Fallos del tipo CWE-191

399 resultados

Subfluxo de inteiro (estouro negativo)

Ocorre quando uma operação aritmética subtrai um valor maior de um inteiro não assinado, causando wraparound: o resultado "volta" para um número muito grande em vez de ficar negativo. Um inteiro de 8 bits sem sinal (0-255), ao subtrair 1 de 0, vira 255. Isso quebra lógica de validação e pode ser explorado para contornar limites de segurança, alocar memória inadequada ou acessar áreas indevidas.

Ejemplo

Um sistema de download que valida se o tamanho solicitado cabe em buffer: se recebe tamanho=0 e subtrai um header de 10 bytes, a conta (0 - 10) em inteiro não assinado resulta em 4.294.967.286 bytes em uma arquitetura de 32 bits, enganando a validação e causando overflow no buffer.

Cómo mitigar

Sempre validar entrada antes de operações aritméticas; usar tipos assinados quando desejar representar negativos; implementar verificações de limites (p.ex., se A < B antes de calcular A - B); usar ferramentas estáticas ou sanitizers (AddressSanitizer, UBSan) para detectar wraparound em tempo de desenvolvimento.

CVE-2022-49208MEDIUMRDMA/irdma: Prevent some integer underflowsEPSS 0.3%CVE-2026-71202HIGHraster - Integer Underflow in crop() Offset Handling Causes Capacity-Overflow PanicEPSS 0.3%CVE-2026-43916HIGHpam_authnft: Heap buffer overflow in NETLINK_SOCK_DIAG reply walkerEPSS 0.3%CVE-2025-10933MEDIUMSilicon Labs Z-Wave Protocol Controller Integer underflow vulnerability leads to out of bounds readEPSS 0.3%CVE-2026-34672MEDIUMCAI Content Credentials | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.3%CVE-2026-66767HIGHMemory Corruption vulnerability in SAP NetWeaver Application Server for ABAP and ABAP PlatformEPSS 0.3%CVE-2026-48296MEDIUMCAI Content Credentials | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.3%CVE-2026-48298MEDIUMCAI Content Credentials | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.3%CVE-2026-6914HIGHMD5 checksum creation may cause availability lossEPSS 0.3%CVE-2024-50290MEDIUMmedia: cx24116: prevent overflows on SNR calculusEPSS 0.3%CVE-2026-41499MEDIUMWazuh: Multiple Heap-based NULL WRITE Buffer Underflows in parse_uname_string()EPSS 0.3%CVE-2025-21133HIGHIllustrator on iPad | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.3%CVE-2025-21134HIGHIllustrator on iPad | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.3%CVE-2026-1005LOWInteger underflow leads to out-of-bounds access in sniffer AES-GCM/CCM/ARIA-GCM decrypt pathEPSS 0.3%CVE-2026-72947MEDIUMWindows File History Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-30296HIGHAdobe Framemaker | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.2%CVE-2026-34667MEDIUMCAI Content Credentials | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.2%CVE-2025-49112LOWsetDeferredReply in networking.c in Valkey through 8.1.1 has an integer underflow for prev->size - prev->used.EPSS 0.2%CVE-2026-93395MEDIUMInteger Underflow → Heap Out-of-Bounds Read in `bson_new_from_buffer()EPSS 0.2%CVE-2021-41196MEDIUMCrash in `max_pool3d` when size argument is 0 or negativeEPSS 0.2%