Fallos del tipo CWE-121

3825 resultados

Estouro de buffer na pilha

Ocorre quando código escreve dados além dos limites de um buffer alocado na pilha (stack), sobrescrevendo informações críticas como endereços de retorno ou variáveis locais. Um atacante pode explorar isso para executar código arbitrário ou causar crash da aplicação.

Ejemplo

Uma função copia uma string de entrada diretamente em um array de 64 bytes sem validar o tamanho: `char buffer[64]; strcpy(buffer, user_input);` Se o usuário enviar uma string com 200 bytes, ela sobrescreverá o endereço de retorno e pode redirecionar a execução para código malicioso.

Cómo mitigar

Use funções seguras com limite de tamanho (`strncpy`, `snprintf`), valide e sanitize entradas antes de copiar, implemente proteções em tempo de execução (stack canaries, ASLR, DEP) e considere usar linguagens com verificação de limites automática quando possível.

CVE-2025-5969HIGHD-Link DIR-632 HTTP POST Request biurl_grou FUN_00425fd8 stack-based overflowEPSS 1.3%CVE-2021-34704HIGHCisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Denial of Service VulnerabilityEPSS 1.3%CVE-2021-1573HIGHCisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Denial of Service VulnerabilityEPSS 1.3%CVE-2024-3874HIGHTenda W20E SetRemoteWebManage formSetRemoteWebManage stack-based overflowEPSS 1.3%CVE-2024-0541HIGHTenda W9 httpd formAddSysLogRule stack-based overflowEPSS 1.3%CVE-2024-10662HIGHTenda AC15 SetOnlineDevName formSetDeviceName stack-based overflowEPSS 1.3%CVE-2024-0542HIGHTenda W9 httpd formWifiMacFilterGet stack-based overflowEPSS 1.3%CVE-2024-2581HIGHTenda AC10 SetStaticRouteCfg fromSetRouteStatic stack-based overflowEPSS 1.3%CVE-2024-0537HIGHTenda W9 httpd setWrlBasicInfo stack-based overflowEPSS 1.3%CVE-2023-7219HIGHTotolink N350RT cstecgi.cgi loginAuth stack-based overflowEPSS 1.3%CVE-2024-0539HIGHTenda W9 httpd formQosManage_user stack-based overflowEPSS 1.3%CVE-2025-6292HIGHD-Link DIR-825 HTTP POST Request sub_4091AC stack-based overflowEPSS 1.3%CVE-2025-6291HIGHD-Link DIR-825 HTTP POST Request do_file stack-based overflowEPSS 1.3%CVE-2020-16234—FATEK Automation PLC WinProladderEPSS 1.3%CVE-2024-2850HIGHTenda AC15 saveParentControlInfo stack-based overflowEPSS 1.3%CVE-2024-2855HIGHTenda AC15 SetSysTimeCfg fromSetSysTime stack-based overflowEPSS 1.3%CVE-2024-2852HIGHTenda AC15 saveParentControlInfo stack-based overflowEPSS 1.3%CVE-2024-8229HIGHTenda O6 operateMacFilter frommacFilterModify stack-based overflowEPSS 1.3%CVE-2025-7085HIGHBelkin F9K1122 webs formiNICWpsStart stack-based overflowEPSS 1.3%CVE-2019-13537—The IEC870IP driver for AVEVA’s Vijeo Citect and Citect SCADA and Schneider Electric’s Power SCADA Operation has a buffer overflow vulnerabiEPSS 1.3%