Falhas do tipo CWE-119

3.265 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2025-6111HIGHTenda FH1205 VirtualSer fromVirtualSer stack-based overflowEPSS 1.0%CVE-2025-5849HIGHTenda AC15 HTTP POST Request SetRemoteWebCfg formSetSafeWanWebMan stack-based overflowEPSS 1.0%CVE-2025-6143HIGHTOTOLINK EX1200T HTTP POST Request formNtp buffer overflowEPSS 1.0%CVE-2025-6137HIGHTOTOLINK T10 HTTP POST Request cstecgi.cgi setWiFiScheduleCfg buffer overflowEPSS 1.0%CVE-2025-11339HIGHD-Link DI-7100G C1 jhttpd hi_block.asp sub_4BD4F8 buffer overflowEPSS 1.0%CVE-2023-4232HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_status_report() functionEPSS 1.0%CVE-2025-6824HIGHTOTOLINK X15 HTTP POST Request formParentControl buffer overflowEPSS 1.0%CVE-2025-4120HIGHNetgear JWNR2000v2 sub_4238E8 buffer overflowEPSS 1.0%CVE-2025-6302HIGHTOTOLINK EX1200T cstecgi.cgi setStaticDhcpConfig stack-based overflowEPSS 1.0%CVE-2025-14139MEDIUMUTT 进取 520W formConfigDnsFilterGlobal strcpy buffer overflowEPSS 1.0%CVE-2025-6334HIGHD-Link DIR-867 Query String strncpy stack-based overflowEPSS 1.0%CVE-2022-3965MEDIUMffmpeg QuickTime Graphics Video Encoder smcenc.c smc_encode_stream out-of-boundsEPSS 1.0%CVE-2025-0570MEDIUMSante PACS Server Web Portal DCM File Parsing Memory Corruption Denial-of-Service VulnerabilityEPSS 1.0%CVE-2025-0571MEDIUMSante PACS Server Web Portal DCM File Parsing Memory Corruption Denial-of-Service VulnerabilityEPSS 1.0%CVE-2021-33004The affected product is vulnerable to memory corruption condition due to lack of proper validation of user supplied files, which may allow aEPSS 0.9%CVE-2020-15195HIGHHeap buffer overflow in TensorflowEPSS 0.9%CVE-2025-5736HIGHTOTOLINK X15 HTTP POST Request formNtp buffer overflowEPSS 0.9%CVE-2025-5735HIGHTOTOLINK X15 HTTP POST Request formSetLg buffer overflowEPSS 0.9%CVE-2025-5734HIGHTOTOLINK X15 HTTP POST Request formWlanRedirect buffer overflowEPSS 0.9%CVE-2025-12241HIGHTOTOLINK A3300R POST Parameter cstecgi.cgi setLanguageCfg stack-based overflowEPSS 0.9%