Fallos del tipo CWE-134

154 resultados

Uso de String de Formato Controlada Externamente

Ocorre quando a aplicação passa uma string fornecida pelo usuário diretamente como primeiro argumento de funções de formatação (como printf, sprintf, syslog em C/C++). Um atacante injeta especificadores de formato (%x, %s, %n) para ler dados sensíveis da memória, causar travamento ou executar código arbitrário.

Ejemplo

Um servidor web recebe um parâmetro de entrada e o passa direto para syslog sem validação: syslog(LOG_INFO, user_input). Se user_input contiver "%x %x %x", a função extrai valores da pilha e expõe dados da memória.

Cómo mitigar

Nunca use entrada de usuário como string de formato. Sempre passe uma string fixa como formato e a entrada do usuário como argumento: printf("%s", user_input). Implemente validação rigorosa de entrada e use análise estática de código para detectar padrões suspeitos.

CVE-2026-3008MEDIUMVulnerability in Notepad++EPSS 0.2%CVE-2026-6474MEDIUMPostgreSQL timeofday() can disclose portions of server memoryEPSS 0.2%CVE-2023-21420HIGHUse of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution.EPSS 0.2%CVE-2026-6539MEDIUMNotepad++ 8.9.3 Format String Injection via nativeLang.xmlEPSS 0.2%CVE-2023-21497MEDIUMUse of externally-controlled format string vulnerability in mPOS TUI trustlet prior to SMR May-2023 Release 1 allows local attackers to acceEPSS 0.2%CVE-2026-15809HIGHGithub.com/cri-o/cri-o: fix bypass for cve-2022-4318 — /etc/passwd injection via home envEPSS 0.2%CVE-2026-6242MEDIUMAuthenticated Format String Vulnerability in ONVIF Subscribe Service on TP-Link Tapo C520WSEPSS 0.2%CVE-2026-6241MEDIUMAuthenticated Format String Vulnerability in ONVIF AddScopes Method on TP-Link Tapo C520WSEPSS 0.2%CVE-2026-6390MEDIUMNano: gnu nano: arbitrary memory writes, information disclosure, or denial of service via format string vulnerability in error handling.EPSS 0.2%CVE-2025-10262MEDIUMAn unsanitized format validation vulnerability in Nokia SR LinuxEPSS 0.1%CVE-2026-6843MEDIUMNano: nano: format string vulnerability leads to denial of serviceEPSS 0.1%CVE-2026-15961MEDIUMPower System Information DisclosureEPSS 0.1%CVE-2026-16821HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.1%CVE-2026-18461CRITICALUse of Externally-Controlled Format String vulnerability in RTI Connext Professional (Core Libraries) allows Format String Injection.EPSS