Falhas do tipo CWE-119

3.266 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2025-10815HIGHTenda AC20 HTTP POST Request SetPptpServerCfg strcpy buffer overflowEPSS 0.8%CVE-2025-7434HIGHTenda FH451 POST Request addressNat fromAddressNat stack-based overflowEPSS 0.8%CVE-2025-11355HIGHUTT 1250GW aspChangeChannel strcpy buffer overflowEPSS 0.8%CVE-2024-12988MEDIUMNetgear R6900P/R7000P HTTP Header sub_16C4C buffer overflowEPSS 0.8%CVE-2025-10120HIGHTenda AC20 GetParentControlInfo strcpy buffer overflowEPSS 0.8%CVE-2026-3015HIGHUTT HiPER 810G formPolicyRouteConf strcpy buffer overflowEPSS 0.8%CVE-2025-5629HIGHTenda AC10 HTTP SetPptpServerCfg formSetPPTPServer buffer overflowEPSS 0.8%CVE-2025-5408CRITICALWAVLINK WL-WN576K1 HTTP POST Request login.cgi sys_login buffer overflowEPSS 0.8%CVE-2022-43467CRITICALAn out-of-bounds write vulnerability exists in the PQS format coord_file functionality of Open Babel 3.1.1 and master commit 530dbfa3. A speEPSS 0.8%CVE-2025-11324HIGHTenda AC18 setNotUpgrade stack-based overflowEPSS 0.8%CVE-2020-13524MEDIUMAn out-of-bounds memory corruption vulnerability exists in the way Pixar OpenUSD 20.05 uses SPECS data from binary USD files. A specially crEPSS 0.8%CVE-2025-11386HIGHTenda AC15 POST Parameter SetDDNSCfg stack-based overflowEPSS 0.8%CVE-2022-21160HIGHImproper buffer restrictions for some Intel(R) PROSet/Wireless WiFi products may allow an unauthenticated user to potentially enable denial EPSS 0.8%CVE-2025-12622HIGHTenda AC10 SysRunCmd formSysRunCmd buffer overflowEPSS 0.8%CVE-2025-6565HIGHNetgear WNCE3001 HTTP POST Request http_d stack-based overflowEPSS 0.8%CVE-2023-5131HIGHDelta Electronics ISPSoft Heap Buffer-OverflowEPSS 0.8%CVE-2025-9023HIGHTenda AC7/AC18 SetLEDCfg formSetSchedLed buffer overflowEPSS 0.8%CVE-2025-9046HIGHTenda AC20 setMacFilterCfg sub_46A2AC stack-based overflowEPSS 0.8%CVE-2022-4603MEDIUMppp pppdump pppdump.c dumpppp array indexEPSS 0.8%CVE-2025-13190HIGHD-Link DIR-816L __ajax_exporer.sgi scandir_main stack-based overflowEPSS 0.8%