Falhas do tipo CWE-119

3.266 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2026-18583MEDIUMmz-automation libiec61850 MMS Request mms_mapping.c checkDataSetAccess out-of-boundsEPSS 0.9%CVE-2026-85522MEDIUMvalkey-io valkey Slot Migration cluster_migrateslots.c createSlotImportJob out-of-boundsEPSS 0.9%CVE-2026-90698MEDIUMmemcached mcmc Tokenizer proto_text.c try_read_command_asciiauth out-of-boundsEPSS 0.9%CVE-2025-5156HIGHH3C GR-5400AX aspForm EditWlanMacList buffer overflowEPSS 0.9%CVE-2022-4639MEDIUMsslh Packet Dumping probe.c hexdump format stringEPSS 0.9%CVE-2025-7116HIGHUTT 进取 750W Fast_wireless_conf buffer overflowEPSS 0.9%CVE-2025-1852HIGHTotolink EX1800T cstecgi.cgi loginAuth buffer overflowEPSS 0.9%CVE-2025-7118HIGHUTT HiPER 840G formPictureUrl buffer overflowEPSS 0.9%CVE-2025-9303HIGHTOTOLINK A720R cstecgi.cgi setParentalRules buffer overflowEPSS 0.9%CVE-2025-7117HIGHUTT HiPER 840G websWhiteList buffer overflowEPSS 0.9%CVE-2025-9791HIGHTenda AC20 fromAdvSetMacMtuWan stack-based overflowEPSS 0.9%CVE-2025-7571HIGHUTT HiPER 840G aspApBasicConfigUrcp buffer overflowEPSS 0.9%CVE-2026-19847HIGHTOTOLINK A800R wps.so cstecgi.cgi setWiFiWpsConfig stack-based overflowEPSS 0.9%CVE-2026-15692HIGHTenda BE12 Pro SafeUrlFilter fromSafeUrlFilter stack-based overflowEPSS 0.9%CVE-2026-19821HIGHTenda AC12 httpd web management interface SetSysAutoRebbotCfg formSetRebootTimer buffer overflowEPSS 0.9%CVE-2026-19844HIGHTOTOLINK A800R ipv6.so cstecgi.cgi setRadvdCfg stack-based overflowEPSS 0.9%CVE-2026-19789HIGHTenda AC1206 httpd web management interface WifiGuestSet set_wl_guest_iplist stack-based overflowEPSS 0.9%CVE-2024-3864HIGHMemory safety bug present in Firefox 124, Firefox ESR 115.9, and Thunderbird 115.9. This bug showed evidence of memory corruption and we preEPSS 0.9%CVE-2026-19823HIGHTenda W20E QoS Rule Deletion delQos formQOSRuleDel stack-based overflowEPSS 0.9%CVE-2026-19811HIGHTOTOLINK A800R firewall.so cstecgi.cgi setIpQosRules stack-based overflowEPSS 0.9%