Fallos del tipo CWE-787

5212 resultados

Escrita fora dos limites de memória

Ocorre quando um programa escreve dados em uma posição de memória fora do intervalo alocado para um buffer, array ou estrutura. O atacante aproveita para sobrescrever dados adjacentes (variáveis, ponteiros, pilha de retorno), alterando o comportamento da aplicação ou assumindo controle total do sistema.

Ejemplo

Um programa lê 256 bytes de entrada do usuário e copia para um buffer de 64 bytes sem validação. O atacante envia 300 bytes, que transbordam o buffer e sobrescrevem o endereço de retorno na pilha, permitindo execução de código arbitrário.

Cómo mitigar

Sempre validar tamanho de entrada contra o limite do buffer antes de copiar (usar strncpy, snprintf em vez de strcpy, sprintf). Em linguagens modernas, usar estruturas bounds-checked (Rust, C# arrays) ou linters que detectem padrões perigosos.

CVE-2019-25584MEDIUMRarmaRadio 2.72.3 Server Field Buffer Overflow Denial of ServiceEPSS 0.2%CVE-2024-7991HIGHAutodesk AutoCAD DWG Out-of-Bounds Write Code Execution VulnerabilityEPSS 0.2%CVE-2026-32862HIGHOut-of-Bounds Write in ResFileFactory::InitResourceMgr()EPSS 0.2%CVE-2026-33165MEDIUMheap out-of-bounds write in libde265 1.0.16EPSS 0.2%CVE-2026-32861HIGHOut-of-Bounds Write Vulnerability in NI LabVIEW when loading lvclass fileEPSS 0.2%CVE-2023-22639MEDIUMA out-of-bounds write in Fortinet FortiOS version 7.2.0 through 7.2.3, FortiOS version 7.0.0 through 7.0.10, FortiOS version 6.4.0 through 6EPSS 0.2%CVE-2025-47127HIGHAdobe Framemaker | Out-of-bounds Write (CWE-787)EPSS 0.2%CVE-2025-47126HIGHAdobe Framemaker | Out-of-bounds Write (CWE-787)EPSS 0.2%CVE-2023-22442HIGHOut of bounds write in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enable escalation of priviEPSS 0.2%CVE-2024-21972MEDIUM An out of bounds write vulnerability in the AMD Radeon™ user mode driver for DirectX® 11 could allow an attacker with access to a malformedEPSS 0.2%CVE-2025-47132HIGHAdobe Framemaker | Out-of-bounds Write (CWE-787)EPSS 0.2%CVE-2026-65706HIGHFFmpeg 3.0 - 8.1.2 vf_swaprect Out-of-Bounds Write via NV12 Frame ProcessingEPSS 0.2%CVE-2026-21342HIGHSubstance3D - Stager | Out-of-bounds Write (CWE-787)EPSS 0.2%CVE-2025-14409HIGHSoda PDF Desktop PDF File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 0.2%CVE-2025-30312HIGHDimension | Out-of-bounds Write (CWE-787)EPSS 0.2%CVE-2024-21979MEDIUM An out of bounds write vulnerability in the AMD Radeon™ user mode driver for DirectX® 11 could allow an attacker with access to a malformedEPSS 0.2%CVE-2026-65705HIGHFFmpeg 3.4 - 8.1.2 vf_floodfill Out-of-Bounds Write via filter_frame()EPSS 0.2%CVE-2025-47124HIGHAdobe Framemaker | Out-of-bounds Write (CWE-787)EPSS 0.2%CVE-2022-35219MEDIUMNHI card’s web service component - Stack-based Buffer Overflow-2EPSS 0.2%CVE-2025-47129HIGHAdobe Framemaker | Out-of-bounds Write (CWE-787)EPSS 0.2%