Fallos del tipo CWE-121

3828 resultados

Estouro de buffer na pilha

Ocorre quando código escreve dados além dos limites de um buffer alocado na pilha (stack), sobrescrevendo informações críticas como endereços de retorno ou variáveis locais. Um atacante pode explorar isso para executar código arbitrário ou causar crash da aplicação.

Ejemplo

Uma função copia uma string de entrada diretamente em um array de 64 bytes sem validar o tamanho: `char buffer[64]; strcpy(buffer, user_input);` Se o usuário enviar uma string com 200 bytes, ela sobrescreverá o endereço de retorno e pode redirecionar a execução para código malicioso.

Cómo mitigar

Use funções seguras com limite de tamanho (`strncpy`, `snprintf`), valide e sanitize entradas antes de copiar, implemente proteções em tempo de execução (stack canaries, ASLR, DEP) e considere usar linguagens com verificação de limites automática quando possível.

CVE-2025-8810HIGHTenda AC20 SetFirewallCfg strcpy stack-based overflowEPSS 1.1%CVE-2025-8131HIGHTenda AC20 SetStaticRouteCfg stack-based overflowEPSS 1.1%CVE-2026-5610HIGHBelkin F9K1015 formWISP5G stack-based overflowEPSS 1.1%CVE-2026-5612HIGHBelkin F9K1015 formWlEncrypt stack-based overflowEPSS 1.1%CVE-2026-5629HIGHBelkin F9K1015 formSetFirewall stack-based overflowEPSS 1.1%CVE-2026-5004HIGHWavlink WL-WN579X3-C UPNP firewall.cgi sub_4019FC stack-based overflowEPSS 1.1%CVE-2026-5608HIGHBelkin F9K1122 formWlanSetup stack-based overflowEPSS 1.1%CVE-2026-5044HIGHBelkin F9K1122 Setting formSetSystemSettings stack-based overflowEPSS 1.1%CVE-2026-5613HIGHBelkin F9K1015 formReboot stack-based overflowEPSS 1.1%CVE-2026-5042HIGHBelkin F9K1122 Parameter formCrossBandSwitch stack-based overflowEPSS 1.1%CVE-2026-4861HIGHWavlink WL-NU516U1 nas.cgi ftext stack-based overflowEPSS 1.1%CVE-2026-5628HIGHBelkin F9K1015 Setting formSetSystemSettings stack-based overflowEPSS 1.1%CVE-2026-5611HIGHBelkin F9K1015 formCrossBandSwitch stack-based overflowEPSS 1.1%CVE-2026-4566HIGHBelkin F9K1122 formWISP5G stack-based overflowEPSS 1.1%CVE-2026-5043HIGHBelkin F9K1122 Parameter formSetPassword stack-based overflowEPSS 1.1%CVE-2024-0929MEDIUMTenda AC10U fromNatStaticSetting stack-based overflowEPSS 1.1%CVE-2024-0928MEDIUMTenda AC10U fromDhcpListClient stack-based overflowEPSS 1.1%CVE-2024-37970HIGHSecure Boot Security Feature Bypass VulnerabilityEPSS 1.1%CVE-2023-43236HIGHD-Link DIR-816 A2 v1.10CNB05 was discovered to contain a stack overflow via parameter statuscheckpppoeuser in dir_setWanWifi.EPSS 1.1%CVE-2026-3400HIGHTenda AC15 TextEditingConversion stack-based overflowEPSS 1.1%