Fallos del tipo CWE-122

3195 resultados

Estouro de heap

É quando o código escreve dados além dos limites de um buffer alocado no heap (memória dinâmica), sobrescrevendo dados de outras estruturas adjacentes. Esse estouro pode corromper metadados do heap, variáveis vizinhas ou objetos do programa, permitindo execução de código arbitrário ou negação de serviço.

Ejemplo

Um servidor web recebe uma string de tamanho arbitrário e a copia para um buffer de 256 bytes sem validar o comprimento (ex: strcpy em C). Se o atacante enviar 500 bytes, o restante escreve além da zona alocada, corrompendo estruturas próximas e potencialmente ganhando controle do fluxo.

Cómo mitigar

Use funções seguras (strncpy, strlcpy, snprintf em C) que respeitam limites de tamanho; valide e sanitize entrada do usuário antes de copiar; ative proteções do SO (ASLR, DEP/NX); use linguagens de memória segura quando possível; aplique verificações de limites em loops de cópia.

CVE-2025-50161HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2025-29811HIGHWindows Mobile Broadband Driver Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2025-30376HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-13588MEDIUMseladb PcapPlusPlus TLS Hello SSLHandshake.cpp getHandshakeVersion heap-based overflowEPSS 0.6%CVE-2026-13589MEDIUMseladb PcapPlusPlus Telnet Subnegotiation Packet TelnetLayer.cpp getSubCommand heap-based overflowEPSS 0.6%CVE-2026-13590MEDIUMseladb PcapPlusPlus Modbus Protocol ModbusLayer.h getLength heap-based overflowEPSS 0.6%CVE-2026-89028HIGHMikroTik RouterOS < 7.24 Heap Corruption via SMB1 SessionSetupAndXEPSS 0.6%CVE-2022-2522HIGHHeap-based Buffer Overflow in vim/vimEPSS 0.6%CVE-2024-26239HIGHWindows Telephony Server Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2025-54900HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.6%CVE-2022-2347HIGHUnchecked Download size in UbootEPSS 0.6%CVE-2026-3561HIGHPhilips Hue Bridge hk_hap characteristics Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.6%CVE-2024-32763MEDIUMQTS, QuTS heroEPSS 0.6%CVE-2026-50683HIGHWindows DHCP Client Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-3557HIGHPhilips Hue Bridge hap_pair_verify_handler Sub-TLV Parsing Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-69847HIGHWindows DHCP Server Remote Code Execution VulnerabilityEPSS 0.6%CVE-2025-60714HIGHWindows OLE Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-69777HIGHWindows DHCP Client Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2024-42438MEDIUMZoom Workplace Apps, SDKs, Rooms Clients, and Rooms Controllers - Buffer OverflowEPSS 0.6%CVE-2024-42436MEDIUMZoom Workplace Apps, SDKs, Rooms Clients, and Rooms Controllers - Buffer OverflowEPSS 0.6%