Falhas do tipo CWE-119

3.266 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2026-6136HIGHTenda F451 L7Im frmL7ImForm stack-based overflowEPSS 0.9%CVE-2026-6134HIGHTenda F451 qossetting fromqossetting stack-based overflowEPSS 0.9%CVE-2026-5991HIGHTenda F451 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 0.9%CVE-2026-6121HIGHTenda F451 httpd WrlclientSet stack-based overflowEPSS 0.9%CVE-2026-5992HIGHTenda F451 P2pListFilter fromP2pListFilter stack-based overflowEPSS 0.9%CVE-2026-5989HIGHTenda F451 RouteStatic fromRouteStatic stack-based overflowEPSS 0.9%CVE-2026-5988HIGHTenda F451 AdvSetWrlsafeset formWrlsafeset stack-based overflowEPSS 0.9%CVE-2026-6133HIGHTenda F451 SafeUrlFilter fromSafeUrlFilter stack-based overflowEPSS 0.9%CVE-2026-6137HIGHTenda F451 AdvSetWan fromAdvSetWan stack-based overflowEPSS 0.9%CVE-2026-6120HIGHTenda F451 httpd DhcpListClient fromDhcpListClient stack-based overflowEPSS 0.9%CVE-2026-6135HIGHTenda F451 SetIpBind fromSetIpBind stack-based overflowEPSS 0.9%CVE-2026-6124HIGHTenda F451 httpd SafeMacFilter fromSafeMacFilter stack-based overflowEPSS 0.9%CVE-2026-5990HIGHTenda F451 SafeEmailFilter fromSafeEmailFilter stack-based overflowEPSS 0.9%CVE-2023-26285MEDIUMIBM MQ denial of serviceEPSS 0.9%CVE-2025-12258HIGHTOTOLINK A3300R POST Parameter cstecgi.cg setOpModeCfg stack-based overflowEPSS 0.9%CVE-2025-12259HIGHTOTOLINK A3300R POST Parameter cstecgi.cgi setScheduleCfg stack-based overflowEPSS 0.9%CVE-2023-4235HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_deliver_report() functionEPSS 0.9%CVE-2025-4115HIGHNetgear JWNR2000v2 default_version_is_new buffer overflowEPSS 0.9%CVE-2025-10034HIGHD-Link DIR-825 httpd ping6_response.cg get_ping6_app_stat buffer overflowEPSS 0.9%CVE-2025-4116HIGHNetgear JWNR2000v2 get_cur_lang_ver buffer overflowEPSS 0.9%