Fallos del tipo CWE-121

3825 resultados

Estouro de buffer na pilha

Ocorre quando código escreve dados além dos limites de um buffer alocado na pilha (stack), sobrescrevendo informações críticas como endereços de retorno ou variáveis locais. Um atacante pode explorar isso para executar código arbitrário ou causar crash da aplicação.

Ejemplo

Uma função copia uma string de entrada diretamente em um array de 64 bytes sem validar o tamanho: `char buffer[64]; strcpy(buffer, user_input);` Se o usuário enviar uma string com 200 bytes, ela sobrescreverá o endereço de retorno e pode redirecionar a execução para código malicioso.

Cómo mitigar

Use funções seguras com limite de tamanho (`strncpy`, `snprintf`), valide e sanitize entradas antes de copiar, implemente proteções em tempo de execução (stack canaries, ASLR, DEP) e considere usar linguagens com verificação de limites automática quando possível.

CVE-2025-6371HIGHD-Link DIR-619L formSetEnableWizard stack-based overflowEPSS 1.2%CVE-2023-24348CRITICALD-Link N300 WI-FI Router DIR-605L v2.13B01 was discovered to contain a stack overflow via the curTime parameter at /goform/formSetACLFilter.EPSS 1.2%CVE-2026-2961HIGHD-Link DWR-M960 VPN Configuration Endpoint formVpnConfigSetup sub_4196C4 stack-based overflowEPSS 1.2%CVE-2026-2958HIGHD-Link DWR-M960 formWsc sub_457C5C stack-based overflowEPSS 1.2%CVE-2026-2854HIGHD-Link DWR-M960 NTP Configuration Endpoint formNtp sub_4611CC stack-based overflowEPSS 1.2%CVE-2026-2927HIGHD-Link DWR-M960 Operation Mode Configuration Endpoint formOpMode sub_462590 stack-based overflowEPSS 1.2%CVE-2026-2925HIGHD-Link DWR-M960 Bridge VLAN Configuration Endpoint formBridgeVlan sub_42B5A0 stack-based overflowEPSS 1.2%CVE-2026-2929HIGHD-Link DWR-M960 Wireless Access Control Endpoint formWlAc sub_453140 stack-based overflowEPSS 1.2%CVE-2026-2926HIGHD-Link DWR-M960 LTE Configuration Endpoint formLteSetup sub_4237AC stack-based overflowEPSS 1.2%CVE-2026-2882HIGHD-Link DWR-M960 formDosCfg sub_46385C stack-based overflowEPSS 1.2%CVE-2026-2883HIGHD-Link DWR-M960 formIpQoS sub_427D74 stack-based overflowEPSS 1.2%CVE-2026-2885HIGHD-Link DWR-M960 formIpv6Setup sub_469104 stack-based overflowEPSS 1.2%CVE-2026-2960HIGHD-Link DWR-M960 formDhcpv6s sub_468D64 stack-based overflowEPSS 1.2%CVE-2026-2857HIGHD-Link DWR-M960 Port Forwarding Configuration Endpoint formPortFw sub_423E00 stack-based overflowEPSS 1.2%CVE-2026-2855HIGHD-Link DWR-M960 DDNS Settings formDdns sub_4648F0 stack-based overflowEPSS 1.2%CVE-2026-2853HIGHD-Link DWR-M960 System Log Configuration Endpoint formSysLog sub_462E14 stack-based overflowEPSS 1.2%CVE-2026-2884HIGHD-Link DWR-M960 WAN Interface Setting formWanConfigSetup sub_41914C stack-based overflowEPSS 1.2%CVE-2026-2856HIGHD-Link DWR-M960 Filter Configuration Endpoint formFilter sub_424AFC stack-based overflowEPSS 1.2%CVE-2026-2881HIGHD-Link DWR-M960 Advanced Firewall Configuration Endpoint formFirewallAdv sub_425FF8 stack-based overflowEPSS 1.2%CVE-2026-2962HIGHD-Link DWR-M960 Scheduled Reboot Configuration Endpoint formDateReboot sub_460F30 stack-based overflowEPSS 1.2%