-2025-14191HIGHUTT 进取 512W formP2PLimitConfig strcpy buffer overflowEPSS 0.8%CVE-2021-21784CRITICALAn out-of-bounds write vulnerability exists in the JPG format SOF marker processing of Accusoft ImageGear 19.8. A specially crafted malformeEPSS 0.8%