Falhas do tipo CWE-119

3.266 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2026-16248HIGHTenda AC10 httpd/netctrl AdvSetLanip fromAdvSetLanip stack-based overflowEPSS 0.9%CVE-2026-15694HIGHTenda BE12 Pro SetIpBind fromSetIpBind stack-based overflowEPSS 0.9%CVE-2026-15691HIGHTenda BE12 Pro SafeClientFilter fromSafeClientFilter stack-based overflowEPSS 0.9%CVE-2026-75976CRITICALTRENDnet TEW-823DRU NVRAM wan.cgi strcpy stack-based overflowEPSS 0.9%CVE-2026-19815HIGHTOTOLINK A800R firewall.so cstecgi.cgi setParentalRules stack-based overflowEPSS 0.9%CVE-2026-13539HIGHWavlink WL-NU516U1-A POST Parameter wireless.cgi sub_407504 stack-based overflowEPSS 0.9%CVE-2026-76589CRITICALTRENDnet TEW-755AP mycli FUN_401000 stack-based overflowEPSS 0.9%CVE-2026-90605CRITICALTotolink A3002MU boa formFilter buffer overflowEPSS 0.9%CVE-2026-76584CRITICALTRENDnet TV-IP751WIC alphapd set_time.cgi stack-based overflowEPSS 0.9%CVE-2026-15692HIGHTenda BE12 Pro SafeUrlFilter fromSafeUrlFilter stack-based overflowEPSS 0.9%CVE-2026-19788HIGHTenda AC1206 httpd web management interface SetOnlineDevName set_device_name stack-based overflowEPSS 0.9%CVE-2026-15693HIGHTenda BE12 Pro SafeMacFilter fromSafeMacFilter stack-based overflowEPSS 0.9%CVE-2026-76590CRITICALTRENDnet TEW-755AP ssi wan.cgi stack-based overflowEPSS 0.9%CVE-2026-15543HIGHTenda CH22 CertListInfo formCertListInfo buffer overflowEPSS 0.9%CVE-2026-13515HIGHTenda JD12L SetPptpServerCfg formSetPPTPServer stack-based overflowEPSS 0.9%CVE-2026-19790HIGHTenda G0 httpd Web Management module formSetPortMirror stack-based overflowEPSS 0.9%CVE-2026-93738CRITICALTotolink A3002MU formSchedule buffer overflowEPSS 0.9%CVE-2026-82616CRITICALTOTOLINK NR1800X cstecgi.cgi setUploadSetting stack-based overflowEPSS 0.9%CVE-2026-90608CRITICALTotolink A3002MU boa formPortFw buffer overflowEPSS 0.9%CVE-2026-85110HIGHTenda HG10 Boa Web Server formWlanSetup buffer overflowEPSS 0.9%