Fallos del tipo CWE-122

3210 resultados

Estouro de heap

É quando o código escreve dados além dos limites de um buffer alocado no heap (memória dinâmica), sobrescrevendo dados de outras estruturas adjacentes. Esse estouro pode corromper metadados do heap, variáveis vizinhas ou objetos do programa, permitindo execução de código arbitrário ou negação de serviço.

Ejemplo

Um servidor web recebe uma string de tamanho arbitrário e a copia para um buffer de 256 bytes sem validar o comprimento (ex: strcpy em C). Se o atacante enviar 500 bytes, o restante escreve além da zona alocada, corrompendo estruturas próximas e potencialmente ganhando controle do fluxo.

Cómo mitigar

Use funções seguras (strncpy, strlcpy, snprintf em C) que respeitam limites de tamanho; valide e sanitize entrada do usuário antes de copiar; ative proteções do SO (ASLR, DEP/NX); use linguagens de memória segura quando possível; aplique verificações de limites em loops de cópia.

CVE-2026-69389HIGHWindows Storage Management Provider Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-49175HIGHWindows DNS Client Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69489HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-57096HIGHWindows Routing and Remote Access Service (RRAS) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-65672HIGHRemote Access API Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62692HIGHWindows Remote Desktop Services Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-83974HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69270HIGHWindows USB Audio Class driver (usbaudio.sys) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69709HIGHWindows NTFS Remote Code Execution VulnerabilityEPSS 0.3%CVE-2026-70345HIGHWindows Installer Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-33837HIGHWindows TCP/IP Local Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-40398HIGHWindows Remote Desktop Services Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-72967HIGHWindows Network Connection Broker Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69691HIGHWindows Spaceport.sys Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-83975HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69447HIGHWindows Audio Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-70289HIGHWindows Win32k Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50480HIGHWindows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-72997HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-61926HIGHWindows USB Driver Elevation of Privilege VulnerabilityEPSS 0.3%