Falhas do tipo CWE-119

3.266 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2026-8234HIGHEFM ipTIME A8004T WifiBasicSet formWifiBasicSet stack-based overflowEPSS 0.8%CVE-2026-9294HIGHEdimax BR-6428NS POST Request formWanTcpipSetup buffer overflowEPSS 0.8%CVE-2026-4167HIGHBelkin F9K1122 formReboot stack-based overflowEPSS 0.8%CVE-2026-7685HIGHEdimax BR-6208AC setWAN buffer overflowEPSS 0.8%CVE-2026-9480HIGHEdimax EW-7438RPn formrefresh stack-based overflowEPSS 0.8%CVE-2026-13580HIGHEdimax EW-7478APC POST Request formQoS buffer overflowEPSS 0.8%CVE-2026-9401HIGHEdimax BR-6675nD POST Request formWanTcpipSetup buffer overflowEPSS 0.8%CVE-2026-12806HIGHEdimax BR-6478AC V2 POST Request formWlSiteSurvey buffer overflowEPSS 0.8%CVE-2026-8776HIGHEdimax BR-6428NS POST Request formPPTPSetup buffer overflowEPSS 0.8%CVE-2026-9462HIGHEdimax EW-7438RPn formWpsProxyEnable stack-based overflowEPSS 0.8%CVE-2026-13562HIGHEdimax EW-7478APC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2026-13582HIGHEdimax EW-7478APC POST Request formUSBAccount buffer overflowEPSS 0.8%CVE-2026-6560HIGHH3C Magic B0 aspForm Edit_BasicSSID buffer overflowEPSS 0.8%CVE-2026-9393HIGHH3C Magic B0 aspForm Edit_BasicSSID_5G buffer overflowEPSS 0.8%CVE-2026-18898HIGHUTT HiPER 1200GW ConfigAdvideo strcpy stack-based overflowEPSS 0.8%CVE-2026-7675HIGHShenzhen Libituo Technology LBT-T300-HW1 apply.cgi start_lan buffer overflowEPSS 0.8%CVE-2026-9479HIGHEdimax EW-7438RPn formLogout stack-based overflowEPSS 0.8%CVE-2026-7684HIGHEdimax BR-6428nC setWAN buffer overflowEPSS 0.8%CVE-2026-19959CRITICALEdimax EW-7478APC formWanTcpipSetup stack-based overflowEPSS 0.8%CVE-2026-8775HIGHEdimax BR-6428NS POST Request formL2TPSetup buffer overflowEPSS 0.8%