Fallos del tipo CWE-119

3268 resultados

Corrupção de memória genérica

Fraqueza genérica que descreve quando software escreve dados fora dos limites esperados de um buffer ou estrutura de memória, sobrescrevendo dados adjacentes. Permite ao atacante corromper dados críticos, executar código arbitrário ou derrubar a aplicação.

Ejemplo

Um programa C que copia uma string do usuário para um array fixo sem validar comprimento: strcpy(buffer, user_input) em um buffer de 64 bytes, quando o input tem 200 caracteres. Os dados transbordados sobrescrevem variáveis, ponteiros ou endereços de retorno na pilha.

Cómo mitigar

Use funções seguras de cópia (strncpy, strlcpy, memcpy com tamanho validado), implemente validação de entrada e comprimento antes de qualquer operação de escrita em buffer, e ative proteções de compilador como stack canaries e ASLR. Em linguagens modernas (Rust, Go), o gerenciamento automático de memória elimina essa classe de bugs.

CVE-2026-2140HIGHTenda TX9 setMacFilterCfg sub_4223E0 buffer overflowEPSS 0.8%CVE-2026-2203HIGHTenda AC8 Embedded Httpd Service fast_setting_wifi_set buffer overflowEPSS 0.8%CVE-2026-2137HIGHTenda TX3 SetIpMacBind buffer overflowEPSS 0.8%CVE-2020-15213MEDIUMDenial of service in tensorflow-liteEPSS 0.8%CVE-2025-9443HIGHTenda CH22 editUserName formeditUserName buffer overflowEPSS 0.8%CVE-2026-5244MEDIUMCesanta Mongoose TLS 1.3 mongoose.c mg_tls_recv_cert heap-based overflowEPSS 0.8%CVE-2025-14526HIGHTenda CH22 L7Im frmL7ImForm buffer overflowEPSS 0.8%CVE-2026-86318MEDIUMjava-json-tools json-patch JsonMergePatchDeserializer.java JsonMergePatch.fromJson stack-based overflowEPSS 0.8%CVE-2023-42906HIGHMultiple memory corruption issues were addressed with improved input validation. This issue is fixed in macOS Sonoma 14.2. Processing a maliEPSS 0.8%CVE-2025-6882HIGHD-Link DIR-513 formSetWanPPTP buffer overflowEPSS 0.8%CVE-2026-39892MEDIUMcryptography has a buffer overflow if non-contiguous buffers were passed to APIsEPSS 0.8%CVE-2025-43213MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in Safari 18.6, iOS 18.6 and iPadOS 18.6, macOS Sequoia 15.6, tvOEPSS 0.8%CVE-2025-13551HIGHD-Link DIR-822K/DWR-M920 formWanConfigSetup buffer overflowEPSS 0.8%CVE-2026-1140HIGHUTT 进取 520W ConfigExceptAli strcpy buffer overflowEPSS 0.8%CVE-2025-13552HIGHD-Link DIR-822K/DWR-M920 formWlEncrypt buffer overflowEPSS 0.8%CVE-2025-13550HIGHD-Link DIR-822K/DWR-M920 formVpnConfigSetup buffer overflowEPSS 0.8%CVE-2024-12352MEDIUMTOTOLINK EX1800T cstecgi.cgi sub_40662C stack-based overflowEPSS 0.8%CVE-2026-10126HIGHEdimax BR-6478AC POST Request formQoS buffer overflowEPSS 0.8%CVE-2025-11323HIGHUTT 1250GW formUserStatusRemark strcpy buffer overflowEPSS 0.8%CVE-2025-11653HIGHUTT HiPER 2620G fNTP strcpy buffer overflowEPSS 0.8%