Falhas do tipo CWE-119

3.265 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2025-5852HIGHTenda AC6 setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2021-20988HIGHHilscher rcX RTOS: Wrong handling of the UDP checksumEPSS 1.0%CVE-2025-5862HIGHTenda AC7 setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-5685HIGHTenda CH22 Natlimit formNatlimit stack-based overflowEPSS 1.0%CVE-2025-5863HIGHTenda AC5 SetRebootTimer formSetRebootTimer stack-based overflowEPSS 1.0%CVE-2026-45495HIGHMicrosoft Edge (Chromium-based) Remote Code Execution VulnerabilityEPSS 1.0%CVE-2021-47348CRITICALdrm/amd/display: Avoid HDCP over-read and corruptionEPSS 1.0%CVE-2023-43823HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wTTitleLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-43819HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File InitialMacroLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-43818HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wTextLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-43820HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wLogTitlesPrevValueLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2025-12234HIGHTenda CH22 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2023-43824HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wTitleTextLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2025-5640MEDIUMPX4-Autopilot TRAJECTORY_REPRESENTATION_WAYPOINTS Message mavlink_receiver.cpp stack-based overflowEPSS 1.0%CVE-2023-43821HIGHDelta Electronics Delta Industrial Automation DOPSoft DPS File wLogTitlesActionLen Buffer Overflow Remote Code ExecutionEPSS 1.0%CVE-2023-4494CRITICALEasy Chat Server Stack-based buffer overflow vulnerabilityEPSS 1.0%CVE-2023-4491CRITICALEasy Address Book Web Server Buffer overflow vulnerabilityEPSS 1.0%CVE-2025-7077HIGHShenzhen Libituo Technology LBT-T300-T310 appy.cgi config_3g_para buffer overflowEPSS 1.0%CVE-2025-5865HIGHRT-Thread Parameter lwp_syscall.c sys_select memory corruptionEPSS 1.0%CVE-2022-26128A buffer overflow vulnerability exists in FRRouting through 8.1.0 due to a wrong check on the input packet length in the babel_packet_examinEPSS 1.0%