Fallos del tipo CWE-121

3833 resultados

Estouro de buffer na pilha

Ocorre quando código escreve dados além dos limites de um buffer alocado na pilha (stack), sobrescrevendo informações críticas como endereços de retorno ou variáveis locais. Um atacante pode explorar isso para executar código arbitrário ou causar crash da aplicação.

Ejemplo

Uma função copia uma string de entrada diretamente em um array de 64 bytes sem validar o tamanho: `char buffer[64]; strcpy(buffer, user_input);` Se o usuário enviar uma string com 200 bytes, ela sobrescreverá o endereço de retorno e pode redirecionar a execução para código malicioso.

Cómo mitigar

Use funções seguras com limite de tamanho (`strncpy`, `snprintf`), valide e sanitize entradas antes de copiar, implemente proteções em tempo de execução (stack canaries, ASLR, DEP) e considere usar linguagens com verificação de limites automática quando possível.

CVE-2026-4960HIGHTenda AC6 POST Request WizardHandle fromWizardHandle stack-based overflowEPSS 1.0%CVE-2026-4042HIGHTenda i12 WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-3768HIGHTenda F453 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-6016HIGHTenda AC9 POST Request WizardHandle decodePwd stack-based overflowEPSS 1.0%CVE-2026-3975HIGHTenda W3 POST Parameter WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-7151HIGHTenda HG3 formIPv6Routing formUploadConfig stack-based overflowEPSS 1.0%CVE-2026-5045HIGHTenda FH1201 Parameter WrlclientSet stack-based overflowEPSS 1.0%CVE-2026-3729HIGHTenda F453 PPTPDClient fromPptpUserAdd stack-based overflowEPSS 1.0%CVE-2026-5021HIGHTenda F453 httpd PPTPUserSetting fromPPTPUserSetting stack-based overflowEPSS 1.0%CVE-2026-3728HIGHTenda F453 setcfm fromSetCfm stack-based overflowEPSS 1.0%CVE-2026-4975HIGHTenda AC15 POST Request setcfm formSetCfm memory corruptionEPSS 1.0%CVE-2026-5609HIGHTenda i12 Parameter wifiSSIDset formwrlSSIDset stack-based overflowEPSS 1.0%CVE-2026-5156HIGHTenda CH22 Parameter QuickIndex formQuickIndex stack-based overflowEPSS 1.0%CVE-2026-3715HIGHWavlink WL-WN579X3-C firewall.cgi sub_40139C stack-based overflowEPSS 1.0%CVE-2026-5046HIGHTenda FH1201 Parameter WrlExtraSet formWrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-4906HIGHTenda AC5 POST Request WizardHandle decodePwd stack-based overflowEPSS 1.0%CVE-2026-4553HIGHTenda F453 Parameters Natlimit fromNatlimit stack-based overflowEPSS 1.0%CVE-2026-5152HIGHTenda CH22 createFileName formCreateFileName stack-based overflowEPSS 1.0%CVE-2022-25785MEDIUMBuffer overrunEPSS 1.0%CVE-2026-1761HIGHLibsoup: stack-based buffer overflow in libsoup multipart response parsingmultipart http responseEPSS 1.0%