Fallos del tipo CWE-122

3210 resultados

Estouro de heap

É quando o código escreve dados além dos limites de um buffer alocado no heap (memória dinâmica), sobrescrevendo dados de outras estruturas adjacentes. Esse estouro pode corromper metadados do heap, variáveis vizinhas ou objetos do programa, permitindo execução de código arbitrário ou negação de serviço.

Ejemplo

Um servidor web recebe uma string de tamanho arbitrário e a copia para um buffer de 256 bytes sem validar o comprimento (ex: strcpy em C). Se o atacante enviar 500 bytes, o restante escreve além da zona alocada, corrompendo estruturas próximas e potencialmente ganhando controle do fluxo.

Cómo mitigar

Use funções seguras (strncpy, strlcpy, snprintf em C) que respeitam limites de tamanho; valide e sanitize entrada do usuário antes de copiar; ative proteções do SO (ASLR, DEP/NX); use linguagens de memória segura quando possível; aplique verificações de limites em loops de cópia.

CVE-2026-69420HIGHMicrosoft VOLSNAP.SYS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-65790HIGHWindows Message Queuing Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-54986HIGHWindows Win32k Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50336HIGHWindows Media Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69685HIGHWindows Kerberos Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62719HIGHWindows Message Queuing Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-68841HIGHWindows NTFS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-73021HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62754HIGHWindows Kerberos Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-71334HIGHWindows NFS Portmapper Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-72988HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-61937HIGHWindows HTTP.sys Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-65671HIGHRemote Access API Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-73000HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-65786HIGHDesktop Window Manager Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-65787HIGHDesktop Window Manager Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-61359HIGHWindows Storage Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69307HIGHWindows USB Audio Class driver (usbaudio.sys) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69456HIGHMicrosoft Windows Speech Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69589HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%