Fallos del tipo CWE-190

1670 resultados

Estouro ou Envolvimento de Inteiro

Ocorre quando uma operação aritmética produz um resultado que excede a capacidade máxima (ou mínima) do tipo de dado inteiro, causando um envolvimento (wraparound) silencioso para um valor inesperado. O perigo está em decisões lógicas baseadas nesse valor corrompido — validações de tamanho, cálculos de alocação de memória ou verificações de limites falham silenciosamente.

Ejemplo

Um aplicativo valida que um tamanho de upload é menor que 2GB comparando `size < 2147483648`. Um atacante fornece um valor de 2147483648 bytes em um inteiro de 32 bits com sinal; o valor sofre wraparound para -2147483648, passa na validação, e a alocação subsequente falha ou aloca memória insuficiente, levando a corrupção de heap.

Cómo mitigar

Use verificações explícitas antes de operações: validar se a adição de dois números não vai ultrapassar o limite antes de somar, preferir tipos sem sinal quando o contexto permite valores positivos apenas, ou usar bibliotecas/linguagens com aritmética segura que lançam exceções em overflow (como Python ou linguagens modernas com verificação de bounds).

CVE-2023-4734HIGHInteger Overflow or Wraparound in vim/vimEPSS 0.6%CVE-2025-48002MEDIUMWindows Hyper-V Information Disclosure VulnerabilityEPSS 0.6%CVE-2026-4150HIGHGIMP PSD File Parsing Integer Overflow Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-4154HIGHGIMP XPM File Parsing Integer Overflow Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-90596MEDIUMembedded-graphics image_raw.rs new/bytes_per_row integer overflowEPSS 0.6%CVE-2026-55203CRITICALHAProxy - Integer Overflow in FCGI Demux Record Length FieldEPSS 0.6%CVE-2025-14308CRITICALInteger Overflow in Robocode's Buffer Write MethodEPSS 0.6%CVE-2020-14363HIGHAn integer overflow vulnerability leading to a double-free was found in libX11. This flaw allows a local privileged attacker to cause an appEPSS 0.6%CVE-2025-6035MEDIUMGimp: gimp integer overflowEPSS 0.6%CVE-2026-31814HIGHYamux remote Panic via malformed WindowUpdate creditEPSS 0.6%CVE-2019-5037HIGHAn exploitable denial-of-service vulnerability exists in the Weave certificate loading functionality of Nest Cam IQ Indoor camera, version 4EPSS 0.6%CVE-2026-33662HIGHOP-TEE: RSASSA EMSA- PKCS1-v1_5 underflow in emsa_pkcs1_v1_5_encode()EPSS 0.6%CVE-2026-48691HIGHFastNetMon Community Edition through 1.2.9 contains an integer overflow in the BGP AS_PATH attribute encoder. In src/bgp_protocol.hpp, the IEPSS 0.6%CVE-2026-55033HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-68889HIGHMicrosoft Standard XPS Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-35433HIGH.NET Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-20884HIGHAn integer overflow vulnerability exists in the deflate_dng_load_raw functionality of LibRaw Commit 8dc68e2. A specially crafted malicious fEPSS 0.6%CVE-2024-30212HIGHMicrochip Harmony 3 Core library allows read and write access to RAM via a SCSI READ or WRITE commandEPSS 0.6%CVE-2026-28693HIGHImageMagick has an integer overflow in DIB coder can result in out of bounds read or writeEPSS 0.6%CVE-2026-24450HIGHAn integer overflow vulnerability exists in the uncompressed_fp_dng_load_raw functionality of LibRaw Commit 8dc68e2. A specially crafted malEPSS 0.6%