Fallos del tipo CWE-119

3266 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2026-6157HIGHTotolink A800R app.so setAppEasyWizardConfig buffer overflowEPSS 0.8%CVE-2026-9632HIGHUTT HiPER 1250GW Web Management formGroupConfig strcpy stack-based overflowEPSS 0.8%CVE-2026-9389HIGHTenda F456 L7Im frmL7ImForm buffer overflowEPSS 0.8%CVE-2026-7748HIGHTotolink N300RH POST Request cstecgi.cgi setUpgradeFW buffer overflowEPSS 0.8%CVE-2026-14721HIGHUTT HiPER 1250GW Web Endpoint ConfigWirelessBase_5g stack-based overflowEPSS 0.8%CVE-2026-6631HIGHTenda F451 httpd webExcptypemanFilter fromwebExcptypemanFilter buffer overflowEPSS 0.8%CVE-2026-9631HIGHUTT HiPER 1250GW Web Management formConfigFastDirectionW strcpy stack-based overflowEPSS 0.8%CVE-2026-4487HIGHUTT HiPER 1200GW websHostFilter strcpy buffer overflowEPSS 0.8%CVE-2026-4488HIGHUTT HiPER 1250GW setSysAdm strcpy buffer overflowEPSS 0.8%CVE-2026-7749HIGHTotolink N300RH POST Request cstecgi.cgi setWanConfig buffer overflowEPSS 0.8%CVE-2026-77148CRITICALComfast CF-N1-S Web Management mbox-config sub_44B50C stack-based overflowEPSS 0.8%CVE-2026-4490HIGHTenda A18 Pro openSchedWifi setSchedWifi stack-based overflowEPSS 0.8%CVE-2026-15548HIGHShibby Tomato DNS List Rendering httpd sub_407220 stack-based overflowEPSS 0.8%CVE-2026-4862HIGHUTT HiPER 1250GW Parameter formConfigDnsFilterGlobal strcpy buffer overflowEPSS 0.8%CVE-2026-4489HIGHTenda A18 Pro fast_setting_wifi_set form_fast_setting_wifi_set stack-based overflowEPSS 0.8%CVE-2026-9628HIGHUTT HiPER 1200GW Web Management formPptpClientConfig stack-based overflowEPSS 0.8%CVE-2026-7512HIGHUTT HiPER 1200GW formUser strcpy buffer overflowEPSS 0.8%CVE-2026-7750HIGHTotolink N300RH POST Request cstecgi.cgi setMacFilterRules buffer overflowEPSS 0.8%CVE-2026-18607HIGHWavlink NU516 lighttpd upload.cgi strcpy stack-based overflowEPSS 0.8%CVE-2026-9428HIGHTenda F1202 PPTPUserSetting fromPPTPUserSetting stack-based overflowEPSS 0.8%