Fallos del tipo CWE-121

3832 resultados

Estouro de buffer na pilha

Ocorre quando código escreve dados além dos limites de um buffer alocado na pilha (stack), sobrescrevendo informações críticas como endereços de retorno ou variáveis locais. Um atacante pode explorar isso para executar código arbitrário ou causar crash da aplicação.

Ejemplo

Uma função copia uma string de entrada diretamente em um array de 64 bytes sem validar o tamanho: `char buffer[64]; strcpy(buffer, user_input);` Se o usuário enviar uma string com 200 bytes, ela sobrescreverá o endereço de retorno e pode redirecionar a execução para código malicioso.

Cómo mitigar

Use funções seguras com limite de tamanho (`strncpy`, `snprintf`), valide e sanitize entradas antes de copiar, implemente proteções em tempo de execução (stack canaries, ASLR, DEP) e considere usar linguagens com verificação de limites automática quando possível.

CVE-2026-3801HIGHTenda i3 setAutoPing formSetAutoPing stack-based overflowEPSS 1.0%CVE-2026-4008HIGHTenda W3 POST Parameter wifiSSIDset stack-based overflowEPSS 1.0%CVE-2025-5934HIGHNetgear EX3700 mtd sub_41619C stack-based overflowEPSS 1.0%CVE-2026-3973HIGHTenda W3 POST Parameter setAutoPing formSetAutoPing stack-based overflowEPSS 1.0%CVE-2025-14964CRITICALTOTOLINK T10 cstecgi.cgi sprintf stack-based overflowEPSS 1.0%CVE-2026-3971HIGHTenda i3 wifiSSIDset formwrlSSIDset stack-based overflowEPSS 1.0%CVE-2026-7034HIGHTenda FH1202 httpd WrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-3803HIGHTenda i3 WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-4535HIGHTenda FH451 WrlclientSet stack-based overflowEPSS 1.0%CVE-2026-4551HIGHTenda F453 Parameters SafeClientFilter fromSafeClientFilter memory corruptionEPSS 1.0%CVE-2026-4902HIGHTenda AC5 POST Request addressNat fromAddressNat memory corruptionEPSS 1.0%CVE-2026-3727HIGHTenda F453 QuickIndex sub_3C6C0 stack-based overflowEPSS 1.0%CVE-2026-3677HIGHTenda FH451 setcfm fromSetCfm stack-based overflowEPSS 1.0%CVE-2026-4552HIGHTenda F453 Parameters VirtualSer fromVirtualSer memory corruptionEPSS 1.0%CVE-2026-4903HIGHTenda AC5 POST Request QuickIndex formQuickIndex memory corruptionEPSS 1.0%CVE-2026-3726HIGHTenda F453 webExcptypemanFilter fromwebExcptypemanFilter stack-based overflowEPSS 1.0%CVE-2026-3975HIGHTenda W3 POST Parameter WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-5350HIGHTrendnet TEW-657BRM setup.cgi update_pcdb stack-based overflowEPSS 1.0%CVE-2026-5021HIGHTenda F453 httpd PPTPUserSetting fromPPTPUserSetting stack-based overflowEPSS 1.0%CVE-2026-4553HIGHTenda F453 Parameters Natlimit fromNatlimit stack-based overflowEPSS 1.0%