Fallos del tipo CWE-121

3847 resultados

Estouro de buffer na pilha

Ocorre quando código escreve dados além dos limites de um buffer alocado na pilha (stack), sobrescrevendo informações críticas como endereços de retorno ou variáveis locais. Um atacante pode explorar isso para executar código arbitrário ou causar crash da aplicação.

Ejemplo

Uma função copia uma string de entrada diretamente em um array de 64 bytes sem validar o tamanho: `char buffer[64]; strcpy(buffer, user_input);` Se o usuário enviar uma string com 200 bytes, ela sobrescreverá o endereço de retorno e pode redirecionar a execução para código malicioso.

Cómo mitigar

Use funções seguras com limite de tamanho (`strncpy`, `snprintf`), valide e sanitize entradas antes de copiar, implemente proteções em tempo de execução (stack canaries, ASLR, DEP) e considere usar linguagens com verificação de limites automática quando possível.

CVE-2026-69277HIGHMicrosoft Local Security Authority (LSA) Server Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-5056HIGHGStreamer qtdemux Stack-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2024-34579HIGHFuji Electric Alpha5 SMART Stack-Based Buffer OverflowEPSS 0.3%CVE-2025-69195HIGHWget2: gnu wget2: memory corruption and crash via filename sanitization logic with attacker-controlled urlsEPSS 0.3%CVE-2024-30289HIGHAdobe FrameMaker XLS File Parsing Buffer OverflowEPSS 0.3%CVE-2025-5829MEDIUMAutel MaxiCharger AC Wallbox Commercial autocharge Stack-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2024-13045HIGHAshlar-Vellum Cobalt AR File Parsing Stack-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-28032HIGHTOTOLINK A800R V4.1.2cu.5137_B20200730, A810R V4.1.2cu.5182_B20201026, A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000REPSS 0.3%CVE-2026-22318MEDIUMStack-Based Buffer Overflow in File Transfer Parameter HandlingEPSS 0.3%CVE-2026-22319MEDIUMStack-Based Buffer Overflow in File Install Parameter HandlingEPSS 0.3%CVE-2024-9726HIGHTrimble SketchUp Viewer SKP File Parsing Stack-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2026-41429HIGHImproper validation of NBNS name_len in arduino-esp32 NetBIOS leads to memory corruptionEPSS 0.3%CVE-2023-50234HIGHHancom Office Cell XLS File Parsing Stack-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2026-54502MEDIUMOj: Stack Buffer Overflow in Oj.dump via Large IndentEPSS 0.3%CVE-2026-34690HIGHAfter Effects | Stack-based Buffer Overflow (CWE-121)EPSS 0.3%CVE-2026-34708HIGHInCopy | Stack-based Buffer Overflow (CWE-121)EPSS 0.3%CVE-2026-34702HIGHInDesign Desktop | Stack-based Buffer Overflow (CWE-121)EPSS 0.3%CVE-2026-27267HIGHIllustrator | Stack-based Buffer Overflow (CWE-121)EPSS 0.3%CVE-2026-34697HIGHInDesign Desktop | Stack-based Buffer Overflow (CWE-121)EPSS 0.3%CVE-2026-47959HIGHAcrobat Reader | Stack-based Buffer Overflow (CWE-121)EPSS 0.3%